El PCI SSC invita a asistir de forma gratuita a la formación «PCI Awareness eLearning»

Con motivo de la semana global de educación en seguridad de pagos (Global Payment Security Education Week), el  PCI SSC invita por tercer año a participar de forma gratuita en la formación «PCI Awareness eLearning«. Esta formación (cuyo coste nominal es de USD 495) se ofrecerá en formato remoto durante todo el mes de noviembre […]

La línea de tiempo de los estándares del PCI Security Standards Council (PCI SSC)

En septiembre de 2016 se cumplieron los primeros diez años del PCI Security Standards Council, organización encargada de la gestión de los estándares de seguridad de datos de tarjetas de pago. Desde su fundación, su objetivo ha sido establecer un marco de trabajo trasversal entre comercios, proveedores de servicio y entidades financieras para proteger los […]

Investigadores demuestran múltiples vulnerabilidades en chips EMV en Black Hat USA 2016

En las conferencias de Black Hat USA de 2016 se han demostrado varias vulnerabilidades en las tarjetas que incluyen chips EMV (conocidas también como Chip & PIN) que le permiten a los atacantes obtener la información de la tarjeta almacenada de forma «segura» en el chip y emplearla en transacciones fraudulentas. Las primeras vulnerabilidades fueron […]

ISACA publica una guía de seguridad en pagos móviles (y otros documentos interesantes)

ISACA (Information Systems Audit and Control Association  – Asociación de Auditoría y Control de Sistemas de Información) ha publicado el documento «Is Mobile the Winner in Payment Security? Mobile Wallet PAN Tokenization Is Proving to Be Hard to Hack» (se requiere registro previo para proceder con la descarga). Este documento describe (entre otras cosas): La […]

¿Eres un Proveedor de Servicio? Recuerda que el 30 de junio de 2016 tienes una tarea por finalizar

Siguiendo las fechas límites impuestas por el PCI SSC, a partir del 30 de junio de 2016 todos los proveedores de servicio deben ofrecer una opción de protocolo seguro para su servicio: Esto significa que las tareas descritas en el Plan de Migración y Mitigación de riesgos ya deberían estar implementadas y que el proveedor […]

El PCI SSC publica la versión 3.2 de PA DSS

Casi un mes después de la publicación de la versión 3.2 de PCI DSS, el PCI SSC publica la versión 3.2 del estándar PA DSS.  A diferencia del estándar PCI DSS – que se focaliza en la protección de los entornos de comercios y proveedores de servicio en los que se procesa, almacena y/o transmiten […]

La espera ha finalizado: PCI DSS v3.2 ya está aquí

Tal y como lo veníamos anunciando en PCI Hispano, el PCI SSC ha publicado la nueva versión 3.2 de PCI DSS que se podrá encontrar en la Document Library del sitio web del Council. Dentro de los cambios claves se encuentran: 5 nuevos sub-requerimientos para proveedores de servicio que afectan a los requerimientos 3, 10, […]

Para que no lo olvides, aquí están las fechas clave para 2016 del PCI SSC

Después de la sorpresiva noticia de la publicación de las nuevas versiones de los estándares PCI DSS y PA DSS en fechas fuera del tradicional ciclo de tres años, el Council han anunciado las siguientes fechas clave para lo que resta de 2016: Desde PCI Hispano os mantendremos al tanto de nuevas noticias relacionadas con […]

Publicado el «Libro Blanco de Innovación en Medios de Pago para eCommerce»

El Observatorio eCommerce y Transformación Digital publicó a finales de noviembre de 2015 el «Libro blanco de innovación en Medios de Pago para eCommerce» en donde se analizan – de forma objetiva y por parte de expertos en la materia – áreas tan diversas como los medios de pago tradicionales, las pasarelas de pago en […]

Análisis del Estándar PCI Card Production Versión 1.1

Tal y como anunció nuestro compañero David [1], entre marzo y abril de este año el PCI SSC publicó las actualizaciones de un conjunto de documentos de su biblioteca de referencia. Entre esos documentos, se encuentra la nueva versión 1.1 del Estándar de seguridad para la Producción de tarjetas (PCI Card Production Security Standard). Esta […]

Síguenos en redes sociales

Editor Principal

Versiones actuales de los estándares del PCI SSC

PCI DSS: 3.2.1
PA DSS: 3.2
P2PE: 3.0
PTS PIN: 3.1
PTS HSM: 3.0
PTS POI: 6.0
TSP: 1.0
3DS: 1.0
SPoC: 1.1
CPoC: 1.0
Secure Software Standard (S3): 1.0
Secure SLC Standard: 1.0
Card Production (Logical): 2.0
Card Production (Physical): 2.0

Suscríbete al blog por correo electrónico

Introduce tu correo electrónico para suscribirte a este blog y recibir notificaciones de nuevas entradas.

Únete a otros 657 suscriptores