Skip to main content
Blog
Blog

PCI Compliance 4.0.1: Um Webinar com Guia Prático de Implementação

Fizemos uma parceria com a VikingCloud, a maior empresa global de QSA e segurança para conformidade PCI, em 2 webinars que oferecem todo o contexto e as informações necessárias para implementar o PCI DSS 4.0.1. Com foco especial nos requisitos 6.4.3 e 11.6.1.

Jun 26, 2025 2 min read
webinar-image-cover

Fizemos uma parceria com a VikingCloud, a maior empresa global de QSA e segurança para conformidade PCI, em 2 webinars que oferecem todo o contexto e as informações necessárias para implementar o PCI DSS 4.0.1. Com foco especial nos requisitos 6.4.3 e 11.6.1.

Formulário não aparece? - clique aqui

Alguns tópicos que abordámos:

O PCI DSS 4.0.1 já é exigível

Muitas organizações estão atrasadas na adoção destas mudanças, especialmente os requisitos 6.4.3 e 11.6.1, que entraram em vigor no início de 2025.

Os comerciantes SAQ A não estão isentos de riscos reais

Mesmo que o SAQ A dispense a maioria dos requisitos técnicos, os ataques do lado do cliente ainda podem visar páginas de pagamento, especialmente através de iframes, redirecionamentos ou scripts de terceiros.

Os requisitos 6.4.3 e 11.6.1 aplicam-se mesmo que seja SAQ A

Muitas configurações SAQ A carregam scripts de terceiros no navegador do utilizador. Estes scripts podem ser adulterados, pelo que a monitorização é essencial, apesar da categorização SAQ "simplificada".

Conformidade ≠ Segurança

É possível estar tecnicamente em conformidade e continuar vulnerável. A deteção proativa de ameaças importa mais do que abordagens de mera verificação formal.

As ferramentas por si só não bastam

As organizações precisam de uma combinação de tecnologia + processos + pessoas para implementar corretamente o PCI 4.0.1.

Algumas perguntas que respondemos:

"Somos um fornecedor de serviços de Nível 1 que disponibiliza interfaces JavaScript. Como podemos proteger-nos contra problemas do lado do comerciante, que não controlamos?"

"Poderíamos ter sofrido um ataque do lado do cliente sem sabermos? E se a violação tiver ocorrido há meses e, entretanto, já tivermos feito alterações?"

"Sou consultor de risco. Devo levar isto à equipa de TI e aos quadros superiores?"

"Uso o Stripe. Estou seguro?"

Slide do webinar com um resumo das perguntas do público sobre PCI DSS 4.0.1 e segurança do lado do cliente para comerciantes SAQ A
Um slide do webinar
Segundo slide do webinar a dar continuidade às perguntas e respostas do público sobre o risco de ataques do lado do cliente para comerciantes SAQ A e fornecedores de serviços
Um segundo slide do webinar
Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

Monitore e proteja seus scripts de terceiros

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Comece grátis ou experimente o Business com um teste de 14 dias.

Interface do painel cside mostrando monitoramento de scripts e análises de segurança
Related Articles
Agende uma demonstração