Derniers journaux de Amaury :
- [23/08@12:51] EMBCop - IPCop pour matériel embarqués
- [23/09@12:07] M0n0wall : un firewall libre sur 5Mo.
- [14/10@13:21] Truc super important
Journal : Le PCI DSS : un standard de sécurité pour les données bancaires
Posté par Amaury () le 27 novembre 2007Face à cette situation, les différentes société de cartes bancaires ont proposé des standards de sécurité au fil des années (Visa avec son "Information Security Program, Amex avec le "Data Security Operating policy" etc). Aucune société n'ayant réussi à imposer sa propre certification à l'ensemble du secteur, le "Payment Card Industry" (PCI) a été en 2004. Ce consortium a formalisé un certain nombre d'exigences sécurité que les acteurs traitant et stockant des informations de cartes bancaires doivent respecter : le "PCI Data Security Standard" (PCI DSS).
Le PCI DSS identifie 12 points de contrôle à respecter, répartis en 6 domaines et touchant la récupération, le stockage et l'utilisation d'informations bancaires, la preuve de conformité vis à vis des contrôles et la surveillance du système d'informations hébergeant les données. Les compagnies gérant les cartes bleues ont demandé à tous les acteurs concernés de se mettre en conformité avec les exigences du PCI DSS d'ici la fin de l'année. Le GIE cartes bancaires communique à ce sujet en conseillant de prendre contact avec son banquier sans toutefois préciser les modalités d'application (date, amende en cas de non respect).
Si vous faites partie d'une société traitant ou hébergeant des informations carte bancaire, vous devrez être en mesure de prouver la conformité PCI DSS dès le début de l'année prochaine... Et si vous achetez en ligne, vous pouvez dès à présent contacter votre site préféré pour lui demander s'il est "PCI DSS compliant" ou non.
Le site du PCI https://www.pcisecuritystandards.org/
L'affaire T.J Maxx http://online.wsj.com/article/SB117824446226991797.html
Télécharger les points de contrôle https://www.pcisecuritystandards.org/tech/download_the_pci_d(...)
Infos du GIE cartes bancaires http://www.cartes-bancaires.com/fr/dossiers/elements_securit(...)
Solutions de paiement validées par Visa http://usa.visa.com/download/merchants/validated_payment_app(...)
> Lire le journal (8 commentaires, moyenne: 2,4).
La compliance n'engage que ceux qui y croient
Je rajoute les liens suivants à la liste :
Comment être "PCI DSS compliant" en douceur
http://ha.ckers.org/blog/20071111/passing-pci-subversively/
Les points de contrôle sont loin d'être suffisants
http://taosecurity.blogspot.com/2007/11/controls-are-not-sol(...)
J'ai un avis plus moderé sur le sujet que l'auteur du post en question qui jette un peu le bébé avec l'eau du bain.
Une autre solution ...
Pour ne pas laisser traîner son numéro de carte bleue n'importe où, on peut avoir dans certaines banques une carte bleue virtuelle, pour laquelle on fixe un montant à débiter maximum et une date limite de validité.
Ainsi, même si le site en ligne se fait pirater, les numéros ne sont plus valides, donc pas de soucis.
« Le savoir, n'est-ce pas, est un bien précieux. Trop précieux pour ne pas être partagé. »
- Battologio d'Epanalepse, in De Cape et de Crocs, Acte VII (Ayroles & Masbou)
-
[^]Re: Une autre solution ...
-
[^]Re: Une autre solution ...
Posté par blobmaster () le 28/11/2007 à 09:32. (lien). Évalué à 2.Pourrais-tu me donner un exemple de carte bleue virtuelle qui soit utilisable avec des logiciels libres ?
Parce-que ma banque (cela fait un baille que je ne me suis pas penché sur la question) elle me demandais d'installer un logiciel pour windows uniquement.-
[^]Re: Une autre solution ...
Posté par Jak () le 28/11/2007 à 11:26. (lien). Évalué à 2.Au CIC , il n'y a pas de logiciel spécifique, il faut la demander en se connectant sur leur site.
--
« Le savoir, n'est-ce pas, est un bien précieux. Trop précieux pour ne pas être partagé. »
- Battologio d'Epanalepse, in De Cape et de Crocs, Acte VII (Ayroles & Masbou)-
[^]Re: Une autre solution ...
Posté par blobmaster () le 28/11/2007 à 12:36. (lien). Évalué à 2.Merci :)
J'en parlerai à ma banque.
-
[^]Re: Une autre solution ...
Posté par Wawet76 (page perso, ) le 28/11/2007 à 19:16. (lien). Évalué à 2.Crédit Mutuel aussi. (c'est le même groupe que le CIC, mais je ne sais pas si leur SI est commun)
-
[^]Re: Une autre solution ...
-
-
-

Les journaux sont destinés à des informations qui ne sont pas suffisamment intéressantes
pour être validées en dépêche (sinon n'hésitez pas à proposer votre information en
dépêche), qui sont sans rapport avec Linux ou le libre, ou simplement pour donner votre
avis. Si vous désirez poser une question, merci d'utiliser 

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.
Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.