¿Qué es PCI DSS?

En esta nueva serie de artículos de PCI Hispano se presentará una descripción general de cada uno de los estándares publicados actualmente por el Consejo de Estándares de Seguridad de la Industria de Tarjetas de Pago (Payment Card Industry Security Standards Council – PCI SSC) para la protección de los elementos involucrados en el ecosistema… (Leer más)

Todo lo que siempre has querido saber acerca de los escaneos ASV (Approved Scanning Vendor)

Los escaneos ASV (Approved Scanning Vendor) hacen parte esencial de las actividades periódicas de seguridad requeridas por el estándar PCI DSS dentro de los programas corporativos de gestión de vulnerabilidades. Lamentablemente, muchas veces las empresas que deben cumplir con este requerimiento lo realizan con desconocimiento del alcance, de las metodologías y de los resultados, lo… (Leer más)

Coronavirus (COVID-19): directrices del PCI SSC para minimizar el impacto de la epidemia

Nota: Este artículo ha sido publicado originalmente en el blog de Advantio en idioma inglés. De acuerdo con los últimos eventos acontecidos en relación con el actual brote de enfermedad por coronavirus (COVID-19), el Payment Card Industry Security Standards Council (PCI SSC) está desarrollando una serie de actividades a nivel interno y con sus asociados… (Leer más)

Gestionando vulnerabilidades de acuerdo con PCI DSS

Considerando que la evaluación del asesor es “un snapshot” de cumplimiento al día de la visita en sitio, ¿cómo podemos demostrar – tanto el asesor como la entidad – que las vulnerabilidades fueron tratadas el tiempo en forma durante todo el año? Esta tarea puede llegar a ser muy compleja tanto para el asesor como… (Leer más)

Diferencias entre «enmascaramiento» y «truncamiento» en PCI DSS

De forma recurrente he detectado que muchas personas (incluyendo asesores QSA) usan los términos «enmascaramiento» (masking) y «truncamiento» (truncation) como si fueran sinónimos. No obstante, desde la perspectiva de PCI DSS y de seguridad, estos términos tienen un significado y una aplicabilidad diferente, como se describe a continuación: Enmascaramiento El término «enmascaramiento» (masking o data… (Leer más)

¿Cómo gestionar proyectos de certificación y/o cumplimiento de PCI DSS?

Muchos me consultan cómo iniciar o gestionar su proyecto de cumplimiento de PCI DSS. Les respondo que no hay una fórmula mágica, ya que esto depende de las características y particularidades de su negocio; lo que sí les puedo asegurar, de acuerdo a mi experiencia, es que deben gestionar el proyecto siguiendo las buenas prácticas… (Leer más)

Instrucciones para crear diagramas de red y de flujo alineados con PCI DSS

Probablemente, tres de los elementos más importantes durante una evaluación de cumplimiento de PCI DSS son los diagramas de red, los diagramas de flujo y el inventario de activos, ya que permiten tener una visión general del entorno y de los elementos que lo conforman. En este artículo se discutirán una serie de puntos a… (Leer más)

El año 2020 empieza con cambios de versiones y nuevos estándares: P2PE 3.0 y CPoC 1.0

Antes de que finalizara el año 2019, el PCI Security Standards Council (PCI SSC) publicó la versión 3.0 del estándar Point-To-Point Encryption (P2PE) y el nuevo estándar PCI Contactless Payments on COTS (CPoC™). Estos estándares hacen parte de las actividades enmarcadas dentro de los cuatro pilares del marco estratégico del PCI SSC, orientados hacia la… (Leer más)

VISA publica alertas por skimming en comercios electrónicos y malware en dispensadores de combustible

Debido a la masificación de ataques de tipo skimming tanto en transacciones no presenciales (comercio electrónico) como en transacciones presenciales y malware especifico para captura de datos de tarjetas, VISA ha publicado dos alertas de seguridad (Visa Security Alerts) este mes de noviembre de 2019 para notificar a los comerciantes y proveedores de servicio respecto… (Leer más)

15 pasos para cumplir con el estándar PCI DSS

Cuando una empresa requiere demostrar su cumplimiento con el estándar PCI DSS debe realizar una serie de pasos para garantizar que sus esfuerzos se encuentran enfocados de una forma correcta y que los activos involucrados en el procesamiento, almacenamiento y transmisión de datos se encuentran asegurados de acuerdo con los criterios del estándar. Si dichos… (Leer más)

¿Se puede usar un teléfono móvil para aceptar pagos con tarjetas contactless?

Las cámaras fotográficas, los reproductores de mp3, los sistemas de posicionamiento global (GPS), las consolas de videojuegos portables e incluso las linternas han sido remplazadas por el teléfono móvil inteligente (smartphone). A partir de diciembre de 2019 una nueva funcionalidad le permitirá a los teléfonos móviles convertirse en dispositivos para permitir pagos mediante tarjetas contactless. … (Leer más)

Editor Principal

Versiones actuales de los estándares del PCI SSC

PCI DSS: 3.2.1
PA DSS: 3.2
P2PE: 3.0
PTS PIN: 3.0
PTS HSM: 3.0
PTS POI: 5.1
TSP: 1.0
3DS: 1.0
SPoC: 1.0
CPoC: 1.0
Secure Software Standard (S3): 1.0
Secure SLC Standard: 1.0
Card Production (Logical): 2.0
Card Production (Physical): 2.0

Suscríbete al blog por correo electrónico

Introduce tu correo electrónico para suscribirte a este blog y recibir notificaciones de nuevas entradas.

Únete a otros 320 suscriptores

Ir arriba