PCI DSS est la norme de sécurité des données de l'industrie des cartes de paiement et contient un ensemble de règles pour le traitement sécurisé des transactions par carte de crédit. En principe, toutes les parties impliquées dans un paiement par carte de crédit (par exemple, les commerçants et les PSP sont soumis à ces règles dès qu'ils traitent, transfèrent ou enregistrent des données de carte de crédit. |
Il existe 12 exigences de base définies par la norme PCI DSS:
L'ensemble complet des règles PCI DSS est publié ici: https://www.pcisecuritystandards.org/document_library
La conformité à ces règles est vérifiée dans le cadre d'une certification PCI DSS.
Des preuves sont fournies:
La plateforme technique d'Axepta BNP Paribas est auditée et certifiée annuellement selon le niveau 1 PCI DSS - le niveau PCI DSS le plus strict. |
La plateforme Axepta BNP Paribas vous aide à réduire votre exposition PCI DSS lorsque vous utilisez la Page de paiement hébergée ou le formulaire de carte sécurisé (paySSL). Dans ces configurations, vous ne manipulez pas directement les données de carte, ce qui permet généralement de s’orienter vers une évaluation de type SAQ A, sous réserve que toutes les exigences applicables soient respectées. Par ailleurs, le PCNr (pseudo-numéro de carte) n’est pas considéré comme une donnée de carte au sens de PCI DSS : il s’agit d’un jeton qui référence une carte réelle sans permettre d’en déduire le numéro d’origine. En conséquence, il n’est pas soumis aux contrôles PCI DSS, tant qu’il ne peut pas être reconverti en PAN. |
PCI DSS stands for Payment Card Industry Data Security Standard and contains a set of rules for secure processing credit card transactions. In principle, all those involved in a credit card payment (e.g. merchants and PSPs) are subject to these rules as soon as they process, transfer or save credit card data. |
PCI DSS stands for Payment Card Industry Data Security Standard and contains a set of rules for secure processing credit card transactions. In principle, all those involved in a credit card payment (e.g. merchants and PSPs) are subject to these rules as soon as they process, transfer or save credit card data.
There are 12 basic requirements defined by PCI DSS Standard:
The complete PCI DSS ruleset is pubslihed here: https://www.pcisecuritystandards.org/document_library
The compliance with these rules is checked as part of a PCI DSS certification.
Evidence is provided
The technical platform of BNP Paribas is annually audited and certified according to PCI DSS Level 1 - the most strict PCI DSS level. |
However, BNP and Axepta Platform are annually audited and certified according to PCI DSS Level 1 - the most strict PCI DSS level.
The PcNr (pseudo card number) is not subject to the PCI DSS rules, because it is not a credit card, but only a token that references a credit card. |