PCI DSS L’ecosistema per la sicurezza delle carte di pagamento

Il Payment Card Industry Security Standard Council (PCI SSC), fondato American Express, Mastercard, Visa, Discover Financial e JCB International (i c.d. Brand), è l’Ente indipendente delegato allo sviluppo ed alla gestione del Payment Card Industry Data Security Standard (PCI DSS), lo standard riconosciuto a livello internazionale che ha l’obiettivo di favorire e migliorare la protezione dei dati delle carte di pagamento e quindi contrastare il fenomeno delle frodi.

PCI DSS ECOSYSTEM

PCI PTS POI-PIN-HSM, contenente le misure di sicurezza per la gestione dei device e la rilevazione delle compromissioni per i dispositivi utilizzati durante gli acquisti presso i punti vendita fisici;

PCI PA-DSS, contenente le misure di sicurezza per le applicazioni che eseguono le transazioni;

P2PE, contenente le misure per la cifratura/decifratura e la gestione delle chiavi;

PCI Card Production, contenente le misure di sicurezza (logiche e fisiche) per i soggetti che producono fisicamente le carte di pagamento.

UN ECOSISTEMA COMPLESSO

Otre allo standard PCI DSS ed ai programmi aggiuntivi PCI PTS POI-PIN-HSM, PCI PA-DSS, P2PE e PCI CardProduction, il PCI SSC ha definito molte linee guida e altri documenti ufficiali di supporto che consentono di acquisire tutte le informazioni necessarie sia per le attività di applicazione dello standard (per Merchant e Service Provider), sia per le attività di valutazione della conformità effettuate da Enti terzi accreditati (le QSA Company).

In particolare, per citarne alcuni (i titoli sono indicati in lingua inglese per una più facile reperibilità in rete):

Quick reference guide;

Accepting Mobile Payments with a Smartphone or Tablet;

ATM security guideline info supplement;

Requirements and security assessment procedures;

Wireless guidelines;

Cloud guidelines;

E-Commerce guidelines;

Ten common myths of PCI DSS.

 

Questo articolo è il secondo di tre approfondimenti sul tema PCI DSS.

Vuoi saperne di più?

Ne parliamo al Seminario “Verso PCI DSS 3.0: che cosa cambia?”

Milano, 25 settembre 2014

AtaHotel Executive - Viale Luigi Sturzo 45

Il seminario, organizzato da Astrea in collaborazione con AziendaBanca, ha l’obiettivo di approfondire gli impatti dello standard PCI DSS (Payment Card Industry Data Security Standard, ora alla versione 3.0) sugli aspetti organizzativi, di processo, documentali e inerenti i sistemi informativi.

Il programma del seminario

 

La Rivista

Settembre 2026

Dare credito al futuro dell'energia

Le banche e la transizione green di consumatori, imprese e produttori di energia

Tutti gli altri numeri