Mandat | Actif
Toutes les organisations qui jouent un rôle dans le traitement des transactions par cartes de crédit et de débit doivent satisfaire les exigences de conformité strictes de la norme PCI DSS pour le traitement, le stockage et la transmission des données de compte. Et, tandis que ces exigences ne datent pas d’hier, les environnements technologiques des organisations et les menaces auxquelles elles sont confrontées continuent d’évoluer, et il en est de même pour les directives PCI DSS.
Thales peut aider les organisations qui traitent des données de carte de paiement à satisfaire les exigences de conformité à la norme PCI DSS 3.2.1, y compris :
La norme PCI DSS (www.pcisecuritystandards.org) implique une évaluation de plus de 200 tests appartenant à 12 catégories de sécurité générale représentant 6 principes essentiels. Ces tests PCI DSS s’étendent sur une vaste gamme de pratiques de sécurité courantes avec des technologies telles que le chiffrement, la gestion des clés et d’autres techniques de protection des données.
Forte de décennies d’expérience à aider les banques et les institutions financières à se conformer aux mandats de l’industrie, Thales offre des produits et des services intégrés qui permettent à votre organisation de protéger les données de carte de paiement, de les chiffrer pour les transferts et de limiter l’accès selon le besoin. De plus, Thales travaille en étroite collaboration avec des partenaires pour offrir des solutions complètes pouvant réduire l’étendue du fardeau de conformité à la norme.
Thales offre des solutions logicielles de conformité PCI DSS complètes qui aident les organisations à s’attaquer aux 6 principes essentiels de la norme PCI DSS :
Le RGPD est peut-être la norme de confidentialité des données la plus complète à ce jour. Elle concerne toute organisation qui traite les données personnelles des citoyens de l'UE - quel que soit le lieu du siège de l'organisation.
Toute organisation qui joue un rôle dans le traitement des paiements par carte de crédit et de débit doit se conformer aux exigences strictes de conformité PCI DSS pour le traitement, le stockage et la transmission des données de compte.
Partout dans le monde, des nouvelles exigences en matière de notification des brèches de données ont vu le jour suite à la perte d'informations personnelles. Elles varient selon les juridictions mais comprennent presque toutes une clause de "safe harbour".