支付卡行业 (PCI) 安全标准委员会发布了其数据安全标准 PCI DSS 4.0 的修订版本,该标准规定了商家在存储、处理和传输持卡人数据时必须满足的最低安全要求。
PCI DSS v3.2.1 将于 2024 年 3 月 31 日退役,此后 PCI DSS v4.0 将是唯一有效的版本。 PCI DSS 中的许多新要求在 2025 年 3 月 31 日之前都是最佳实践,之后它们就是必需的,并且必须作为任何 PCI DSS v4.0 评估的一部分进行充分考虑。
与 PCI 安全标准委员会和 F5 的成员一起概述新的 PCI DSS 4.0 电子商务要求、如何准备以及您现在可以采取的步骤以满足新的客户端要求(6.4.3 和 11.6.1)以确保处理付款的电子商务网页的完整性。
数字窃取和 Magecart 攻击如何进行以及它们为何能够成功
为应对这些挑战,添加了哪些新的 PCI DSS 4.0 客户端要求(6.4.3 和 11.6.1)
满足这些要求的最佳实践和资源
你应该注意的时间表以及你现在可以采取的步骤
Angel Grant,CISSP
安全副总裁
F5
Lauren Holloway,CISSP、CISM、CISA
数据安全标准总监
PCI 安全标准委员会