O Payment Card Industry (PCI) Security Standards Council lançou uma versão revisada de seu Padrão de Segurança de Dados, PCI DSS 4.0, que define os requisitos mínimos de segurança que os comerciantes devem atender ao armazenar, processar e transmitir dados do titular do cartão.
O PCI DSS v3.2.1 será descontinuado em 31 de março de 2024, após o qual o PCI DSS v4.0 será a única versão ativa. Muitos dos novos requisitos do PCI DSS são práticas recomendadas até 31 de março de 2025, após isso são obrigatórios e devem ser totalmente considerados como parte de qualquer avaliação do PCI DSS v4.0.
Junte-se aos membros do PCI Security Standards Council e da F5 enquanto eles descrevem os novos requisitos de comércio eletrônico do PCI DSS 4.0, como se preparar e as etapas que você pode seguir agora para atender aos novos requisitos do lado do cliente (6.4.3 e 11.6.1) para garantir a integridade das páginas da web de comércio eletrônico que processam pagamentos.
Como ataques de skimming digital e Magecart são conduzidos e por que eles são bem-sucedidos
Quais novos requisitos do lado do cliente do PCI DSS 4.0 (6.4.3 e 11.6.1) foram adicionados para enfrentar esses desafios
Melhores práticas e recursos disponíveis para atender a esses requisitos
Cronogramas que você deve conhecer e as etapas que você pode seguir agora
Angel Grant, CISSP
VP de Segurança
F5
Lauren Holloway, CISSP, CISM, CISA
Diretor, Padrões de Segurança de Dados
Conselho de Padrões de Segurança PCI