12/08/2026
𝐏𝐂𝐈 𝐃𝐒𝐒 𝟒.𝟎 déplace la conformité d'une vérification ponctuelle vers une preuve continue.
𝐔𝐧 𝐞𝐱𝐞𝐦𝐩𝐥𝐞 𝐜𝐨𝐧𝐜𝐫𝐞𝐭 : le chiffrement des disques ne suffit plus à protéger les données de cartes. Des accès non autorisés restent possibles sans couches de protection supplémentaires au niveau des applications, des systèmes et des infrastructures de stockage.
𝐀𝐮𝐭𝐫𝐞 𝐜𝐡𝐚𝐧𝐠𝐞𝐦𝐞𝐧𝐭 𝐬𝐭𝐫𝐮𝐜𝐭𝐮𝐫𝐚𝐧𝐭 : tout échange de données de carte sur Internet doit désormais être protégé par un certificat valide, non expiré et émis par une autorité reconnue. Les certificats auto-signés ne garantissent pas l'identité de l'émetteur et exposent à des attaques de type man-in-the-middle.
Aucune exemption de taille n'existe. Banques, fintechs et établissements de paiement sont tous concernés, sans distinction de volume.
Ce n'est généralement pas un problème de volonté. C'est un problème d'accompagnement.
Lors du webinaire organisé avec Sandbox Security, nous avons détaillé les évolutions de la norme et partagé une méthode en 8 étapes pour réussir la certification, du cadrage du périmètre jusqu'au maintien continu de la conformité.
Vous n'avez pas pu assister au direct. Le replay est disponible sur notre chaîne YouTube.
La norme PCI DSS 4.0 est pleinement obligatoire depuis avril 2025, ...