Webinaire Conformité PCI 4.0.1 : guide pratique de mise en œuvre
Nous nous sommes associés à VikingCloud, la plus grande entreprise mondiale de conformité PCI et de sécurité présente sur 4 continents, pour vous donner tout le contexte nécessaire à la mise en œuvre de la norme PCI DSS 4.0.1. Avec un accent particulier sur les exigences 6.4.3 et 11.6.1.
Organisé par :
Regarder l'enregistrement
Remplissez le formulaire ci-dessous pour être redirigé vers l'enregistrement.
Cookies fonctionnels requis
Ce formulaire nécessite des cookies fonctionnels pour se charger. Modifiez vos préférences de cookies pour continuer.
Le formulaire ne s'est pas chargé
Votre navigateur bloque peut-être le formulaire intégré. Essayez d'actualiser la page.
Quelques questions auxquelles nous avons répondu
"J'utilise Stripe. Suis-je en sécurité ? "
"Nous sommes un prestataire de services de niveau 1 qui fournit des interfaces JavaScript. Comment nous protéger contre les problèmes du côté du commerçant , que nous ne contrôlons pas ?"
"Aurions-nous pu subir une attaque côté client sans le savoir ? Et si la compromission avait eu lieu il y a des mois , et que nous avons depuis apporté des modifications ?"
"Je suis consultant en gestion des risques. Dois-je en parler au service informatique et à la direction ? "
Quelques sujets que nous avons abordés
La norme PCI DSS 4.0.1 est déjà en vigueur
De nombreuses organisations tardent à en adopter les changements, en particulier les exigences 6.4.3 et 11.6.1, entrées en vigueur début 2025.
Les commerçants SAQ A ne sont pas à l'abri de risques réels
Même si la SAQ A évite la plupart des exigences techniques, les attaques côté client peuvent tout de même cibler les pages de paiement, notamment via des iframes, des redirections ou des scripts tiers.
Les exigences 6.4.3 et 11.6.1 s'appliquent même si vous relevez de la SAQ A
De nombreuses configurations SAQ A chargent des scripts tiers dans le navigateur des utilisateurs. Ces scripts peuvent être altérés : la surveillance est donc essentielle, malgré la classification SAQ « allégée ».
Conformité ≠ Sécurité
Vous pouvez être techniquement conforme tout en restant vulnérable. Les équipes s'orientent vers la détection proactive des menaces plutôt que vers des approches consistant à cocher des cases.
Les outils seuls ne suffiront pas
Les organisations ont besoin d'une combinaison de technologie, de processus et de personnes pour mettre en œuvre correctement la norme PCI 4.0.1.