¿Cómo funcionan las tarjetas de pago? Parte VI: Tarjetas contactless (RFID – NFC)

En la sexta y última parte de la serie «¿Cómo funcionan las tarjetas de pago?» se introducirá el concepto de tarjetas «contactless» y comunicaciones vía RFID y NFC – tecnologías que están empezando a ser ampliamente implementadas en los plásticos de las tarjetas de pago – describiendo sus ventajas y sus vulnerabilidades. Historia La necesidad de utilizar… (Leer más)

¿Cómo funcionan las tarjetas de pago? Parte V: Smart Card (Chip) y EMV

En esta quinta entrega de la serie «¿Cómo funcionan las tarjetas de pago?» se describirá de forma general la tecnología de las tarjetas inteligentes («smart cards») y su relación con la protección de los datos de autenticación en transacciones presenciales. Historia La idea de almacenar los datos de la tarjeta de pago en una banda magnética para… (Leer más)

¿Cómo funcionan las tarjetas de pago? Parte IV: Banda magnética

Continuando con la serie “¿Cómo funcionan las tarjetas de pago?”, en esta cuarta entrega se hará referencia a la tecnología pionera y actualmente más utilizada en tarjetas de pago, pero a su vez la más insegura: la banda magnética (“magnetic stripe” en inglés). Historia de la banda magnética En 1967, las aerolíneas tuvieron un espectacular… (Leer más)

¿Cómo funcionan las tarjetas de pago? Parte III: PIN (Personal Identification Number)

En esta tercera entrega de la serie «¿Cómo funcionan las tarjetas de pago?» se introducirá el concepto de PIN (Personal Identification Number) y su relación con las transacciones presenciales realizadas con tarjetas de pago. Historia del PIN (Personal Identification Number) Posterior a la introducción de las tarjetas de pago con banda magnética, cualquier transacción presencial… (Leer más)

Publicación de la versión 3.0 de PCI DSS y PA DSS

Tal y como se tenía previsto, el 07 de Noviembre de 2013 el PCI Security Standards Council publicó las nuevas versiones de los estándares PCI Data Security Standard (PCI DSS) y PCI Payment Application Data Security Standard (PA DSS). Dichos documentos se encuentran disponibles para descarga en la sección «Documents Library» del sitio web del PCI SSC.… (Leer más)

¿Cómo funcionan las tarjetas de pago? Parte II: CID/CAV2/CVC2/CVV2

En esta nueva entrega de esta serie se hará una introducción a uno de los componentes principales de las transacciones no presenciales: el valor de verificación de tarjeta (CID/CAV2/CVC2/CVV2). Historia del valor de verificación de tarjeta (CID/CAV2/CVC2/CVV2) Con el fin de evitar manipulaciones no autorizadas y fraude con tarjetas de pago basadas en banda magnética,… (Leer más)

El concepto de tokenización y su aplicabilidad en PCI DSS

Uno de los controles clave dentro del estándar PCI DSS es el requerimiento 3.4. En él se establecen una serie de estrategias para la protección del PAN (Primary Account Number) cuando requiere ser almacenado si existe alguna justificación de negocio.  Los métodos que pueden ser empleados para dicha protección son: Valores hash de una vía Truncamiento Criptografía… (Leer más)

Una revisión a los 10 mitos comunes de PCI DSS

PCI DSS ha sido el resultado de múltiples esfuerzos orientados hacia la definición de un marco de trabajo común para la implementación de controles de seguridad en la protección de datos de tarjetas de pago. Se trata de un estándar bastante complejo, que abarca controles lógicos, físicos, documentales y administrativos a ser desarrollados de forma trasversal… (Leer más)

Criterios para escoger un Proveedor Aprobado de Escaneo (ASV)

Los escaneos de vulnerabilidades externos forman parte de los requerimientos desarrollados por el PCI SSC para la identificación temprana de vulnerabilidades en aquellos dispositivos conectados a redes no confiables, permitiéndole al administrador de seguridad aplicar los controles necesarios para la protección del entorno de cumplimiento antes que dichas vulnerabilidades puedan ser aprovechadas por un usuario malintencionado.… (Leer más)

Síguenos en redes sociales

Editor Principal

Versiones actuales de los estándares del PCI SSC

PCI DSS: 3.2.1
PA DSS: 3.2
P2PE: 2.0 Rev 1.1
PTS PIN: 3.0
PTS HSM: 3.0
PTS POI: 5.1
TSP: 1.0
3DS: 1.0
SPoC: 1.0
Secure Software Standard (S3): 1.0
Secure SLC Standard: 1.0
Card Production (Logical): 2.0
Card Production (Physical): 2.0

Suscríbete al blog por correo electrónico

Introduce tu correo electrónico para suscribirte a este blog y recibir notificaciones de nuevas entradas.

Únete a otros 306 suscriptores

Ir arriba