۱مقدمه
استاندارد امنیت دادهٔ صنعت کارت پرداخت (PCI DSS) مجموعهای از الزامات فنی و عملیاتی است که هر سازمانی که اطلاعات کارت بانکی را ذخیره، پردازش یا منتقل میکند باید رعایت کند. شورای استانداردهای امنیتی (PCI SSC) نسخهٔ ۴ را در مارس ۲۰۲۲ منتشر کرد و نسخهٔ ۳٫۲٫۱ در ۳۱ مارس ۲۰۲۴ کنار گذاشته شد.
۲بررسی موضوع
از مهمترین تغییرات، گسترش احراز هویت چندعاملی به همهٔ دسترسیها به محیط دادهٔ کارت، الزام به کنترل یکپارچگی اسکریپتهای صفحات پرداخت اینترنتی برای مقابله با سرقت اطلاعات از فرم پرداخت، و «تحلیل ریسک هدفمند» برای تعیین تناوب برخی کنترلهاست. نسخهٔ ۴ یک «رویکرد سفارشی» هم معرفی کرد که به سازمان اجازه میدهد با کنترلهای متفاوت به همان هدف امنیتی برسد.
۳جمعبندی
الزاماتی که با تاریخ آینده تعریف شده بودند، از ۳۱ مارس ۲۰۲۵ اجباری شدند. برای کسبوکارهای پرداخت، رعایت این استاندارد نه فقط الزام قراردادی شبکههای کارت، که پایهٔ اعتماد مشتری است.
همفکران فناوری شریف

