étiquette : PCI-DSS


Juin

12

2020
Augmentation du nombre d’attaque de type « online skimming » durant la crise Covid-19

Augmentation du nombre d’attaque de type « online skimming » durant la crise Covid-19

Avec la généralisation du télétravail et l’augmentation des achats en ligne, l’utilisation des moyens technologiques est devenue un quotidien pour de nombreuses personnes durant la crise sanitaire du Covid-19. Et cela, les attaquants l’ont bien compris et en profitent. Ainsi, plusieurs entités spécialisées en sécurité informatique ont identifié une augmentation des escroqueries et des attaques informatiques visant les plateformes de e-commerce. Le PCI SSC en...

Lire la suite


Oct

22

2018
Retour sur le PCI Community Meeting

Retour sur le PCI Community Meeting

XMCO était présent au Community Meeting (#PCICM) qui à eu lieu à Londres du 16 au 18 octobre. Lors de cet évènement européen qui a lieu 2 fois par an, les acteurs concernés par les standards PCI se rejoignent et échangent autour des membres du Council (i.e. PCI SSC). Les marques de cartes sont également présentes pour échanger et répondre aux éventuelles questions des participants....

Lire la suite


Sep

26

2018
Les questions fréquentes autour du SAQ-A

Les questions fréquentes autour du SAQ-A

De nombreux sites e-commerce ont compris le réel intérêt de ne plus traiter eux-mêmes les données bancaires et de faire appel à un prestataire certifié PCI DSS. Ainsi, si un site s’appuie sur un prestataire de paiement certifié PCI DSS, il entre dans la catégorie des marchands éligibles aux exigences du SAQ A et doit donc respecter une sous-partie du standard PCI DSS, soit 22 exigences....

Lire la suite


Juil

17

2018
Une nouvelle exigence du SAQ A introduite par la version 3.2.1 du PCI DSS

Une nouvelle exigence du SAQ A introduite par la version 3.2.1 du PCI DSS

Comme nous vous l’annoncions le mois dernier (https://blog-pci.xmco.fr/sortie-de-la-version-mineure-du-pci-dss-v321.html), une nouvelle version du PCI DSS a été publiée (17 mai 2018). Alors que cette dernière avait été annoncée comme étant une version mineure du standard, un changement relativement majeur y a été inclus pour les entités qui s’appuient sur le SAQ A pour se certifier. Le SAQ A est la version la plus simplifiée du standard....

Lire la suite


Mar

15

2018
Checklist Man People Box Hand Goals Pen Notebook

Les procédures de contrôles récurrents

Maintenir une certification PCI DSS demande la mise en place de procédures de contrôles récurrents, à effectuer tout au long d’une année, et ce, jusqu’à sa prochaine certification.


Fév

12

2018
Les tests d’intrusion PCI DSS

Les tests d’intrusion PCI DSS

Exigés par le standard PCI DSS, les tests d’intrusion sont incontournables lors d’une certification PCI DSS. Comment doivent-ils être réalisés, quelle méthodologie le testeur doit-il suivre, quelles sont ses particularités ?


Jan

09

2018
Les exigences applicables en 2018

Les exigences applicables en 2018

En vous plongeant dans la version du chapitre 3.2, vous avez dû remarquer que plusieurs exigences restaient optionnelles…jusqu’en 2018.



Page 1 of 212