Norme de sécurité des données de l'industrie des cartes de paiement
PCI DSS · La norme de sécurité créée par les marques de cartes que toute organisation stockant, traitant ou transmettant des données de carte doit respecter.
- 01
Pourquoi c'est important
La fuite de données de carte a de graves conséquences tant pour les clients que pour l'entreprise ; le non-respect peut entraîner des amendes et la perte de la possibilité d'encaisser des paiements. La charge de conformité dépend de la quantité de données de carte qui touchent vos systèmes. Confier le paiement à la page sécurisée du prestataire de paiement réduit considérablement le périmètre.
- 02
Exemple
Au lieu de recevoir les coordonnées de carte dans son propre formulaire et de les transmettre, une boutique utilise la page de paiement hébergée par son prestataire de paiement. Comme les données de carte n'entrent jamais sur les serveurs de la boutique, l'évaluation annuelle de conformité devient beaucoup plus simple.
- 03
Erreur fréquente
Conserver des numéros de carte dans les notes de commande, les e-mails ou les dossiers du service client. Partout où des données de carte sont conservées, ce système entre dans le périmètre de la norme.
- 04
Termes associés
Services et guides associés
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.