Glisser
Paiement
/
Thursday
20
July
2023

PCI SSS vise à réduire les vulnérabilités sur le paiement via internet

La dernière édition de la veille sectorielle d’Oaklen Consulting analyse plusieurs publications autour de la sécurité des données.

Verizon publie son étude annuelle (DBIR - Data Breach Incident Report) sur les incidents de sécurité.

Cette étude se base sur 914 547 incidents de sécurité dont 234 638 se sont avérés être de vraies failles de sécurité avec fuite de données. Il faut noter la différence de définition entre incidents de sécurité et failles, les failles sont des incidents confirmés avec vols de données :

  • Il ressort que quatre voies principales menant au patrimoine des sociétés sont privilégiées par les attaquants : les informations d'identification, le phishing, l'exploitation des vulnérabilités et les botnets ;

Cette année, le ransomware a poursuivi sa tendance à la hausse avec une augmentation de près de 13 %. Il est important de se rappeler que les ransomwares ne sont en fait qu'un modèle de monétisation de l'accès d'une organisation. Le blocage des quatre chemins clés mentionnés ci-dessus permet de bloquer les voies les plus courantes utilisées par les ransomwares pour envahir votre réseau ;

Bien qu’elle semble se stabiliser d’années en années, grâce notamment aux efforts de sensibilisation, l'erreur reste une tendance dominante et est responsable de 13% des intrusions. Cette année, 82 % des violations ont impliqué l'élément humain. Qu'il s'agisse de l'utilisation d'informations d'identification volées, d'hameçonnage, d'abus ou simplement d'erreur humaine.

Depuis octobre 2022, le programme PA DSS publié par le PCI SSS (Payment Card Industry Data Security Standard) a disparu au profit du programme PCI SSF (Software Security Framework) constitué de deux standards : (i) le PCI SLC (Software Life Cycle) à l’intention d’une entité qui souhaite démontrer sa capacité à déployer un développement sécurisé et (ii) le PCI SSS (Software Secure Standard) à l’intention de solution de paiement devant être certifié. Ce standard vise à garantir que les logiciels de paiement sont conçus, développés et maintenus de manière à protéger les transactions et les données de paiement, à minimiser les vulnérabilités et à se défendre contre les attaques.  

Le Conseil PCI a publié quant à lui la version 1.2 du PCI Secure Software Standard

Dans la continuité de la sortie du déploiement du PCI MPoC en novembre 2022, le Conseil PCI a publié la version 1.2 du PCI Secure Software Standard pour décrire les contrôles de sécurité logiciels clés à mettre en œuvre pour résoudre les problèmes de sécurité les plus courants liés à l'utilisation des technologies de paiement accessibles par Internet à savoir :

  • Le déploiement de la documentation et le suivi des composants logiciels et d'API open-source ;
  • Le contrôle l'accès aux API Web des logiciels de paiement et aux actifs critiques connectés ;
  • Le déploiement de moyen d’atténuation des attaques Web courantes ;
  • Les moyens de protection des communications entre les composants logiciels de paiement basés sur le Web.

Pour plus d'informations et obtenir la veille complète n’hésitez pas à nous écrire : contacteznous@oaklen.eu

Partager cet article
Pour aller plus loin

Nos autres articles

Paiement
/
Tuesday
19
March
2024

Les régulateurs accentuent la pression sur les commissions liées aux paiements

Lire l'article
Paiement
/
Tuesday
5
March
2024

La Banque Centrale Européenne fixe ses priorités pour 2024

Lire l'article
Innovation
/
Monday
12
February
2024

Oaklen Consulting renforce son positionnement stratégique sur un marché du paiement en pleine expansion

Lire l'article
Paiement
/
Friday
2
February
2024

La carte affirme un rôle central dans les dépenses du quotidien

Lire l'article
Paiement
/
Thursday
21
December
2023

Euro : Renforcement du cours légal des espèces et préparation du cadre juridique d’un potentiel euro numérique

Lire l'article
Fraude
/
Thursday
7
December
2023

La bonne combinaison pour lutter efficacement contre la fraude : Sensibilisation des utilisateurs et Indemnisation équitable

Lire l'article
Paiement
/
Thursday
12
October
2023

Entre consolidation et segmentation des offres, l’acceptation / acquisition carte continue de se transformer fortement

Lire l'article
Innovation
/
Thursday
14
September
2023

Les innovations technologiques et le paiement se nourrissent mutuellement en vue de nouveaux usages

Lire l'article
Paiement
/
Thursday
20
July
2023

PCI SSS vise à réduire les vulnérabilités sur le paiement via internet

Lire l'article
Paiement
/
Friday
5
May
2023

Une diversité des habitudes de paiement en Europe démontre à quel point il faut adapter la lutte contre la fraude au contexte local

Lire l'article
Paiement
/
Thursday
16
March
2023

Des systèmes d’acceptation qui évoluent pour s’adapter aux attentes des consommateurs

Lire l'article
Conformité
/
Monday
13
February
2023

Mobiliser toute l’entreprise autour du projet de rédaction du rapport annuel de contrôle interne

Lire l'article
Paiement
/
Wednesday
25
January
2023

Instantanéité et universalité sont la clé de tous les paiements de détail : par virement, en espèces ou fractionné

Lire l'article
Paiement Digital
/
Thursday
5
January
2023

Crypto paiements : pourquoi toujours autant de « buzz word » ?

Lire l'article
Parcours d'achat
/
Tuesday
8
November
2022

Le paiement digital face à de nouveaux défis dans un e-commerce toujours en croissance en Europe

Lire l'article
DSP2
/
Thursday
20
October
2022

Les précisions de l’ABE sur la notion de « réseau limité » préfigurent les orientations de la DSP3

Lire l'article
Paiement
/
Friday
7
October
2022

Les systèmes d’acceptation au cœur des nouveaux usages de paiement

Lire l'article
Innovation
/
Thursday
30
June
2022

PW Consultants devient Oaklen Consulting. Nouveau nom, nouveau look, nouvelles expertises, mais notre mission reste la même.

Lire l'article
Paiement
/
Thursday
30
January
2020

La digitalisation des monnaies émerge et les moyens de paiement « classiques » font preuve de résilience

Lire l'article
Identité Numérique
/
Thursday
13
February
2020

L’identité numérique : un sujet qui « intéresse » aussi bien les régulateurs que les acteurs du paiement

Lire l'article
Open Banking
/
Thursday
12
March
2020

Open Banking : un développement qui se mondialise

Lire l'article
Paiement
/
Tuesday
24
March
2020

Le paiement instantanée se déploie des deux côtés de l’Atlantique

Lire l'article
eCommerce
/
Thursday
2
April
2020

e-Commerce : Une croissance continue et de plus en plus internationale

Lire l'article
Innovation
/
Thursday
16
July
2020

Locaux ou globaux, les « stablecoin » veulent se dessiner un avenir

Lire l'article
Identité Numérique
/
Tuesday
28
July
2020

Les guides de mise en œuvre de l’Identité Numérique

Lire l'article
Paiement
/
Tuesday
29
September
2020

Des avis divergents quant à une éventuelle révision du règlement interchange de 2015

Lire l'article
Paiement
/
Thursday
8
October
2020

Cross border : un nouvel « horizon » pour les paiements

Lire l'article
Paiement
/
Wednesday
28
October
2020

Les enjeux du modèle économique des paiements exacerbés par la COVID-19

Lire l'article
Open Banking
/
Thursday
3
December
2020

Open Banking : le Royaume-Uni montre une trajectoire vers la maturité

Lire l'article
Paiement Digital
/
Tuesday
12
January
2021

L’Europe franchit les premières étapes vers un Euro digital

Lire l'article
Paiement
/
Thursday
28
January
2021

Les paiements au cœur de la Stratégie de l’Europe pour une Finance Digitale

Lire l'article
Fraude
/
Tuesday
23
February
2021

Les points de vigilance sur la lutte anti-blanchiment, la fraude paiement et les risques opérationnels

Lire l'article
Open Banking
/
Thursday
18
March
2021

Open Banking & Paiement : les « principes » se concrétisent

Lire l'article
Paiement
/
Tuesday
20
April
2021

Le virement instantané structure l’hybridation des paiements

Lire l'article
Innovation
/
Thursday
29
April
2021

La technologie ouvre toujours plus de perspectives pour des services financiers innovants

Lire l'article
Paiement
/
Tuesday
25
May
2021

La supervision des systèmes de paiement prend de la hauteur pour tenir compte de l’hybridation des paiements en Europe

Lire l'article
Paiement
/
Thursday
8
July
2021

Facilités de paiement : les autorités sont très attentives au risque de surendettement

Lire l'article
Banques
/
Tuesday
12
October
2021

Entre la course à l’innovation des fintechs et l’attachement aux espèces, l’avenir des paiements se construit toujours sur la confiance.

Lire l'article
Authentification
/
Monday
15
November
2021

L’adoption à grande échelle du paiement digital est conditionnée par des « détails » dans l’expérience client.

Lire l'article
Conformité
/
Wednesday
19
January
2022

Élaborez votre rapport annuel de contrôle interne sur l’exercice 2021

Lire l'article
Identité Numérique
/
Thursday
16
April
2020

Lancement d’un premier service d’identité digitale en France

Lire l'article
Paiement
/
Tuesday
28
April
2020

Éclairage sur l’évolution des paiements

Lire l'article
Banques
/
Tuesday
12
May
2020

Règlement interchange : plaidoyer pour un statu quo ?

Lire l'article
Banques
/
Tuesday
10
May
2022

L’impact du confinement sur les paiements scripturaux et en espèces

Lire l'article
Fraude
/
Monday
7
March
2022

La confiance des utilisateurs est la pierre angulaire des paiements. Elle se décline dans un contexte toujours plus complexe.

Lire l'article
Banques
/
Friday
4
February
2022

Le déploiement des innovations pour fluidifier les paiements reste fortement dépendant des dynamiques de marchés domestiques

Lire l'article

Une question ? Un projet ? Dites-nous tout.

Parce qu'on a hâte de vous écouter et de vous aider à innover, émerger. Tout simplement, vous accompagner. Laissez-nous un message, nous vous répondrons au plus tôt.
Nous contacter