Análisis de la Guía de Seguridad para Productos de Tokenización del PCI SSC

Según el requerimiento 3.4 del estándar PCI DSS, una de las posibles opciones a implementar para la protección del PAN (Primary Account Number) de las tarjetas de pago almacenadas en un entorno PCI DSS es la tokenización. Dicha técnica se basa en sustituir la información sensible (en este caso el PAN (Primary Account Number) de… (Leer más)

“El Virus-T, el control de una pandemia y el cumplimiento de PCI DSS”, una historia de ficción MUY real

Es el año 2015. Eres “Airborne88”, un agente del Gobierno perteneciente al proyecto “Virus-T” (Virus Tyrant) que busca la reanimación de células muertas. Se trata de un proyecto secreto desarrollado conjuntamente con la Corporación Umbrella, con sede en Raccoon City en donde se encuentran los laboratorios principales de esta compañía, ocultos bajo el subsuelo. En el desarrollo… (Leer más)

Fin del soporte de Windows Server 2003 (WS2K3) y su impacto en PCI DSS

El cambio es constante y ha llegado el momento de dejar atrás a un sistema operativo cuyo lanzamiento data de 12 años atrás: Windows Server 2003 (WS2K3). Continuando con los EOL (End of Life), Microsoft ha anunciado el fin del soporte técnico inminente de su sistema operativo Windows Server 2003 el día 14 de julio… (Leer más)

No más SSL: El PCI SSC publica la versión 3.1 de PCI DSS

Tal y como se había anunciado en PCI Hispano meses atrás, los graves problemas de seguridad causados por las vulnerabilidades descubiertas en SSL y TLS han obligado a que el PCI SSC tome cartas en el asunto y publique la versión 3.1 del estándar PCI DSS para establecer los criterios de gestión a ser implementados… (Leer más)

El PCI SSC publica nuevas versiones de las guías de pruebas de penetración, tokenización y producción de tarjetas

Entre marzo y abril de 2015 el PCI SSC ha publicado actualizaciones a tres documentos de su biblioteca de referencia: Guía de pruebas de penetración (Penetration Testing Guidance) Guía de seguridad para productos de tokenización (Tokenization Product Security Guidelines) Estándar de seguridad para la producción de tarjetas (PCI Card Production Security Standard) El desarrollo de… (Leer más)

Cumplimiento de PCI DSS en la Nube

NOTA DEL EDITOR: En este nuevo artículo, nuestro colaborador Carlos Sans García realiza una interesante introducción a la gestión de proveedores de servicios basados en la nube (cloud) – una de las principales tendencias identificadas por Gartner para 2015 – y su relación con PCI DSS. Actualmente, un número elevado de empresas que operan con… (Leer más)

Síguenos en redes sociales

Suscripción a feedSíguenos en TwitterSíguenos en FacebookPerfil de LinkedInSíguenos en Google+

Editor Principal

Versiones actuales de los estándares del PCI SSC

PCI DSS: 3.2.1
PA DSS: 3.2
P2PE: 2.0 Rev 1.1
PTS PIN: 3.0
PTS HSM: 3.0
PTS POI: 5.1
TSP: 1.0
3DS: 1.0
SPoC: 1.0
Card Production (Logical): 2.0
Card Production (Physical): 2.0

Suscríbete al blog por correo electrónico

Introduce tu correo electrónico para suscribirte a este blog y recibir notificaciones de nuevas entradas.

Únete a otros 231 suscriptores

Ir arriba