Le Payment Card Industry (PCI) Security Standards Council a publié une version révisée de sa norme de sécurité des données, PCI DSS 4.0, qui définit les exigences de sécurité minimales que les commerçants doivent respecter lorsqu'ils stockent, traitent et transmettent les données des titulaires de cartes.
La norme PCI DSS v3.2.1 sera retirée le 31 mars 2024, après quoi la norme PCI DSS v4.0 sera la seule version active. De nombreuses nouvelles exigences de la norme PCI DSS constituent des bonnes pratiques jusqu'au 31 mars 2025, après quoi elles sont obligatoires et doivent être pleinement prises en compte dans le cadre de toute évaluation PCI DSS v4.0.
Rejoignez les membres du PCI Security Standards Council et de F5 alors qu'ils décrivent les nouvelles exigences de commerce électronique PCI DSS 4.0, comment se préparer et les mesures que vous pouvez prendre dès maintenant pour répondre aux nouvelles exigences côté client (6.4.3 et 11.6.1) afin de garantir l'intégrité des pages Web de commerce électronique qui gèrent les paiements.
Comment les attaques d'écrémage numérique et de Magecart sont menées et pourquoi elles réussissent
Quelles nouvelles exigences côté client PCI DSS 4.0 (6.4.3 et 11.6.1) ont été ajoutées pour relever ces défis
Meilleures pratiques et ressources disponibles pour répondre à ces exigences
Les délais que vous devez connaître et les mesures que vous pouvez prendre dès maintenant
Angel Grant, CISSP
Vice-président Sécurité
F5
Lauren Holloway, CISSP, CISM, CISA
Directeur, Normes de sécurité des données
Conseil des normes de sécurité PCI