Glisser
Paiement
/
Jeudi
20
Juillet
2023

PCI SSS vise à réduire les vulnérabilités sur le paiement via internet

La dernière édition de la veille sectorielle d’Oaklen Consulting analyse plusieurs publications autour de la sécurité des données.

Verizon publie son étude annuelle (DBIR - Data Breach Incident Report) sur les incidents de sécurité.

Cette étude se base sur 914 547 incidents de sécurité dont 234 638 se sont avérés être de vraies failles de sécurité avec fuite de données. Il faut noter la différence de définition entre incidents de sécurité et failles, les failles sont des incidents confirmés avec vols de données :

  • Il ressort que quatre voies principales menant au patrimoine des sociétés sont privilégiées par les attaquants : les informations d'identification, le phishing, l'exploitation des vulnérabilités et les botnets ;

Cette année, le ransomware a poursuivi sa tendance à la hausse avec une augmentation de près de 13 %. Il est important de se rappeler que les ransomwares ne sont en fait qu'un modèle de monétisation de l'accès d'une organisation. Le blocage des quatre chemins clés mentionnés ci-dessus permet de bloquer les voies les plus courantes utilisées par les ransomwares pour envahir votre réseau ;

Bien qu’elle semble se stabiliser d’années en années, grâce notamment aux efforts de sensibilisation, l'erreur reste une tendance dominante et est responsable de 13% des intrusions. Cette année, 82 % des violations ont impliqué l'élément humain. Qu'il s'agisse de l'utilisation d'informations d'identification volées, d'hameçonnage, d'abus ou simplement d'erreur humaine.

Depuis octobre 2022, le programme PA DSS publié par le PCI SSS (Payment Card Industry Data Security Standard) a disparu au profit du programme PCI SSF (Software Security Framework) constitué de deux standards : (i) le PCI SLC (Software Life Cycle) à l’intention d’une entité qui souhaite démontrer sa capacité à déployer un développement sécurisé et (ii) le PCI SSS (Software Secure Standard) à l’intention de solution de paiement devant être certifié. Ce standard vise à garantir que les logiciels de paiement sont conçus, développés et maintenus de manière à protéger les transactions et les données de paiement, à minimiser les vulnérabilités et à se défendre contre les attaques.  

Le Conseil PCI a publié quant à lui la version 1.2 du PCI Secure Software Standard

Dans la continuité de la sortie du déploiement du PCI MPoC en novembre 2022, le Conseil PCI a publié la version 1.2 du PCI Secure Software Standard pour décrire les contrôles de sécurité logiciels clés à mettre en œuvre pour résoudre les problèmes de sécurité les plus courants liés à l'utilisation des technologies de paiement accessibles par Internet à savoir :

  • Le déploiement de la documentation et le suivi des composants logiciels et d'API open-source ;
  • Le contrôle l'accès aux API Web des logiciels de paiement et aux actifs critiques connectés ;
  • Le déploiement de moyen d’atténuation des attaques Web courantes ;
  • Les moyens de protection des communications entre les composants logiciels de paiement basés sur le Web.

Pour plus d'informations et obtenir la veille complète n’hésitez pas à nous écrire : contacteznous@oaklen.eu

Partager cet article
Pour aller plus loin

Nos autres articles

Conformité
/
Mardi
22
Juillet
2025

Oaklen Consulting devient société CPSA

Lire l'article
Réglementaire
/
Mardi
3
Juin
2025

Migration ISO 200222 - 2025 Comme point de bascule

Lire l'article
Paiement
/
Lundi
6
Janvier
2025

EMVCo publie les lignes directrices de Click to Pay

Lire l'article
DSP2
/
Mercredi
11
Decembre
2024

Conformité : l'ABE répond aux interrogations sur la DSP2

Lire l'article
Fraude
/
Mercredi
4
Decembre
2024

Lutte contre la fraude : sensibilisation et vigilance au cœur des dispositifs

Lire l'article
Innovation
/
Jeudi
28
Novembre
2024

AVIS DE PROJET DE FUSION PAR VOIE D’ABSORPTION DE FOALKS GROUP ET UTSIT GROUPE

Lire l'article
Réglementaire
/
Mercredi
20
Novembre
2024

Règlement sur les paiements instantanés : des incertitudes demeurent

Lire l'article
Paiement
/
Mercredi
25
Septembre
2024

L' Impact Environnemental du Paiement : Cartes vs Espèces

Lire l'article
Fraude
/
Jeudi
19
Septembre
2024

Renforcement des exigences LCB-FT en Europe : sanctions et nouvelles directives

Lire l'article
Réglementaire
/
Jeudi
12
Septembre
2024

Réglementation des services de paiement et de monnaie électronique en Europe

Lire l'article
Innovation
/
Mardi
3
Septembre
2024

Respect des exigences de l’IA Act et du RGPD dans l’utilisation de l’intelligence artificielle dans le secteur des paiements

Lire l'article
Fraude
/
Jeudi
22
Aout
2024

Comment contenir la fraude pour des cas d’usage sans authentification forte ?

Lire l'article
Conformité
/
Mercredi
10
Juillet
2024

Oaklen Consulting obtient l’accréditation d’Evaluateur Sécurité auprès de l’EPI Company

Lire l'article
Conformité
/
Mardi
14
Mai
2024

Un début d’année 2024 qui présage une évolution d’ampleur du paysage réglementaire applicable aux services de paiement

Lire l'article
Paiement
/
Mardi
19
Mars
2024

Les régulateurs accentuent la pression sur les commissions liées aux paiements

Lire l'article
Paiement
/
Mardi
5
Mars
2024

La Banque Centrale Européenne fixe ses priorités pour 2024

Lire l'article
Innovation
/
Lundi
12
Fevrier
2024

Oaklen Consulting renforce son positionnement stratégique sur un marché du paiement en pleine expansion

Lire l'article
Paiement
/
Vendredi
2
Fevrier
2024

La carte affirme un rôle central dans les dépenses du quotidien

Lire l'article
Paiement
/
Jeudi
21
Decembre
2023

Euro : Renforcement du cours légal des espèces et préparation du cadre juridique d’un potentiel euro numérique

Lire l'article
Fraude
/
Jeudi
7
Decembre
2023

La bonne combinaison pour lutter efficacement contre la fraude : Sensibilisation des utilisateurs et Indemnisation équitable

Lire l'article
Paiement
/
Jeudi
12
Octobre
2023

Entre consolidation et segmentation des offres, l’acceptation / acquisition carte continue de se transformer fortement

Lire l'article
Innovation
/
Jeudi
14
Septembre
2023

Les innovations technologiques et le paiement se nourrissent mutuellement en vue de nouveaux usages

Lire l'article
Paiement
/
Jeudi
20
Juillet
2023

PCI SSS vise à réduire les vulnérabilités sur le paiement via internet

Lire l'article
Paiement
/
Vendredi
5
Mai
2023

Une diversité des habitudes de paiement en Europe démontre à quel point il faut adapter la lutte contre la fraude au contexte local

Lire l'article
Paiement
/
Jeudi
16
Mars
2023

Des systèmes d’acceptation qui évoluent pour s’adapter aux attentes des consommateurs

Lire l'article
Conformité
/
Lundi
13
Fevrier
2023

Mobiliser toute l’entreprise autour du projet de rédaction du rapport annuel de contrôle interne

Lire l'article
Paiement
/
Mercredi
25
Janvier
2023

Instantanéité et universalité sont la clé de tous les paiements de détail : par virement, en espèces ou fractionné

Lire l'article
Paiement Digital
/
Jeudi
5
Janvier
2023

Crypto paiements : pourquoi toujours autant de « buzz word » ?

Lire l'article
Parcours d'achat
/
Mardi
8
Novembre
2022

Le paiement digital face à de nouveaux défis dans un e-commerce toujours en croissance en Europe

Lire l'article
DSP2
/
Jeudi
20
Octobre
2022

Les précisions de l’ABE sur la notion de « réseau limité » préfigurent les orientations de la DSP3

Lire l'article
Paiement
/
Vendredi
7
Octobre
2022

Les systèmes d’acceptation au cœur des nouveaux usages de paiement

Lire l'article
Innovation
/
Jeudi
30
Juin
2022

PW Consultants devient Oaklen Consulting. Nouveau nom, nouveau look, nouvelles expertises, mais notre mission reste la même.

Lire l'article
Paiement
/
Jeudi
30
Janvier
2020

La digitalisation des monnaies émerge et les moyens de paiement « classiques » font preuve de résilience

Lire l'article
Identité Numérique
/
Jeudi
13
Fevrier
2020

L’identité numérique : un sujet qui « intéresse » aussi bien les régulateurs que les acteurs du paiement

Lire l'article
Open Banking
/
Jeudi
12
Mars
2020

Open Banking : un développement qui se mondialise

Lire l'article
Paiement
/
Mardi
24
Mars
2020

Le paiement instantanée se déploie des deux côtés de l’Atlantique

Lire l'article
eCommerce
/
Jeudi
2
Avril
2020

e-Commerce : Une croissance continue et de plus en plus internationale

Lire l'article
Innovation
/
Jeudi
16
Juillet
2020

Locaux ou globaux, les « stablecoin » veulent se dessiner un avenir

Lire l'article
Identité Numérique
/
Mardi
28
Juillet
2020

Les guides de mise en œuvre de l’Identité Numérique

Lire l'article
Paiement
/
Mardi
29
Septembre
2020

Des avis divergents quant à une éventuelle révision du règlement interchange de 2015

Lire l'article
Paiement
/
Jeudi
8
Octobre
2020

Cross border : un nouvel « horizon » pour les paiements

Lire l'article
Paiement
/
Mercredi
28
Octobre
2020

Les enjeux du modèle économique des paiements exacerbés par la COVID-19

Lire l'article
Open Banking
/
Jeudi
3
Decembre
2020

Open Banking : le Royaume-Uni montre une trajectoire vers la maturité

Lire l'article
Paiement Digital
/
Mardi
12
Janvier
2021

L’Europe franchit les premières étapes vers un Euro digital

Lire l'article
Paiement
/
Jeudi
28
Janvier
2021

Les paiements au cœur de la Stratégie de l’Europe pour une Finance Digitale

Lire l'article
Fraude
/
Mardi
23
Fevrier
2021

Les points de vigilance sur la lutte anti-blanchiment, la fraude paiement et les risques opérationnels

Lire l'article
Open Banking
/
Jeudi
18
Mars
2021

Open Banking & Paiement : les « principes » se concrétisent

Lire l'article
Paiement
/
Mardi
20
Avril
2021

Le virement instantané structure l’hybridation des paiements

Lire l'article
Innovation
/
Jeudi
29
Avril
2021

La technologie ouvre toujours plus de perspectives pour des services financiers innovants

Lire l'article
Paiement
/
Mardi
25
Mai
2021

La supervision des systèmes de paiement prend de la hauteur pour tenir compte de l’hybridation des paiements en Europe

Lire l'article
Paiement
/
Jeudi
8
Juillet
2021

Facilités de paiement : les autorités sont très attentives au risque de surendettement

Lire l'article
Banques
/
Mardi
12
Octobre
2021

Entre la course à l’innovation des fintechs et l’attachement aux espèces, l’avenir des paiements se construit toujours sur la confiance.

Lire l'article
Authentification
/
Lundi
15
Novembre
2021

L’adoption à grande échelle du paiement digital est conditionnée par des « détails » dans l’expérience client.

Lire l'article
Conformité
/
Mercredi
19
Janvier
2022

Élaborez votre rapport annuel de contrôle interne sur l’exercice 2021

Lire l'article
Identité Numérique
/
Jeudi
16
Avril
2020

Lancement d’un premier service d’identité digitale en France

Lire l'article
Paiement
/
Mardi
28
Avril
2020

Éclairage sur l’évolution des paiements

Lire l'article
Banques
/
Mardi
12
Mai
2020

Règlement interchange : plaidoyer pour un statu quo ?

Lire l'article
Banques
/
Mardi
10
Mai
2022

L’impact du confinement sur les paiements scripturaux et en espèces

Lire l'article
Fraude
/
Lundi
7
Mars
2022

La confiance des utilisateurs est la pierre angulaire des paiements. Elle se décline dans un contexte toujours plus complexe.

Lire l'article
Banques
/
Vendredi
4
Fevrier
2022

Le déploiement des innovations pour fluidifier les paiements reste fortement dépendant des dynamiques de marchés domestiques

Lire l'article

Une question ? Un projet ? Dites-nous tout.

Parce qu'on a hâte de vous écouter et de vous aider à innover, émerger. Tout simplement, vous accompagner. Laissez-nous un message, nous vous répondrons au plus tôt.
Nous contacter