top of page

Pagos en línea más seguros: PCI DSS versión 4.0 ha sido publicada por PCI SSC

Actualizado: 20 jun 2022


Pagos en línea más seguros: PCI DSS versión 4.0 ha sido publicada por PCI SSC
PCI DSS Estándar de Seguridad de Datos para la Industria de Tarjeta de Pago, escala su versión a 4.0.

El 31 de marzo de 2022, el PCI Security Standards Council (PCI SSC), consejo que se encarga de supervisar el Estándar de seguridad de datos de la industria de tarjetas de pago cuyas siglas son PCI DSS, ha publicado la nueva versión, ahora 4.0, misma que sustituirá a la 3.2.1. y cuyos objetivos primordiales será el abordar las amenazas y las tecnologías emergentes, así como habilitar métodos innovadores para combatir nuevas amenazas.

Esta nueva versión de PCI DSS 4.0 se puede consultar en un documento de 360 páginas, creado a través de la colaboración de más de 200 miembros del sector y el cual también puede ser consultado en su versión resumida.


Entre los cambios más relevantes en la norma PCI DSS se encuentran:


  • La implementación de la autenticación de múltiples factores (MFA) que utiliza múltiples tecnologías para autenticar la identidad de un usuario aplicado a los recursos de datos de titulares de tarjetas.

  • La sustitución de la terminología de “Firewall” por “controles de seguridad de red” para abarcar más tecnologías de seguridad y tener más flexibilidad para que las organizaciones puedan validar diversas técnicas para lograr sus objetivos de seguridad, con la finalidad de adaptarse mejor a sus requerimientos comerciales y su nivel y tipo de riesgo.

  • Gran parte de los nuevos requisitos implican análisis de riesgos específicos.


Se anunció también que las traducciones de los documentos mencionados se encontrarán disponibles entre marzo y junio de 2022.


Cabe mencionar que la versión 3.2.1 del estándar PCI DSS permanecerá vigente hasta el 31 de marzo de 2024. El Consejo señaló que algunos de estos nuevos requerimientos iniciales se refieren a mejores prácticas. Posteriormente, a partir del 31 de marzo ya serán consideradas en su totalidad.

“Era necesaria una evaluación en la norma, ya que la última actualización se había realizado en 2018 y ya no se adaptaba a nuestra realidad. Ahora, el estándar adopta un enfoque más amplio”, comentó Omar Cruz, Consulting Manager Latam de Nordstern Technologies NCS. “Esta nueva versión de PCI DSS se adapta más a las nuevas necesidades, a entornos on premise y entornos cloud, la normativa anterior 3.2.1, estaba más enfocada y limitada a on promise.”


El Consejo también ha hecho públicos una serie de recursos audiovisuales para que la comunidad comprenda de mejor manera los cambios generados en la norma. Mismos que le compartimos a continuación para que pueda consultarlos.



Nordstern Technologies • NCS cuenta con un equipo de QSA’s, consultores y auditores, quienes pueden ayudar a tu organización en todo el proceso de certificación en PCI DSS.

La experiencia de nuestro equipo y nuestra alianza estratégica con S21Sec España, nos convierte en una de las pocas organizaciones en Latinoamérica capaces de cubrir la ruta completa de consultoría, auditoría y certificación PCI DSS.


Si estás interesado en recibir una consultoría personalizada o más información al respecto, contáctenos dando clic aquí, escríbanos a comunicacion@nordsterntech.com, o llámanos al 55 3407 0724 y le atenderá un experto.



Nordstern cubre la ruta completa de consultoría, auditoría y certificación PCI DSS



30 comentarios


William Gram
William Gram
hace 5 días

Enjoy safer online payments while listening on Spotify mod.

Me gusta

1 year sober — PCI DSS 4.0 brings stronger online payment security, with new rules for authentication, risk management, and data protection. A big step toward safer transactions! for more update visit this site https://anniversaryquotess.com/

Me gusta

das
09 oct

You have done an amazing job with you website jasa backlink judi

Me gusta

das
09 oct

You delivered such an impressive piece to read, giving every subject enlightenment for us to gain information. Thanks for sharing such information with us due to which my several concepts have been cleared. 슬롯 커뮤니티

Me gusta

das
08 oct

Your substance is completely splendid from various perspectives. I think this is drawing in and educational material. Much obliged to you such a great amount for thinking about your substance and your perusers. ورود مستقیم دنس بت

Me gusta
bottom of page