PCI DSS y PA DSS v3.2 han sido confirmadas y estarán listas en la primera mitad de 2016

De acuerdo con una entrevista realizada a Troy Leach (CTO de PCI SSC), se ha confirmado que actualmente se están redactando las nuevas versiones de los estándares PCI DSS y PA DSS (versión 3.2). Estas nuevas versiones serán publicadas la primera mitad de 2016, varios meses antes de la finalización del ciclo de vida de los… (Leer más)

Prepárate para cumplir con los controles de PCI DSS que entran en vigencia en Julio de 2015

Con el fin de facilitar el cumplimiento paulatino de PCI DSS v3.1 y la migración desde los controles implementados de PCI DSS v2.0, el PCI SSC optó por permitir la «existencia» de algunos controles como «recomendaciones», de tal forma que cualquier organización que deba cumplir con el estándar tuviera tiempo de planificar e implementar el control conforme… (Leer más)

Análisis de la Guía de Seguridad para Productos de Tokenización del PCI SSC

Según el requerimiento 3.4 del estándar PCI DSS, una de las posibles opciones a implementar para la protección del PAN (Primary Account Number) de las tarjetas de pago almacenadas en un entorno PCI DSS es la tokenización. Dicha técnica se basa en sustituir la información sensible (en este caso el PAN (Primary Account Number) de… (Leer más)

«El Virus-T, el control de una pandemia y el cumplimiento de PCI DSS», una historia de ficción MUY real

Es el año 2015. Eres «Airborne88», un agente del Gobierno perteneciente al proyecto «Virus-T» (Virus Tyrant) que busca la reanimación de células muertas. Se trata de un proyecto secreto desarrollado conjuntamente con la Corporación Umbrella, con sede en Raccoon City en donde se encuentran los laboratorios principales de esta compañía, ocultos bajo el subsuelo. En el desarrollo… (Leer más)

No más SSL: El PCI SSC publica la versión 3.1 de PCI DSS

Tal y como se había anunciado en PCI Hispano meses atrás, los graves problemas de seguridad causados por las vulnerabilidades descubiertas en SSL y TLS han obligado a que el PCI SSC tome cartas en el asunto y publique la versión 3.1 del estándar PCI DSS para establecer los criterios de gestión a ser implementados… (Leer más)

Cumplimiento de PCI DSS en la Nube

NOTA DEL EDITOR: En este nuevo artículo, nuestro colaborador Carlos Sans García realiza una interesante introducción a la gestión de proveedores de servicios basados en la nube (cloud) – una de las principales tendencias identificadas por Gartner para 2015 – y su relación con PCI DSS. Actualmente, un número elevado de empresas que operan con… (Leer más)

El fin de SSL y la llegada de PCI DSS y PA DSS v3.1

Como era de esperarse, el PCI SSC no se ha quedado atrás y ha tomado acciones drásticas frente a los recientes (y no tan recientes) problemas de seguridad asociados al protocolo Secure Socket Layer (SSL).  Como se comentó hace un par de meses en PCI Hispano en el artículo «Evita que las vulnerabilidades de SSL/TLS afecten… (Leer más)

El 2015 ya está cerca: ¿Estás preparado para PCI DSS y PA DSS v3.0?

En poco tiempo empezaremos el 2015. En este nuevo año las versiones 3.0 de PCI DSS y PA DSS entran a remplazar completamente a las versiones 2.0 que permanecieron activas desde 2011 hasta 2014. Este cambio sigue los patrones definidos en el ciclo de vida de los cambios de PCI y PA DSS establecidos por el PCI SSC. A partir del 1… (Leer más)

¿Ya cumples con PCI DSS? La nueva guía del PCI SSC te explicará cómo mantener tu cumplimiento vigente

En Agosto de 2014 el PCI SSC publicó un nuevo suplemento informativo dirigido hacia aquellas organizaciones que ya cumplen con PCI DSS o están en la definición de un proyecto a mediano/largo plazo para esquematizar las actividades orientadas al cumplimiento.  Se trata del «Information Supplement – Best Practices for Maintaining PCI DSS Compliance«, en donde se hace un análisis general de las… (Leer más)

Controles técnicos de PCI DSS parte IV: FIM (File Integrity Monitoring)

Para la cuarta entrega de la serie «Controles técnicos de PCI DSS» se introducirá el concepto de File Integrity Monitoring (FIM) y su papel dentro de la monitorización de archivos críticos dentro del entorno de cumplimiento de PCI DSS. ¿Qué es File Integrity Monitoring (FIM)? El concepto de seguridad de la información se basa en… (Leer más)

Síguenos en redes sociales

Editor Principal

Versiones actuales de los estándares del PCI SSC

PCI DSS: 3.2.1
PA DSS: 3.2
P2PE: 2.0 Rev 1.1
PTS PIN: 3.0
PTS HSM: 3.0
PTS POI: 5.1
TSP: 1.0
3DS: 1.0
SPoC: 1.0
Secure Software Standard (S3): 1.0
Secure SLC Standard: 1.0
Card Production (Logical): 2.0
Card Production (Physical): 2.0

Suscríbete al blog por correo electrónico

Introduce tu correo electrónico para suscribirte a este blog y recibir notificaciones de nuevas entradas.

Únete a otros 296 suscriptores

Ir arriba