Conformité à la norme PCI

La norme de sécurité de l’industrie des cartes de paiement (PCI DSS) est une norme mondiale de sécurité de l’information établie en 2004 par le Conseil des normes de sécurité de l’industrie des cartes de paiement (PCI SSC).

Cette norme a été créée pour aider les organisations traitant des paiements par carte à prévenir la fraude à la carte de crédit grâce à un renforcement des contrôles sur les données. Elle s’applique à toutes les organisations qui détiennent, traitent ou transmettent des informations relatives aux cartes de crédit.

Vous pouvez également télécharger notre Guide de conformité à la norme PCI-DSS.

Conformité PCI-DSS pour IBM i

La norme PCI-DSS comprend 12 exigences réparties en six catégories qui couvrent les meilleures pratiques de sécurité. Voici un résumé de ces exigences, en mettant l’accent sur les points pertinents pour la sécurité d’IBM i.

  • Établir et maintenir un réseau sécurisé
    • Configurer un pare-feu
    • Mots de passe et paramètres
  • Protéger les données des titulaires de carte
    • Protéger les données stockées
    • Chiffrer la transmission
  • Maintenir un programme de gestion des vulnérabilités
    • Maintenez votre protection antivirus à jour
    • Systèmes et applications sécurisés
  • Mettre en œuvre des mesures rigoureuses de contrôle d’accès
    • Restreindre l’accès aux données
    • Attribuer un identifiant unique
    • Restreindre l’accès physique aux serveurs
  • Accédez régulièrement aux réseaux pour les surveiller et les tester.
    • Surveiller l’accès
    • Sécurité des tests
  • Maintenir une politique de sécurité de l’information
    • Maintenir une politique

iSecurity Suite pour PCI-DSS

Contactez-nous

Veuillez remplir le formulaire ci-dessous ; nos représentants commerciaux vous contacteront dans les plus brefs délais.