Applus+ Laboratories est accrédité par PCI SSC pour évaluer la sécurité des POI et des HSM afin de s'assurer qu'ils répondent à la norme PCI PTS.

Votre partenaire stratégique en essais et certification

Remplissez notre formulaire rapide

CONTACTEZ-NOUS

Qu'est-ce que le Conseil des normes de sécurité de l'industrie des cartes de paiement (PCI SSC) ?

Le Conseil des normes de sécurité PCI est une organisation mondiale qui maintient, fait évoluer et promeut les normes de l'industrie des cartes de paiement pour la sécurité des données des titulaires de cartes dans le monde entier. Le Conseil a été fondé en 2006 par American Express, Discover, JCB International, Mastercard et Visa Inc. qui partagent à parts égales la propriété, la gouvernance et l'exécution du travail du Conseil. UnionPay a rejoint PCI SSC en tant que membre stratégique en 2020.

Qu'est-ce que PCI PTS ?

PIN Transaction Security, ou PTS, est un ensemble d'évaluations de sécurité logiques et physiques établies par le Conseil des normes de sécurité de l'industrie des cartes de paiement (PCI SSC) pour protéger les données du titulaire de la carte au niveau du point d'interaction (POI) et du module de sécurité matériel (HSM).

PCI utilise la classe d'approbation pour s'assurer que ses approbations de dispositifs de sécurité des paiements décrivent avec précision les conceptions, les architectures et les mises en œuvre en constante évolution d'aujourd'hui.

Classe d'approbation POI

  • EPP Bloc-notes crypté
  • Dispositif de saisie sans code PIN (Non-PED)
  • Dispositif de saisie du code PIN (PED)
  • Lecteur de carte sécurisé (SCR)
  • Lecteur de carte sécurisé avec PIN (SCRP)
  • Terminal de paiement sans surveillance (UPT)

Classe d'approbation du HSM

  • Module de sécurité matériel (HSM)
  • Dispositif de chargement de clés (KLD)
  • Plate-forme d'administration à distance (RAD)

Quelle est l'importance d'obtenir la certification PCI PTS ?

Le marché des paiements choisit de travailler avec des entreprises fiables, la confiance étant le paramètre le plus important que toutes les entreprises devraient être en mesure de maintenir. Comme elles doivent garder leurs systèmes sécurisés, la question reste de savoir comment garantir cette fiabilité. PCI PTS est conçu pour cela ; la certification est le meilleur moyen de montrer que ton produit est fiable. Pour ce faire, il faut procéder à une série d'évaluations de la sécurité, notamment le HSM pour sécuriser la gestion des données clés et les terminaux de paiement pour les données des comptes de paiement.

Le développement de nouvelles méthodes de paiement s'est accéléré parallèlement à une menace croissante de cyber-attaques ciblant les entreprises équipées de terminaux avec ou sans surveillance. Les points d'entrée des cartes qui ne respectent pas la norme PCI risquent d'afficher des données non cryptées et en clair, ce qui pourrait entraîner une violation des données et éroder fortement la confiance du client dans la crédibilité du commerçant. Reflétant cette urgence, PCI demande aux émetteurs, aux acquéreurs et aux commerçants de choisir des dispositifs PCI PTS dans leur environnement commercial, ce qui permet à ces dispositifs de transmettre et de valider les informations confidentielles du titulaire de la carte.

En résumé, toutes les parties prenantes qui ont l'intention de travailler avec les principaux systèmes de paiement afin de vendre des terminaux HSM et POI sont obligées de s'assurer que leurs produits sont accrédités PCI.

Comment Applus+ Laboratories peut-il aider à prévenir les paiements frauduleux ?

Applus+ Laboratories, accrédité par PCI SSC, valide la conformité des terminaux et des HSM avec la norme PTS. Nous offrons des services complets pour promouvoir la protection totale des points de vente et des modules matériels sécurisés en garantissant que les appareils sont entièrement conformes à la réglementation PCI. Soutenus par des experts en sécurité, nous avons pour objectif d'aider le client à obtenir des acceptations de paiement sécurisées, depuis l'évaluation préliminaire jusqu'à l'évaluation formelle, en passant par des conseils sur les exigences.

Conformément au mandat de PCI SSC, l'approbation de type EMVCo de la POI doit être effectuée avant l'approbation PCI, nos clients peuvent également choisir l'option de faire les évaluations fonctionnelles et de sécurité avec nous.

Pour les appareils commercialisés au Royaume-Uni et en Allemagne, Common Criteria (CC) étant une exigence impérative, Applus+ Laboratories se présente en guichet unique, en intégrant les exigences fonctionnelles de PCI, Common Criteria et EMVCo afin d'accélérer tous les processus de certification des produits.

CONTACTEZ-NOUS

Applus+ utilise des cookies propres et de tiers à des fins d’analyse, et afin de vous montrer de la publicité personnalisée en fonction d’un profil élaboré à partir de vos habitudes de navigation (par exemple, les pages que vous avez visitées). Vous pouvez accepter tous les cookies en appuyant sur le bouton "Accepter" ou configurer ou refuser leur utilisation. Consultez notre Politique de cookies pour plus d'informations.

 

 

Panneau de configuration de cookies