De acuerdo con la información publicada por el PCI SSC en su blog oficial, se esperan cuatro cambios importantes dentro del estándar PCI DSS para lo que resta de este año 2018 :
- A partir del 1 de febrero de 2018 entraron en vigencia varios controles de PCI DSS que inicialmente estaban catalogados como buenas prácticas. Esto implica que aquellos comercios y proveedores de servicio afectados ya deberían haber terminado con las tareas de implementación y alineación de los mismos. Más información en el artículo «Prepárate para los requisitos de PCI DSS v3.2 que entran en vigencia en el 2018«.
- A partir del 1 de julio de 2018 es obligatorio el uso de versiones seguras del protocolo TLS (1.2 o superiores). Esto implica que cualquier versión del protocolo SSL o versiones 1.0 y 1.1 de TLS dejarán de ser aceptadas como controles de criptografía robusta. Más información en los artículos «Evita que las vulnerabilidades de SSL/TLS afecten tu cumplimiento de PCI DSS con estas recomendaciones» y «5 conceptos claves en el proceso de migración de SSL y versiones anteriores de TLS«.
- A mediados de año, cuando todos los controles con fechas futuras hayan entrado en vigencia, el PCI SSC realizará una revisión menor del estándar con el fin de actualizarlo, remover referencias obsoletas a SSL y versiones anteriores de TLS en los controles, retirar el anexo A2, actualizar las referencias de la OWASP Top Ten 2013 para actualizarla con la versión del 2017 y agregar algunas aclaraciones. No se agregarán controles adicionales. Más información en el articulo «¿Cómo afecta la nueva versión del Top Ten de OWASP el cumplimiento de PCI DSS v3.2?«
- A finales de año, los comentarios proporcionados por las organizaciones participantes del PCI SSC serán revisados y considerados para la próxima versión de PCI DSS. En PCI Hispano publicamos el artículo «20 controles adicionales para optimizar los niveles de seguridad provistos por PCI DSS«, en donde se enumeran una serie de controles de seguridad que potencialmente podrían ser incluidos dentro del estándar.
Si quieres conocer toda la historia del estándar PCI DSS y del comité de estándares del PCI SSC, el artículo «La línea de tiempo del comité de estándares PCI SSC» contiene todos los hitos desde el año 2004 hasta el día de hoy.
Como siempre, os estaremos informando en cuanto hayan novedades.
2 Comentarios en respuesta a "¿Qué cambios nuevos se avecinan en PCI DSS para este año 2018?"