El Consejo de Normas de Seguridad de la Industria de Tarjetas de Pago (PCI) publicó una versión revisada de su Estándar de seguridad de datos , PCI DSS 4.0, que delinea los requisitos mínimos de seguridad que los comerciantes deben cumplir cuando almacenan, procesan y transmiten datos de los titulares de tarjetas.
PCI DSS v3.2.1 se retirará el 31 de marzo de 2024, después de lo cual PCI DSS v4.0 será la única versión activa. Muchos de los nuevos requisitos de PCI DSS son mejores prácticas hasta el 31 de marzo de 2025, fecha después de la cual serán obligatorios y deberán considerarse plenamente como parte de cualquier evaluación de PCI DSS v4.0.
Únase a los miembros del PCI Security Standards Council y F5 mientras describen los nuevos requisitos de comercio electrónico PCI DSS 4.0, cómo prepararse y los pasos que puede tomar ahora para cumplir con los nuevos requisitos del lado del cliente (6.4.3 y 11.6.1) para garantizar la integridad de las páginas web de comercio electrónico que manejan pagos.
Cómo se llevan a cabo los ataques de skimming digital y Magecart y por qué tienen éxito
¿Qué nuevos requisitos del lado del cliente PCI DSS 4.0 (6.4.3 y 11.6.1) se agregaron para abordar estos desafíos?
Mejores prácticas y recursos disponibles para cumplir esos requisitos
Plazos que debes conocer y medidas que puedes tomar ahora
Ángel Grant, CISSP
Vicepresidente de Seguridad
F5
Lauren Holloway, CISSP, CISM, CISA
Director de Normas de seguridad de datos
Consejo de Normas de Seguridad PCI