office@safebyte.io București, România ISO 27001:2023 · ISO 9001:2023
Audit și conformitate

PCI-DSS v4.0.1

Cea mai grea întrebare la PCI nu e „ești conform", ci „e cinstit scopul tău". Validăm ce intră cu adevărat în mediul cu date de card, îl micșorăm prin segmentare și te ducem prin v4.0.1 — inclusiv abordarea personalizată și controalele de script care prind cel mai des lumea pe picior greșit.

Deutsch: această pagină nu e încă tradusă. Textul de mai jos e în Română.

PCI-DSS v4.0.1

Aproape toată lumea se concentrează pe cele 12 cerințe. Practicianul cu experiență știe că 80% din risc și din efort stau înainte de ele, într-o singură întrebare: ce e cu adevărat în scop? Mediul cu date de card (CDE) e tot ce stochează, procesează sau transmite numere de card, plus sistemele conectate care îl pot afecta — și e mult mai mare decât cred majoritatea. Un scop declarat prea mic e cea mai frecventă cauză de eșec la o evaluare reală. De aceea începem cu validarea scopului și cu reducerea lui prin segmentare, nu cu bifatul cerințelor.

Ce s-a schimbat cu v4.0.1

  • Din 31 martie 2025, cerințele înainte „bune practici” au devenit obligatorii — nu mai există perioadă de grație
  • O cerință se poate îndeplini prin abordarea definită (controlul prescris clasic) sau prin abordarea personalizată (nouă în v4.x): îți atingi obiectivul de securitate cu propriile controale, susținute de o analiză de risc țintită. Nu e o cale mai ușoară — trebuie să ofere protecție cel puțin echivalentă
  • Noutăți care prind lumea nepregătită: MFA extinsă, parole mai puternice și controale de integritate a scripturilor pe paginile de plată (cerințele 6.4.3 și 11.6.1) — apărarea împotriva atacurilor de tip skimming în browser

Cum lucrăm și ce primești

Validarea scopului și a segmentării → analiză de diferențe → remediere → evaluare formală (SAQ sau RoC) → Atestarea de conformitate (AoC). Testăm proiectarea și operarea controalelor, cu eșantioane și dovezi. Primești validarea scopului, analiza de diferențe, o foaie de parcurs și pregătirea pentru RoC/SAQ și AoC.

Spunem clar: semnarea unui Raport de Conformitate (RoC) aparține unui QSA. Te pregătim și te ducem până acolo fără surprize.