PCI DSS 4.0

Payment Card Industry Data Security Standard — versão 4.0.

O PCI DSS (Payment Card Industry Data Security Standard) é mantido pelo PCI Security Standards Council (Visa, Mastercard, Amex, Discover, JCB). Define 12 requisitos organizados em 6 objetivos para proteger dados do titular do cartão (CHD) e dados sensíveis de autenticação (SAD).

O PCI DSS é o padrão obrigatório para qualquer organização que armazena, processa ou transmite dados de cartão de pagamento. A versão 4.0 traz requisitos mais flexíveis e novos controles de autenticação.

Requisitos principais

Construir e manter rede segura

Firewall e parâmetros padrão alterados.

Proteger dados do titular

CHD armazenado e em trânsito sempre criptografado.

Programa de gestão de vulnerabilidades

Antivírus e desenvolvimento seguro.

Controle de acesso forte

MFA expandido na 4.0, princípio de menor privilégio.

Monitoramento e testes

Logs, scans e testes de intrusão regulares.

Política de segurança

Documentação e capacitação contínua.

Solicitar demonstração · contato@akuris.com.br