• About
  • Advertise
  • Careers
  • Contact
Domingo, 7 Junho 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

PCI DSS v4.0: A evolução na segurança dos pagamentos digitais

por Notícias Tecnologia
21/03/2025
em Tecnologia
0
0
ACÇÕES
16
VISTAS
Share on FacebookShare on Twitter

A segurança dos pagamentos digitais está em constante evolução, enfrentando ameaças cada vez mais sofisticadas no ecossistema financeiro. Nesse contexto, a versão 4.0 do PCI DSS (Padrão de Segurança de Dados da Indústria de Cartões de Pagamento) representa um avanço significativo na proteção dos dados de pagamento, incorporando requisitos mais rigorosos, maior flexibilidade em sua implementação e um foco em segurança contínua.

Desenvolvido pelo PCI Security Standards Council (PCI SSC), esse novo padrão foi atualizado com a colaboração da indústria global para garantir sua eficácia diante das novas ameaças cibernéticas. Lançada em 2022, a versão 4.0 traz mudanças importantes se comparada à versão anterior (v3.2.1), que permanecerá ativa até 31 de março de 2024, permitindo que as organizações adotem os novos requisitos. A partir de 31 de março de 2025, alguns destes requisitos se tornarão obrigatórios.

Os principais destaques da versão 4.0 incluem:

  1. Maior segurança contra ameaças emergentes: A obrigatoriedade da autenticação multifator (MFA) foi ampliada para todos os acessos a ambientes com dados de pagamento. Novos requisitos visam proteger o comércio eletrônico e prevenir ataques de phishing, além de exigências mais rigorosas sobre a gestão de senhas.

  2. Enfoque contínuo em segurança: O padrão estabelece funções e responsabilidades específicas para cada requisito e enfatiza a segurança como um processo contínuo. Revisões de riscos personalizadas permitirão às organizações ajustar a frequência das atividades de segurança conforme seu perfil de risco.

  3. Maior flexibilidade na implementação: O uso de abordagens personalizadas para atender aos requisitos será permitido, desde que assegure os mesmos níveis de segurança. Em certos casos, contas compartilhadas e genéricas poderão ser utilizadas, sob medidas de controle específicas.

  4. Validação e conformidade aprimoradas: Haverá maior clareza nos métodos de validação e na documentação exigida nos Relatórios de Conformidade (ROC) e Questionários de Autoavaliação (SAQ), promovendo maior alinhamento entre as informações relatadas e a Declaração de Conformidade (AOC).

Com 12 requisitos principais distribuídos em seis objetivos de segurança, o PCI DSS v4.0 visa que todas as organizações que lidam com dados de cartões de pagamento realizem avaliações e atualizações em seus sistemas de segurança. Medidas como a implementação de autenticação multifator, auditorias de segurança regulares e adaptações contínuas nos processos de gestão de riscos são essenciais.

Empresas que não cumprirem com estas normativas poderão enfrentar multas de até 100.000 dólares mensais, além da perda de confiança dos clientes e maior vulnerabilidade a fraudes financeiras.

A transição para o PCI DSS v4.0 traz desafios, mas também oferece oportunidades para fortalecer a segurança dos dados de pagamento em um ambiente digital cada vez mais complexo. O cumprimento dessas normas deve ser encarado não apenas como uma obrigação, mas como uma estratégia fundamental para minimizar riscos e garantir a segurança nas transações financeiras.

Para mais informações e acesso à documentação oficial, os interessados podem visitar o site do PCI Security Standards Council.

Tags: digitaisdosDSSevoluçãopagamentosPCIsegurançav4.0
Notícias Tecnologia

Notícias Tecnologia

Related Posts

A inteligência artificial não quer mais ser um aplicativo: quer ser a nova conta de luz

por Notícias Tecnologia
07/06/2026
0

Nos últimos anos, a narrativa em torno da inteligência artificial (IA) tem passado por transformações significativas. Inicialmente promovida como uma...

Claude entra no SAP: a IA agente se aproxima ao núcleo do ERP empresarial

por Notícias Tecnologia
06/06/2026
0

SAP e Anthropic reforçam parceria com integração de Claude na SAP Business AI Platform SAP e Anthropic anunciaram uma ampliação...

Atualização sobre a Listagem Provisória de Transição dos Colaboradores da Fundação para a Ciência e a Tecnologia

por Notícias Tecnologia
06/06/2026
0

Foi divulgada no Diário da República em 3 de junho de 2026 a lista provisória dos trabalhadores da Fundação para...

Recommended

O tribunal admite os incidentes de nulidade da Cloudflare e da RootedCON contra os bloqueios da LaLiga e da Telefónica.

1 ano atrás

DGAJ Publica Novas Listas de Antiguidade para Oficiais de Justiça

3 meses atrás

Popular News

  • Silvia Pastor

    Desafios do Crescimento Empresarial: Uma Análise Financeira com Pleo

    0 shares
    Share 0 Tweet 0
  • José Saramago: O Escritor Que Desafiou o Mundo dos Esportes

    0 shares
    Share 0 Tweet 0
  • Principais Tendências para o Consumidor em 2023

    0 shares
    Share 0 Tweet 0
  • Portugal Prioriza a Defesa dos Trabalhadores na Era da IA e Inovação Tecnológica

    0 shares
    Share 0 Tweet 0
  • Futebol 3×3 Retorna ao Estádio Universitário em 1 de Julho!

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal