Skip to main content
Blog
Blog

VikingCloud keurt cside goed voor PCI DSS vereisten 6.4.3 en 11.6.1

cside heeft samengewerkt met VikingCloud voor een diepgaande technische beoordeling van de beveiligingsoplossingen die wij aanbieden onder het enterprise-plan, binnen de scope van PCI-compliance. Bij correcte implementatie voldoen onze producten aan vereisten 6.4.3 en 11.6.1.

Apr 24, 2025 2 min read
cside-vikingcloud-partnership-cover-image
Inhoudsopgave

Kort samengevat: VikingCloud QSA-validatie voor PCI DSS 4.0.1-scriptcontrole

  • Marketing versus assessment: De meeste PCI-leveranciers publiceren een whitepaper die ze zelf schreven en noemen dat validatie. Dat is marketing, geen assessment. Een echte QSA-goedkeuring komt van een firma die je oplossing tegen de standaard toetst en haar naam onder de bevinding zet.
  • De bevinding van VikingCloud: VikingCloud, het grootste wereldwijde PCI-compliance- en beveiligingsbedrijf en Mastercard-partner, voerde een diepgaande technische beoordeling uit van het cside enterprise-platform. Hun conclusie: de runtime script-observability en agentloze oplossing van cside detecteerde scriptwijzigingen via gehashte waarden en blokkeringsconfiguraties, en toonde aan te kunnen voldoen aan PCI DSS 6.4.3 en 11.6.1 mits correct uitgerold.
  • Wat je leveranciers moet vragen: Sta je een shortlist van client-side PCI-tools op te stellen, vraag elke leverancier dan een door een QSA-firma ondertekende technische evaluatie, niet een zelfuitgegeven whitepaper. Volstaat de bevinding van VikingCloud over cside, dan staat het detailrapport op de cside trust portal.

Weinig tijd? Bekijk cside PCI Shield. Dit dekt alles hieronder in één deployment.

VikingCloud (voorheen Sysnet) is het grootste wereldwijde bedrijf op het gebied van PCI-compliance en beveiliging. VikingCloud heeft partnerschappen met Mastercard en is de Qualified Security Assessor voor enkele van de grootste multinationals ter wereld.

cside heeft samengewerkt met VikingCloud voor een diepgaande technische beoordeling van onze enterprise-beveiligingsoplossing en de scope van PCI-compliance. Bij correcte implementatie voldoet ons product aan vereisten 6.4.3 en 11.6.1.

VikingCloud: "Tijdens de analyse heeft VikingCloud bevestigd dat de cside Proxy- en agentloze oplossing wijzigingen in websitescripts detecteerde, met behulp van gehashte waarden en/of 'Blocking'-configuraties voor specifieke websitescripts, en heeft aangetoond in staat te zijn te voldoen aan PCI DSS-vereisten 6.4.3 en 11.6.1. De technische evaluatie en tests ondersteunden de bevinding dat de oplossing aan bovenstaande vereisten voldoet wanneer deze correct wordt ingezet. VikingCloud concludeerde dat de oplossing bescherming biedt tegen ongeautoriseerde scriptuitvoering en ongeautoriseerde wijzigingen aan webgerichte applicaties voorkomt. De integratie van het cside-platform kan organisaties in staat stellen te voldoen aan specifieke PCI DSS-vereisten en een extra beveiligingslaag toe te voegen voor webapplicaties."

Verwante lectuur: onze gids voor PCI DSS 6.4.3- en 11.6.1-compliance · vergelijking van oplossingen voor PCI DSS 6.4.3 en 11.6.1

Download het gedetailleerde rapport via ons trustportaal.

Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

Monitor en beveilig je third-party scripts

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Start gratis, of probeer Business met een proefperiode van 14 dagen.

cside-dashboardinterface met scriptmonitoring en beveiligingsanalyses
Related Articles
Boek een demo

Wil je dit doornemen met een engineer?

Dertig minuten, op je eigen site. Geen slides.

We laten je zien:

Welke scripts van derden er nu op je site draaien
Hoe je ervoor staat op PCI DSS 6.4.3 en 11.6.1
Welk deel van je verkeer uit bots en AI-agents bestaat

Liever gewoon een vraag stellen?

Vrije momenten zoeken…

Alleen echte mensen. Wij merken het.

Lukt het boeken niet? Agenda in een nieuw tabblad openen

Wat wil je oplossen?

Vertel het ons in één zin, dan komen we terug met iets bruikbaars in plaats van een standaardverhaal.

Waar we meestal mee helpen:

Zien welke scripts van derden op je site draaien
Bewijs voor PCI DSS 6.4.3 en 11.6.1
Bots, AI-agents en accountovername

Liever meteen een moment inplannen? Kies een tijdstip