Das Security Standards Council der Payment Card Industry (PCI) hat eine überarbeitete Version seines Datensicherheitsstandards PCI DSS 4.0 veröffentlicht, der die Mindestsicherheitsanforderungen festlegt, die Händler beim Speichern, Verarbeiten und Übertragen von Karteninhaberdaten erfüllen müssen.
PCI DSS v3.2.1 wird am 31. März 2024 außer Dienst gestellt; danach wird PCI DSS v4.0 die einzige aktive Version sein. Viele der neuen Anforderungen im PCI DSS sind bis zum 31. März 2025 Best Practices. Danach sind sie verpflichtend und müssen im Rahmen jeder PCI DSS v4.0-Bewertung umfassend berücksichtigt werden.
Seien Sie dabei, wenn Mitglieder des PCI Security Standards Council und von F5 die neuen E-Commerce-Anforderungen des PCI DSS 4.0 darlegen und erfahren, wie Sie sich darauf vorbereiten und welche Schritte Sie jetzt unternehmen können, um die neuen clientseitigen Anforderungen (6.4.3 und 11.6.1) zu erfüllen und so die Integrität von E-Commerce-Webseiten zu gewährleisten, die Zahlungen abwickeln.
Wie digitales Skimming und Magecart-Angriffe durchgeführt werden und warum sie erfolgreich sind
Welche neuen clientseitigen PCI DSS 4.0-Anforderungen (6.4.3 und 11.6.1) wurden hinzugefügt, um diese Herausforderungen zu bewältigen?
Best Practices und verfügbare Ressourcen zum Erfüllen dieser Anforderungen
Zeitpläne, die Sie kennen sollten, und die Schritte, die Sie jetzt unternehmen können
Angel Grant, CISSP
Vizepräsident Sicherheit
F5
Lauren Holloway, CISSP, CISM, CISA
Direktor, Datensicherheitsstandards
Rat für PCI-Sicherheitsstandards