Skip to main content
Blog
Blog

Conformité PCI 4.0.1 : Un webinaire guide pratique de mise en œuvre

Nous nous sommes associés à VikingCloud, le plus grand cabinet mondial de conformité PCI QSA et de sécurité, pour 2 webinaires vous donnant le contexte complet et les informations nécessaires pour mettre en œuvre PCI DSS 4.0.1. Avec un focus particulier sur les exigences 6.4.3 & 11.6.1.

Jun 26, 2025 Mis à jour le Jul 19, 2026 3 min read
webinar-image-cover
Table des matières

TL;DR

  • Webinaire PCI DSS 4.0.1 avec VikingCloud : cside s'est associé à VikingCloud, le plus grand cabinet mondial de conformité PCI QSA et de sécurité, pour deux webinaires sur la mise en œuvre de PCI DSS 4.0.1, avec un focus particulier sur les exigences 6.4.3 et 11.6.1.
  • À retenir : Les sessions soulignent que les exigences 6.4.3 et 11.6.1 sont déjà applicables et concernent même les marchands SAQ A, et qu'être conforme n'équivaut pas à être sécurisé.

Nous nous sommes associés à Viking,Cloud, le plus grand cabinet mondial de conformité PCI QSA et de sécurité, pour 2 webinaires vous donnant le contexte complet et les informations nécessaires pour mettre en œuvre PCI DSS 4.0.1. Avec un focus particulier sur les exigences 6.4.3 & 11.6.1.

Le formulaire ne s'affiche pas ? - cliquez ici

Quelques sujets que nous avons abordés :

PCI DSS 4.0.1 est déjà applicable

De nombreuses organisations accusent du retard dans l'adoption de ces changements, notamment les exigences 6.4.3 & 11.6.1 qui sont entrées en vigueur début 2025.

Les marchands SAQ A ne sont pas exempts de risques réels

Même si le SAQ A évite la plupart des exigences techniques, les attaques côté client peuvent toujours cibler les pages de paiement, notamment via des iframes, des redirections ou des scripts tiers.

Les exigences 6.4.3 et 11.6.1 s'appliquent même si vous êtes SAQ A

De nombreuses configurations SAQ A chargent des scripts tiers dans les navigateurs des utilisateurs. Ces scripts peuvent être altérés, la surveillance est donc indispensable, malgré la catégorisation « allégée » du SAQ.

Conformité ≠ Sécurité

Il est possible d'être techniquement conforme tout en restant vulnérable. La détection proactive des menaces compte plus que les approches consistant à simplement cocher des cases.

Les outils seuls ne suffiront pas

Les organisations ont besoin d'une combinaison de technologie + processus + personnes pour mettre en œuvre PCI 4.0.1 correctement.

Quelques questions auxquelles nous avons répondu :

« Nous sommes un prestataire de services de niveau 1 fournissant des interfaces JavaScript. Comment pouvons-nous nous protéger contre les problèmes du côté du marchand, que nous ne contrôlons pas ? »

« Aurions-nous pu subir une attaque côté client sans le savoir ? Et si la compromission s'est produite il y a plusieurs mois, et que nous avons depuis apporté des modifications ? »

« Je suis consultant en gestion des risques. Dois-je soulever ce point auprès de l'équipe IT et de la direction ? »

« J'utilise Stripe. Suis-je en sécurité ? »

Diapositive du webinaire avec les questions du public sur PCI DSS 4.0.1 et la sécurité côté client pour SAQ A
Une diapositive extraite du webinaire
Deuxième diapositive du webinaire poursuivant les questions du public sur le risque d'attaque côté client pour les marchands SAQ A et les prestataires de services
Une deuxième diapositive extraite du webinaire
Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

Surveillez et sécurisez vos scripts tiers

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Commencez gratuitement, ou essayez Business avec un essai de 14 jours.

Interface du tableau de bord cside affichant la surveillance des scripts et les analyses de sécurité
Related Articles
Réserver une démonstration

Envie de passer tout ça en revue avec un ingénieur ?

Trente minutes, sur votre propre site. Pas de slides.

Réservez une démo personnalisée pour voir :

Comment atteindre la conformité PCI DSS 6.4.3 et 11.6.1 en 1 jour
Pourquoi les scripts tiers représentent un risque de sécurité pour vous et vos visiteurs
Comment surveiller les fuites de confidentialité et de consentement (RGPD, CCPA) sur chaque tiers
Comment stopper l'abus d'inscriptions, le partage de comptes et la fraude aux rétrofacturations grâce au device intelligence
Comment détecter et contrôler les agents IA et les bots qui atteignent votre site en temps réel

Vous préférez simplement poser une question ?

Recherche de créneaux…

Humains uniquement. On le saurait.

Un problème pour réserver ? Ouvrir le calendrier dans un nouvel onglet

Quel problème cherchez-vous à résoudre ?

Dites-le-nous en une ligne et nous reviendrons vers vous avec quelque chose d'utile, pas un discours générique.

Nous aidons souvent sur :

Voir quels scripts tiers s'exécutent sur votre site
Les preuves pour PCI DSS 6.4.3 et 11.6.1
Les bots, les agents IA et le vol de comptes

Vous préférez réserver un créneau ? Choisir un créneau