Skip to main content

PCI Compliance 4.0.1: Een praktische implementatiegids webinar

We werkten samen met VikingCloud, het grootste wereldwijde PCI-compliance- en beveiligingsbedrijf, actief op 4 continenten, om je alle context te geven die je nodig hebt om PCI DSS 4.0.1 te implementeren. Met speciale aandacht voor vereisten 6.4.3 & 11.6.1.

Gepresenteerd door:

Simon Wijckmans, CEO and Founder of cside
Simon Wijckmans CEO & oprichter cside
Alexander Norell, Global Security Architect at VikingCloud
Alexander Norell Global Security Architect VikingCloud
cside company logo VikingCloud company logo

Bekijk de opname

Vul het onderstaande formulier in om doorgestuurd te worden naar de opname.

Formulier laden…

Enkele vragen die we beantwoordden

"Ik gebruik Stripe. Ben ik veilig? "

"Wij zijn een Level 1-serviceprovider die JavaScript-UI's levert. Hoe kunnen we ons beschermen tegen problemen aan de kant van de merchant , waar wij geen controle over hebben?"

"Hadden we een client-side aanval kunnen ondergaan zonder het te weten? Wat als de inbreuk maanden geleden gebeurde , en we sindsdien wijzigingen hebben doorgevoerd?"

"Ik ben een risicoadviseur. Moet ik dit aankaarten bij IT en de directie? "

Enkele onderwerpen die we behandelden

PCI DSS 4.0.1 is al afdwingbaar

Veel organisaties lopen achter met het doorvoeren van de wijzigingen, vooral de vereisten 6.4.3 & 11.6.1 die begin 2025 van kracht werden.

SAQ A-merchants zijn niet vrijgesteld van echte risico's

Hoewel SAQ A de meeste technische vereisten vermijdt, kunnen client-side aanvallen zich nog steeds richten op betaalpagina's, vooral via iframes, redirects of third-party scripts.

6.4.3 en 11.6.1 gelden ook als je SAQ A bent

Veel SAQ A-opstellingen laden third-party scripts in de browsers van gebruikers. Deze scripts kunnen worden gemanipuleerd, dus monitoring is essentieel, ondanks de 'lichte' SAQ-categorisering.

Compliance ≠ Beveiliging

Je kunt technisch compliant zijn maar nog steeds kwetsbaar. Teams verschuiven naar proactieve dreigingsdetectie in plaats van het afvinken van vakjes.

Tools alleen redden je niet

Organisaties hebben een mix van technologie + proces + mensen nodig om PCI 4.0.1 goed te implementeren.

SAQ A security vulnerabilities webinar slide
Een slide uit het webinar
Static to dynamic websites evolution slide
Nog een slide uit het webinar
Boek een demo