PCI DSS 4.0
Payment Card Industry Data Security Standard — versão 4.0.
O PCI DSS (Payment Card Industry Data Security Standard) é mantido pelo PCI Security Standards Council (Visa, Mastercard, Amex, Discover, JCB). Define 12 requisitos organizados em 6 objetivos para proteger dados do titular do cartão (CHD) e dados sensíveis de autenticação (SAD).
O PCI DSS é o padrão obrigatório para qualquer organização que armazena, processa ou transmite dados de cartão de pagamento. A versão 4.0 traz requisitos mais flexíveis e novos controles de autenticação.
Requisitos principais
Construir e manter rede segura
Firewall e parâmetros padrão alterados.
Proteger dados do titular
CHD armazenado e em trânsito sempre criptografado.
Programa de gestão de vulnerabilidades
Antivírus e desenvolvimento seguro.
Controle de acesso forte
MFA expandido na 4.0, princípio de menor privilégio.
Monitoramento e testes
Logs, scans e testes de intrusão regulares.
Política de segurança
Documentação e capacitação contínua.