Cyber Proof
PCI DSS 4.0 — sécurité des données de paiement par carte
Concerné : toute entité stockant, traitant ou transmettant des données de titulaires de carte.
Suis-je concerné par PCI DSS 4.0 ?
Oui, si vous stockez, traitez ou transmettez des données de titulaires de carte. PCI DSS 4.0 s'applique à toute entité qui touche ces données, quel que soit son volume de transactions. Vous devez prouver leur protection continue : logs continus, scans trimestriels et tests d'intrusion annuels, sous peine de sanctions des marques de cartes.
Ce que vous devez prouver
La protection continue des données de titulaires de carte.
Quand
CONTINU
Logs continus
TRIMESTRIEL
Scans trimestriels
ANNUEL
Tests d'intrusion annuels
OBLIGATION
PCI DSS 4.0 — sécurité des données de paiement par carte
Ce que ça coûte de ne pas prouver
Sanctions des marques de cartes.
amendes · majoration de frais · retrait de la capacité d'acceptation de cartes
Comment 0DATA le prouve
- Boîtier sur site — installé chez vous, au plus près de vos systèmes.
- Mesure continue — la preuve se construit en permanence, pas une fois par an.
- Scellement SHA-256 + horodatage — des données opposables, vérifiables, datées.
- Payé par l'acheteur, jamais par le mesuré — celui qui est mesuré ne paie pas sa propre mesure.