Skip to main content

Webinaire Conformité PCI 4.0.1 : guide pratique de mise en œuvre

Nous nous sommes associés à VikingCloud, la plus grande entreprise mondiale de conformité PCI et de sécurité présente sur 4 continents, pour vous donner tout le contexte nécessaire à la mise en œuvre de la norme PCI DSS 4.0.1. Avec un accent particulier sur les exigences 6.4.3 et 11.6.1.

Organisé par :

Simon Wijckmans, CEO and Founder of cside
Simon Wijckmans PDG et fondateur cside
Alexander Norell, Global Security Architect at VikingCloud
Alexander Norell Architecte en sécurité internationale VikingCloud
cside company logo VikingCloud company logo

Regarder l'enregistrement

Remplissez le formulaire ci-dessous pour être redirigé vers l'enregistrement.

Chargement du formulaire…

Quelques questions auxquelles nous avons répondu

"J'utilise Stripe. Suis-je en sécurité ? "

"Nous sommes un prestataire de services de niveau 1 qui fournit des interfaces JavaScript. Comment nous protéger contre les problèmes du côté du commerçant , que nous ne contrôlons pas ?"

"Aurions-nous pu subir une attaque côté client sans le savoir ? Et si la compromission avait eu lieu il y a des mois , et que nous avons depuis apporté des modifications ?"

"Je suis consultant en gestion des risques. Dois-je en parler au service informatique et à la direction ? "

Quelques sujets que nous avons abordés

La norme PCI DSS 4.0.1 est déjà en vigueur

De nombreuses organisations tardent à en adopter les changements, en particulier les exigences 6.4.3 et 11.6.1, entrées en vigueur début 2025.

Les commerçants SAQ A ne sont pas à l'abri de risques réels

Même si la SAQ A évite la plupart des exigences techniques, les attaques côté client peuvent tout de même cibler les pages de paiement, notamment via des iframes, des redirections ou des scripts tiers.

Les exigences 6.4.3 et 11.6.1 s'appliquent même si vous relevez de la SAQ A

De nombreuses configurations SAQ A chargent des scripts tiers dans le navigateur des utilisateurs. Ces scripts peuvent être altérés : la surveillance est donc essentielle, malgré la classification SAQ « allégée ».

Conformité ≠ Sécurité

Vous pouvez être techniquement conforme tout en restant vulnérable. Les équipes s'orientent vers la détection proactive des menaces plutôt que vers des approches consistant à cocher des cases.

Les outils seuls ne suffiront pas

Les organisations ont besoin d'une combinaison de technologie, de processus et de personnes pour mettre en œuvre correctement la norme PCI 4.0.1.

SAQ A security vulnerabilities webinar slide
Une diapositive du webinaire
Static to dynamic websites evolution slide
Une autre diapositive du webinaire
Réserver une démonstration