{"id":461297,"date":"2025-05-06T10:41:09","date_gmt":"2025-05-06T10:41:09","guid":{"rendered":"https:\/\/www.ninjaone.com\/?post_type=content_hub&#038;p=461297"},"modified":"2025-05-07T03:54:16","modified_gmt":"2025-05-07T03:54:16","slug":"conformite-pci","status":"publish","type":"content_hub","link":"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/conformite-pci\/","title":{"rendered":"Qu&rsquo;est-ce que la conformit\u00e9 PCI\u00a0?"},"content":{"rendered":"<p>La popularit\u00e9 croissante des syst\u00e8mes de paiement num\u00e9rique s&rsquo;accompagne d&rsquo;une augmentation des menaces qui p\u00e8sent sur eux. Si votre entreprise accepte, traite, stocke ou transmet des donn\u00e9es de cartes de cr\u00e9dit sous quelque forme que ce soit, vous devez respecter un ensemble de normes de s\u00e9curit\u00e9 connues sous le nom de <strong>conformit\u00e9 PCI (Payment Card Industry).<\/strong><\/p>\n<p>Dans ce guide complet, nous expliquons ce que signifie la conformit\u00e9 PCI, pourquoi elle est importante (en particulier pour les MSP qui ont des clients dans le secteur financier), comment devenir conforme et ce qui se passe si vous ne suivez pas les r\u00e8gles.<\/p>\n<p><strong>Dans cet article, nous aborderons divers aspects\u00a0:<\/strong><\/p>\n<ul>\n<li><strong>Qu&rsquo;est-ce que la conformit\u00e9 PCI\u00a0?<\/strong><\/li>\n<li><strong>PCI DSS v.4.0\u00a0: quelles sont les nouveaut\u00e9s et quelle est la version \u00e0 suivre\u00a0?<\/strong><\/li>\n<li><strong>Qui doit se conformer \u00e0 la norme PCI\u00a0?\u00a0<\/strong><\/li>\n<li><strong>Pourquoi la conformit\u00e9 PCI est-elle importante\u00a0?<\/strong><\/li>\n<li><strong>Les 7\u00a0principes fondamentaux de la norme PCI DSS\u00a0<\/strong><\/li>\n<li><strong>Qu&rsquo;est-ce que la certification de conformit\u00e9 PCI\u00a0?<\/strong><\/li>\n<li><strong>Comment se conformer \u00e0 la norme PCI\u00a0?<\/strong><\/li>\n<li><strong>Exigences de conformit\u00e9 PCI<\/strong><\/li>\n<li><strong>Check-list de la conformit\u00e9 PCI<\/strong><\/li>\n<li><strong>Que se passe-t-il si vous n&rsquo;\u00eates pas en conformit\u00e9 avec la norme PCI DSS\u00a0?\u00a0<\/strong><\/li>\n<li><strong>Avantages de la conformit\u00e9 PCI<\/strong><\/li>\n<li><strong>D\u00e9fis li\u00e9s \u00e0 la conformit\u00e9 PCI<\/strong><\/li>\n<li><strong>Foire aux questions (FAQ)<\/strong><\/li>\n<\/ul>\n<h2>PCI DSS v.4.0\u00a0: quelles sont les nouveaut\u00e9s et quelle est la version \u00e0 suivre\u00a0?<\/h2>\n<p>La norme PCI DSS 4.0, publi\u00e9e en mars 2022, est la derni\u00e8re version de la norme. Elle repr\u00e9sente une \u00e9volution significative par rapport \u00e0 la norme PCI DSS 3.2.1, car elle introduit une approche plus souple et plus personnalis\u00e9e pour respecter et maintenir la conformit\u00e9. Ainsi, elle met davantage l&rsquo;accent sur la s\u00e9curit\u00e9 permanente et r\u00e9pond mieux aux menaces modernes.<\/p>\n<p>Vous pouvez consulter tous les changements dans la\u00a0<a href=\"https:\/\/east.pcisecuritystandards.org\/document_library\" target=\"_blank\" rel=\"noopener\">biblioth\u00e8que officielle de documentation PCI<\/a>, mais les principaux changements sont les suivants\u00a0:<\/p>\n<ul>\n<li>Validation personnalis\u00e9e\u00a0: Les entreprises peuvent impl\u00e9menter des contr\u00f4les alternatifs pour atteindre les objectifs de s\u00e9curit\u00e9, \u00e0 condition de pouvoir justifier leur efficacit\u00e9.<\/li>\n<li>Exigences \u00e9largies en mati\u00e8re d&rsquo;authentification\u00a0: Des exigences plus strictes en mati\u00e8re d&rsquo;authentification forte (MFA) pour les points d&rsquo;acc\u00e8s administratifs et distants.<\/li>\n<li>Am\u00e9lioration du chiffrement et de la gestion des cl\u00e9s\u00a0: Des contr\u00f4les plus stricts sur la mani\u00e8re dont les donn\u00e9es sensibles sont chiffr\u00e9es, stock\u00e9es et transmises.<\/li>\n<li>Meilleure fr\u00e9quence de tests\u00a0: Encouragez des tests plus fr\u00e9quents et la validation de la s\u00e9curit\u00e9 en temps r\u00e9el.<\/li>\n<\/ul>\n<p>\u26a0\ufe0f\u00a0<strong>La norme PCI DSS 3.2.1 est devenue officiellement obosl\u00e8te en mars 2024. Les entreprises doivent se conformer \u00e0 la norme 4.0 d\u00e8s maintenant.\u00a0<\/strong><\/p>\n<h2>Qui doit se conformer \u00e0 la norme PCI\u00a0?<\/h2>\n<p>La conformit\u00e9 PCI est souvent associ\u00e9e aux marques de vente au d\u00e9tail ou aux entreprises de commerce \u00e9lectronique, mais son champ d&rsquo;application est beaucoup plus large.<\/p>\n<p>La conformit\u00e9 \u00e0 la norme PCI a une incidence\u00a0:<\/p>\n<ul>\n<li><strong>Commer\u00e7ants\u00a0:\u00a0<\/strong>toute entreprise ou organisation qui accepte les paiements par carte, que ce soit en ligne, en magasin, par t\u00e9l\u00e9phone ou par le biais d&rsquo;applications mobiles. M\u00eame les petits commer\u00e7ants dont le volume de transactions est faible doivent se conformer aux exigences de la norme PCI DSS afin de garantir la s\u00e9curit\u00e9 des donn\u00e9es des titulaires de cartes des clients.<\/li>\n<li><strong>Fournisseurs de services\u00a0:\u00a0<\/strong>toute entreprise qui stocke, traite ou transmet des donn\u00e9es relatives aux titulaires de cartes pour le compte de tiers, telles que les soci\u00e9t\u00e9s de traitement des paiements, les centres de donn\u00e9es ou les fournisseurs d&rsquo;h\u00e9bergement, sont consid\u00e9r\u00e9es comme des fournisseurs de services et doivent respecter les normes PCI.<\/li>\n<li><strong>Fournisseurs de services g\u00e9r\u00e9s (MSP)\u00a0:<\/strong>\u00a0toute entreprise MSP qui g\u00e8re l&rsquo;infrastructure informatique de clients traitant des donn\u00e9es de titulaires de cartes sont \u00e9galement soumis aux exigences de la norme PCI DSS. M\u00eame s&rsquo;ils ne traitent pas directement les paiements par carte, ils ont souvent acc\u00e8s \u00e0 des syst\u00e8mes et \u00e0 des r\u00e9seaux qui le font, ce qui rend la conformit\u00e9 essentielle.<\/li>\n<li><strong>Professionnels de l&rsquo;informatique\u00a0:<\/strong>\u00a0toute personne charg\u00e9e de configurer ou de g\u00e9rer des r\u00e9seaux, des terminaux ou des serveurs dans un environnement de paiement doit s&rsquo;assurer que ses syst\u00e8mes r\u00e9pondent aux exigences PCI, qu&rsquo;il s&rsquo;agisse de\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-a-firewall\/\">pare-feu<\/a>\u00a0ou de protocoles de chiffrement.<\/li>\n<li><strong>Vendeurs et d\u00e9veloppeurs de logiciels\u00a0:\u00a0<\/strong>si vous d\u00e9veloppez des syst\u00e8mes de point de vente (POS), des plateformes de commerce \u00e9lectronique ou des applications li\u00e9es aux paiements, vous devez vous assurer que votre logiciel r\u00e9pond aux exigences de la norme PCI DSS. Une faille dans votre logiciel pourrait exposer des milliers d&rsquo;entreprises \u00e0 des risques.<\/li>\n<li><strong>Processeurs de paiement tiers\u00a0:\u00a0<\/strong>bien que de nombreuses entreprises confient le traitement des paiements \u00e0 des services tiers, tels que Stripe, Square ou PayPal, ces fournisseurs doivent eux-m\u00eames se conformer aux normes PCI. De plus, les commer\u00e7ants qui utilisent ces services conservent une responsabilit\u00e9 partag\u00e9e en mati\u00e8re de protection des donn\u00e9es.<\/li>\n<\/ul>\n<p>\u26a0\ufe0f <em>\u00c0 noter que PCI DSS est une norme de s\u00e9curit\u00e9 internationale. Cela signifie qu&rsquo;elle n&rsquo;est pas limit\u00e9e \u00e0 un pays ou \u00e0 une r\u00e9gion sp\u00e9cifique, mais qu&rsquo;elle est appliqu\u00e9e dans le monde entier.\u00a0<\/em><\/p>\n<h2>Pourquoi la conformit\u00e9 PCI est-elle importante\u00a0?<\/h2>\n<p>On a beaucoup parl\u00e9 des\u00a0<a href=\"https:\/\/www2.deloitte.com\/content\/dam\/insights\/us\/articles\/data-as-the-new-currency\/DR13_data_as_the_new_currency2.pdf\" target=\"_blank\" rel=\"noopener\">donn\u00e9es comme \u00e9tant la nouvelle monnaie<\/a>\u00a0\u00e0 l&rsquo;\u00e8re du num\u00e9rique. Mais qu&rsquo;en est-il des donn\u00e9es\u00a0<em>sur<\/em> la monnaie\u00a0? L&rsquo;importance de la conformit\u00e9 PCI va bien au-del\u00e0 des cases \u00e0 cocher r\u00e9glementaires. Elle aide les entreprises \u00e0\u00a0:<\/p>\n<ul>\n<li>Prot\u00e9ger les donn\u00e9es de paiement sensibles contre les violations et le vol.<\/li>\n<li>Instaurer un climat de confiance avec les clients et les partenaires en faisant preuve d&rsquo;engagement en faveur de la protection des donn\u00e9es.<\/li>\n<li>\u00c9viter les amendes et les p\u00e9nalit\u00e9s qui peuvent \u00eatre financi\u00e8rement d\u00e9vastatrices.<\/li>\n<li>\u00c9viter des probl\u00e8mes juridiques et les atteintes \u00e0 la r\u00e9putation d\u00e9coulant des\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-qu-une-fuite-de-donnees\/\">violations de donn\u00e9es sur le site<\/a>.<\/li>\n<li>Am\u00e9liorer la posture de s\u00e9curit\u00e9 en s&rsquo;alignant sur les bonnes pratiques largement accept\u00e9es.<\/li>\n<\/ul>\n<p>Avec l&rsquo;augmentation exponentielle des transactions num\u00e9riques, il est primordial de garantir la s\u00e9curit\u00e9 des donn\u00e9es sensibles des titulaires de cartes. Le respect de la conformit\u00e9 PCI permet d&rsquo;\u00e9viter les violations de donn\u00e9es, de r\u00e9duire le risque de pertes financi\u00e8res et de renforcer la confiance des clients. Les clients sont plus enclins \u00e0 faire des affaires avec des entreprises qui accordent la priorit\u00e9 \u00e0 la s\u00e9curit\u00e9 des donn\u00e9es.<\/p>\n<p>De plus, la conformit\u00e9 \u00e0 la norme PCI DSS est obligatoire pour toute entreprise qui traite des donn\u00e9es de titulaires de cartes. L&rsquo;une des normes du PCI est\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/pa-dss\/\">PA-DSS,<\/a>. Elle garantit que les fournisseurs qui d\u00e9veloppent des applications de paiement pour des tiers ne stockent pas d&rsquo;informations sensibles sur les cartes de cr\u00e9dit. Le non-respect de ces r\u00e8gles peut entra\u00eener de lourdes amendes et p\u00e9nalit\u00e9s, ainsi que la perte potentielle de la capacit\u00e9 \u00e0 traiter les paiements par carte. La conformit\u00e9 \u00e0 la norme PCI est donc essentielle pour pr\u00e9server la r\u00e9putation, la stabilit\u00e9 financi\u00e8re et les relations avec les clients d&rsquo;une entreprise.<\/p>\n<h2>Les 7 principes fondamentaux de la norme PCI DSS<\/h2>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-461209 aligncenter\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/05\/N1-0921-What-Is-PCI-Compliance_-Blog-Optimization-graphic3-FR.png\" alt=\"Les 7 principes fondamentaux de la norme PCI DSS\" width=\"808\" height=\"737\" \/><\/p>\n<p>La norme PCI DSS repose sur un ensemble de principes fondamentaux qui soutiennent le d\u00e9veloppement d&rsquo;un environnement s\u00e9curis\u00e9 pour les donn\u00e9es des titulaires de cartes. Nous en avons r\u00e9pertori\u00e9 sept.<\/p>\n<h3>1. Cr\u00e9er et g\u00e9rer un r\u00e9seau s\u00e9curis\u00e9<\/h3>\n<p>Les routeurs et les<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/configuration-pare-feu\/\">configurations de pare-feu<\/a> constituent la premi\u00e8re ligne de d\u00e9fense contre les cybercriminels. Ce principe met l&rsquo;accent sur la pr\u00e9vention de l&rsquo;acc\u00e8s non autoris\u00e9 aux environnements de donn\u00e9es des titulaires de cartes en s\u00e9curisant les points d&rsquo;entr\u00e9e et l&rsquo;infrastructure du r\u00e9seau.<\/p>\n<h3>2. Prot\u00e9ger les donn\u00e9es des titulaires de cartes<\/h3>\n<p>Les donn\u00e9es des titulaires de cartes doivent \u00eatre chiffr\u00e9es \u00e0 la fois en transit et\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-management\/qu-est-ce-que-les-donnees-au-repos\/\">au repos<\/a>. La protection de ces donn\u00e9es garantit que m\u00eame si elles sont intercept\u00e9es ou consult\u00e9es par des personnes non autoris\u00e9es, elles ne peuvent pas \u00eatre utilis\u00e9es \u00e0 des fins malveillantes.<\/p>\n<h3>3. Avoir un programme de gestion de la vuln\u00e9rabilit\u00e9<\/h3>\n<p>Des mises \u00e0 jour r\u00e9guli\u00e8res des logiciels antivirus, des syst\u00e8mes d&rsquo;exploitation et des applications permettent de se d\u00e9fendre contre les menaces connues. Une approche structur\u00e9e de la\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/gestion-des-vulnerabilites\/\">gestion des vuln\u00e9rabilit\u00e9s sur le site<\/a>\u00a0minimise le risque d&rsquo;exploitation d\u00fb \u00e0 des syst\u00e8mes obsol\u00e8tes ou non corrig\u00e9s. Vous pouvez \u00e9galement envisager un outil de gestion et d&rsquo;att\u00e9nuation des vuln\u00e9rabilit\u00e9s tel que\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/gestion-des-vulnerabilites\/\">NinjaOne<\/a>\u00a0pour vous aider \u00e0 identifier et \u00e0 r\u00e9soudre rapidement les probl\u00e8mes de gestion des correctifs des terminaux.<\/p>\n<h3>4. Impl\u00e9menter des mesures de contr\u00f4le d&rsquo;acc\u00e8s strictes<\/h3>\n<p>Seul le personnel autoris\u00e9 doit pouvoir acc\u00e9der aux donn\u00e9es des titulaires de cartes. Les contr\u00f4les d&rsquo;acc\u00e8s doivent \u00eatre bas\u00e9s sur le\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-l-acces-a-moindre-privilege\/\">principe du moindre privil\u00e8ge<\/a>, avec des m\u00e9canismes tels que les autorisations bas\u00e9es sur les r\u00f4les pour limiter l&rsquo;acc\u00e8s.<\/p>\n<h3>5. Contr\u00f4ler et tester r\u00e9guli\u00e8rement les r\u00e9seaux<\/h3>\n<p>Des contr\u00f4les et des tests continus des r\u00e9seaux permettent d&rsquo;identifier rapidement les failles potentielles. La journalisation,\u00a0<a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-vulnerability-scanning\/\">les analyses de vuln\u00e9rabilit\u00e9<\/a> et\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-penetration-testing\/\">les tests d&rsquo;intrusion<\/a>\u00a0offrent une visibilit\u00e9 et aident les entreprises \u00e0 v\u00e9rifier que les contr\u00f4les de s\u00e9curit\u00e9 fonctionnent comme pr\u00e9vu.\u00a0<em>Nous recommandons la lecture de ce guide, \u00ab\u00a0<\/em><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comparaison-entre-test-de-penetration-et-analyse-des-vulnerabilites\/\"><em>Comparaison entre test de p\u00e9n\u00e9tration et analyse des vuln\u00e9rabilit\u00e9s<\/em><\/a><em>\u00a0\u00bb \u00e0 titre de ressource suppl\u00e9mentaire.\u00a0<\/em><\/p>\n<h3>6. G\u00e9rer une politique de s\u00e9curit\u00e9 de l&rsquo;information<\/h3>\n<p>Une politique document\u00e9e \u00e0 l&rsquo;\u00e9chelle de l&rsquo;entreprise donne le ton pour une vraie\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/construire-une-culture-de-la-securite-conseils-pratiques-pour-reperer-un-hameconnage\/\">culture de la s\u00e9curit\u00e9<\/a>. Ce principe exige que les entreprises formalisent et communiquent leurs pratiques, r\u00f4les, responsabilit\u00e9s et attentes en mati\u00e8re de s\u00e9curit\u00e9.<\/p>\n<h3>7. Encourager la sensibilisation et la responsabilisation en mati\u00e8re de s\u00e9curit\u00e9<\/h3>\n<p>La s\u00e9curit\u00e9 n&rsquo;est pas seulement une question technique, elle exige une vigilance constante. La formation du personnel, l&rsquo;attribution des responsabilit\u00e9s et la mise en place d&rsquo;une cha\u00eene de responsabilit\u00e9 garantissent que la conformit\u00e9 PCI est une responsabilit\u00e9 partag\u00e9e au sein de l&rsquo;entreprise.\u00a0<em>Nous vous recommandons de consulter ce guide, \u00ab\u00a0<\/em><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/creer-une-strategie-moderne-de-cybersecurite\/\"><em>Comment cr\u00e9er une strat\u00e9gie moderne de cybers\u00e9curit\u00e9 pour les d\u00e9partements informatiques\u00a0?<\/em><\/a><em>\u00ab\u00a0pour plus d&rsquo;informations.<\/em><\/p>\n<h2>Qu&rsquo;est-ce que la conformit\u00e9 PCI\u00a0?<\/h2>\n<p><span style=\"font-weight: 400;\">La conformit\u00e9 PCI fait r\u00e9f\u00e9rence \u00e0 l&rsquo;adh\u00e9sion \u00e0 la norme de s\u00e9curit\u00e9 des donn\u00e9es de l&rsquo;industrie des cartes de paiement (PCI DSS), un ensemble de normes de s\u00e9curit\u00e9 con\u00e7ues pour prot\u00e9ger les informations sensibles relatives aux cartes de paiement lors des transactions. Ces normes ont \u00e9t\u00e9 \u00e9tablies par le Conseil des normes de s\u00e9curit\u00e9 de l&rsquo;industrie des cartes de paiement (PCI SSC), fond\u00e9 par les principales soci\u00e9t\u00e9s de cartes de cr\u00e9dit telles que Visa, MasterCard, American Express, Discover et JCB International, afin de garantir la s\u00e9curit\u00e9 du traitement des donn\u00e9es des titulaires de cartes.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Cr\u00e9\u00e9e en 2006, la norme PCI DSS, ou simplement PCI, permet de maintenir la s\u00e9curit\u00e9 des comptes tout au long du processus de transaction, d&rsquo;accro\u00eetre le contr\u00f4le des donn\u00e9es autour\u00a0des donn\u00e9es des titulaires de cartes afin de r\u00e9duire la fraude par carte de cr\u00e9dit et d&rsquo;am\u00e9liorer la <\/span><a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-la-gestion-de-la-conformite-definition-importance\/\"><span style=\"font-weight: 400;\">la gestion de la conformit\u00e9<\/span><\/a><span style=\"font-weight: 400;\">.\u00a0<\/span><\/p>\n<h2>Qu&rsquo;est-ce que la certification de conformit\u00e9 PCI\u00a0?<\/h2>\n<p><span style=\"font-weight: 400;\">La certification de conformit\u00e9 PCI est une validation fournie par un auditeur externe qui atteste que votre entreprise respecte la norme PCI DSS. Le processus de certification implique une \u00e9valuation du r\u00e9seau et des syst\u00e8mes de votre entreprise, des strat\u00e9gies, des proc\u00e9dures et d&rsquo;autres domaines pertinents. \u00c0 l&rsquo;issue de cette \u00e9valuation, votre entreprise re\u00e7oit un certificat de conformit\u00e9.<\/span><\/p>\n<h2>Exigences de conformit\u00e9 PCI<\/h2>\n<p><span style=\"font-weight: 400;\">La norme PCI DSS comprend 12 exigences relatives \u00e0 la gestion des informations sur les cartes de paiement des clients, qui peuvent \u00eatre class\u00e9es en six objectifs de contr\u00f4le\u00a0:<\/span><\/p>\n<p><b>1) Cr\u00e9er et maintenir un r\u00e9seau et des syst\u00e8mes s\u00e9curis\u00e9s\u00a0:<\/b><\/p>\n<p><span style=\"font-weight: 400;\"> 1.1. Installez et maintenez une configuration de pare-feu pour prot\u00e9ger les donn\u00e9es des titulaires de cartes.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"> 1.2. N&rsquo;utilisez pas les valeurs par d\u00e9faut fournies par le fournisseur pour les mots de passe du syst\u00e8me et les autres param\u00e8tres de s\u00e9curit\u00e9.<\/span><\/p>\n<p><b>2) Prot\u00e9ger les donn\u00e9es des titulaires de cartes\u00a0:<\/b><\/p>\n<p><span style=\"font-weight: 400;\"> 2.1. Prot\u00e9gez les donn\u00e9es stock\u00e9es des titulaires de cartes.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"> 2.2. Chiffrez la transmission des donn\u00e9es des titulaires de cartes sur les r\u00e9seaux ouverts et publics.<\/span><\/p>\n<p><b>3) Maintenir un <b>programme<\/b> de <\/b><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/gestion-des-vulnerabilites\/\"><b>Programme de gestion des vuln\u00e9rabilit\u00e9s<\/b><\/a>\u00a0:<\/p>\n<p><span style=\"font-weight: 400;\"> 3.1. Prot\u00e9gez tous les syst\u00e8mes contre les logiciels malveillants et mettez r\u00e9guli\u00e8rement \u00e0 jour les logiciels ou programmes antivirus.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"> 3.2. D\u00e9veloppez et maintenez des syst\u00e8mes et des applications s\u00e9curis\u00e9s.<\/span><\/p>\n<p><b>4) Impl\u00e9menter des mesures de contr\u00f4le d&rsquo;acc\u00e8s strictes :<\/b><\/p>\n<p><span style=\"font-weight: 400;\"> 4.1. Restreignez l&rsquo;acc\u00e8s aux donn\u00e9es des d\u00e9tenteurs de cartes en fonction des informations que doit avoir l&rsquo;entreprise.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"> 4.2. Identifier et authentifier l&rsquo;acc\u00e8s aux composants du syst\u00e8me.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"> 4.3. Restreindre l&rsquo;acc\u00e8s physique aux donn\u00e9es des titulaires de cartes.<\/span><\/p>\n<p><b>5) Contr\u00f4ler et tester r\u00e9guli\u00e8rement les r\u00e9seaux\u00a0:<\/b><\/p>\n<p><span style=\"font-weight: 400;\"> 5.1. Suivez et contr\u00f4lez tous les acc\u00e8s aux ressources du r\u00e9seau et aux donn\u00e9es des titulaires de cartes.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"> 5.2. Testez r\u00e9guli\u00e8rement les syst\u00e8mes et les processus de s\u00e9curit\u00e9.<\/span><\/p>\n<p><b>6) Maintenir une strat\u00e9gie de s\u00e9curit\u00e9 de l&rsquo;information\u00a0:<\/b><\/p>\n<p><span style=\"font-weight: 400;\"> 6.1. Maintenez une strat\u00e9gie qui traite de la s\u00e9curit\u00e9 de l&rsquo;information pour l&rsquo;ensemble du personnel.<\/span><\/p>\n<h2>Check-list de la conformit\u00e9 PCI<\/h2>\n<p>Nous avons cr\u00e9\u00e9 une check-list pour vous aider \u00e0 atteindre la conformit\u00e9 PCI. Nous l&rsquo;avons divis\u00e9e en phrases cl\u00e9s, couvrant toutes les exigences techniques, administratives et proc\u00e9durales. Bien qu&rsquo;elle ne soit pas exhaustive, elle devrait servir de point de d\u00e9part \u00e0 votre MSP.<\/p>\n<ol>\n<li>Cadre et d\u00e9couverte\n<ul>\n<li>Identifiez o\u00f9 les donn\u00e9es des titulaires de cartes sont re\u00e7ues, trait\u00e9es, stock\u00e9es et transmises<\/li>\n<li>Documentez tous les syst\u00e8mes, appareils et personnels impliqu\u00e9s dans le traitement des donn\u00e9es des titulaires de cartes<\/li>\n<\/ul>\n<\/li>\n<li>D\u00e9terminez les exigences de conformit\u00e9\n<ul>\n<li>Identifiez votre niveau marchand pour le PCI DSS en fonction du volume de transactions<\/li>\n<li>D\u00e9terminez quel questionnaire d&rsquo;auto-\u00e9valuation s&rsquo;applique \u00e0 votre entreprise<\/li>\n<li>Embauchez un \u00e9valuateur de s\u00e9curit\u00e9 qualifi\u00e9 si n\u00e9cessaire<\/li>\n<li>Programmez des analyses de vuln\u00e9rabilit\u00e9 avec un fournisseur de services d&rsquo;analyse approuv\u00e9, le cas \u00e9ch\u00e9ant<\/li>\n<\/ul>\n<\/li>\n<li>Impl\u00e9mentez des contr\u00f4les de s\u00e9curit\u00e9\n<ul>\n<li>Installez et maintenez des pare-feu pour prot\u00e9ger les donn\u00e9es des titulaires de cartes<\/li>\n<li>Chiffrez les donn\u00e9es des titulaires de cartes lors de leur transmission sur des r\u00e9seaux ouverts ou publics<\/li>\n<li>Stockez les donn\u00e9es des titulaires de cartes en toute s\u00e9curit\u00e9 et limitez la dur\u00e9e de stockage<\/li>\n<li>D\u00e9ployez et maintenez des solutions\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-qu-un-anti-malware\/\">anti-malware<\/a>\u00a0et antivirus<\/li>\n<li>Maintenez tous les syst\u00e8mes et applications \u00e0 jour avec les correctifs<\/li>\n<li>Restreignez l&rsquo;acc\u00e8s aux donn\u00e9es des d\u00e9tenteurs de cartes selon le principe du \u00ab\u00a0besoin d&rsquo;en conna\u00eetre\u00a0\u00bb<\/li>\n<\/ul>\n<\/li>\n<li>Contr\u00f4le et test\n<ul>\n<li>Suivez et enregistrez tous les acc\u00e8s aux ressources du r\u00e9seau et aux donn\u00e9es des titulaires de cartes<\/li>\n<li>Contr\u00f4lez quotidiennement les journaux pour d\u00e9tecter les anomalies ou les acc\u00e8s non autoris\u00e9s<\/li>\n<li>Effectuez r\u00e9guli\u00e8rement des tests d&rsquo;intrusion et des analyses de vuln\u00e9rabilit\u00e9<\/li>\n<li>Tester les syst\u00e8mes et processus de s\u00e9curit\u00e9 au moins une fois par trimestre<\/li>\n<\/ul>\n<\/li>\n<li>Politiques et formation\n<ul>\n<li>Cr\u00e9ez une politique formelle de s\u00e9curit\u00e9 de l&rsquo;information et revoyez-la chaque ann\u00e9e<\/li>\n<li>Formez les employ\u00e9s et les sous-traitants aux responsabilit\u00e9s de la norme PCI DSS et \u00e0 la sensibilisation \u00e0 la s\u00e9curit\u00e9<\/li>\n<li>Maintenez des proc\u00e9dures document\u00e9es pour la\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/reponse-aux-incidents\/\">r\u00e9ponse aux incidents<\/a>. Nous avons cr\u00e9\u00e9 une\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/documentation-pour-les-msp\/\">check-list pour la r\u00e9ponse aux ransomwares<\/a>\u00a0si vous souhaitez une discussion plus approfondie.<\/li>\n<li>Affectez du personnel \u00e0 la supervision des responsabilit\u00e9s en mati\u00e8re de conformit\u00e9<\/li>\n<\/ul>\n<\/li>\n<li>Validation et rapports\n<ul>\n<li>Remplissez et soumettez le questionnaire d&rsquo;auto-\u00e9valuation applicable<\/li>\n<li>Conservez la documentation relative \u00e0 la conformit\u00e9 et les r\u00e9sultats des analyses \u00e0 des fins d&rsquo;audit<\/li>\n<li>Pr\u00e9voyez des examens et des r\u00e9\u00e9valuations annuels pour maintenir la conformit\u00e9<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<h2>Que se passe-t-il si vous n&rsquo;\u00eates pas en conforme PCI DSS\u00a0?<\/h2>\n<p>La non-conformit\u00e9 \u00e0 la norme PCI peut entra\u00eener\u00a0:<\/p>\n<ul>\n<li><strong>Amendes et p\u00e9nalit\u00e9s\u00a0:\u00a0<\/strong>les entreprises qui ne respectent pas les r\u00e8gles peuvent se voir infliger de lourdes amendes pouvant atteindre des centaines de millions d&rsquo;euros, en fonction de leur taille, du nombre de clients concern\u00e9s, de la dur\u00e9e et du degr\u00e9 de non-conformit\u00e9.<\/li>\n<li><strong>Augmentation des frais de transaction\u00a0:\u00a0<\/strong>les soci\u00e9t\u00e9s de traitement des paiements peuvent imposer des frais de transaction plus \u00e9lev\u00e9s aux entreprises qui ne sont pas conformes \u00e0 la norme PCI. Ces frais sont un moyen pour les banques de compenser le risque accru de traiter avec des commer\u00e7ants qui ne respectent pas les r\u00e8gles.<\/li>\n<li><strong>Atteinte \u00e0 la r\u00e9putation\u00a0:\u00a0<\/strong>une faille de s\u00e9curit\u00e9 rendue publique peut gravement nuire \u00e0 la r\u00e9putation de votre marque et \u00e9roder la confiance de vos clients. Les clients sont plus enclins \u00e0 abandonner les entreprises qui ne prot\u00e8gent pas leurs informations personnelles et financi\u00e8res.<\/li>\n<\/ul>\n<h2>Avantages de la conformit\u00e9 PCI<\/h2>\n<h3><b>S\u00e9curit\u00e9 renforc\u00e9e<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">La conformit\u00e9 PCI renforce la s\u00e9curit\u00e9 en \u00e9tablissant des normes strictes qui aident les entreprises \u00e0 prot\u00e9ger les donn\u00e9es de leurs clients. Elle garantit que les entreprises disposent des garanties n\u00e9cessaires pour pr\u00e9venir les violations de donn\u00e9es, en pr\u00e9servant la confidentialit\u00e9 et l&rsquo;int\u00e9grit\u00e9 des informations sensibles.<\/span><\/p>\n<h3><b>Confiance des clients<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Une entreprise conforme \u00e0 la norme PCI montre \u00e0 ses clients que leurs donn\u00e9es sont prises au s\u00e9rieux et trait\u00e9es en toute s\u00e9curit\u00e9. Cela permet d&rsquo;instaurer un climat de confiance, essentiel \u00e0 la r\u00e9tention et \u00e0 la fid\u00e9lisation des clients, et peut conduire \u00e0 une augmentation de l&rsquo;activit\u00e9 au fil du temps.<\/span><\/p>\n<h3><b>Sanctions \u00e9vit\u00e9es<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Le non-respect des normes PCI peut entra\u00eener des amendes et des p\u00e9nalit\u00e9s substantielles de la part des fournisseurs de cartes de paiement. En se conformant \u00e0 la norme PCI, les entreprises peuvent \u00e9viter ces \u00e9cueils financiers, garantissant ainsi des op\u00e9rations ininterrompues et une stabilit\u00e9 financi\u00e8re.<\/span><\/p>\n<h3><b>Avantage concurrentiel<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Sur un march\u00e9 concurrentiel, le fait d&rsquo;\u00eatre conforme \u00e0 la norme PCI peut constituer un avantage significatif. Les clients sensibilis\u00e9s \u00e0 la s\u00e9curit\u00e9 des donn\u00e9es pr\u00e9f\u00e9reront faire affaire avec une entreprise conforme \u00e0 la norme PCI, ce qui leur permettra d&rsquo;attirer davantage de clients et d&rsquo;accro\u00eetre leur part de march\u00e9.<\/span><\/p>\n<h3><b>Conformit\u00e9 r\u00e9glementaire<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">La conformit\u00e9 PCI garantit que les entreprises s&rsquo;alignent sur les r\u00e9glementations \u00e9tablies par les organismes gouvernementaux et r\u00e9glementaires. Cela permet d&rsquo;\u00e9viter d&rsquo;\u00e9ventuels probl\u00e8mes juridiques et de faciliter les op\u00e9rations commerciales, contribuant ainsi \u00e0 la r\u00e9ussite globale de l&rsquo;entreprise.\u00a0<\/span><\/p>\n<h2>D\u00e9fis li\u00e9s \u00e0 la conformit\u00e9 PCI<\/h2>\n<h3>Complexit\u00e9<\/h3>\n<p>Le cadre PCI DSS comprend des centaines d&rsquo;exigences techniques et administratives. M\u00eame avec la check-list que nous avons cr\u00e9\u00e9e et d\u00e9taill\u00e9e ci-dessus, la t\u00e2che peut encore \u00eatre \u00e9norme. Comprendre quelles exigences s&rsquo;appliquent et comment les mettre en \u0153uvre correctement peut n\u00e9cessiter une planification approfondie.<\/p>\n<h3>Limites des ressources<\/h3>\n<p>Les petites entreprises peuvent ne pas disposer des ressources financi\u00e8res et humaines n\u00e9cessaires pour se conformer \u00e0 la norme PCI. Pour rester en conformit\u00e9, vous devrez peut-\u00eatre embaucher plusieurs consultants et investir dans des outils de s\u00e9curit\u00e9, ce qui peut s&rsquo;av\u00e9rer co\u00fbteux.<\/p>\n<h3>Des environnements en mutation<\/h3>\n<p>Les environnements informatiques sont rarement statiques, il ne faut donc pas s&rsquo;attendre \u00e0 ce que les normes de conformit\u00e9 le soient \u00e9galement. Les migrations dans le cloud, les nouvelles applications et les architectures changeantes peuvent toutes \u00e9tendre et modifier le champ d&rsquo;application du PCI. Les changements exigent un suivi et une r\u00e9\u00e9valuation continus pour garantir que la conformit\u00e9 n&rsquo;est pas viol\u00e9e accidentellement.<\/p>\n<h3>Risques pour les tiers<\/h3>\n<p>De nombreuses entreprises font appel \u00e0 des fournisseurs et \u00e0 des prestataires de services pour g\u00e9rer certaines parties de leur environnement de donn\u00e9es relatives aux titulaires de cartes. Il est essentiel que vous sachiez que votre fournisseur est \u00e9galement conforme \u00e0 la norme PCI afin de r\u00e9duire le risque de violation. On pense \u00e0 tort que l&rsquo;externalisation du traitement des paiements transf\u00e8re enti\u00e8rement les responsabilit\u00e9s en mati\u00e8re de PCI au fournisseur. En r\u00e9alit\u00e9, les commer\u00e7ants sont toujours responsables de la protection des donn\u00e9es des titulaires de cartes dans l&rsquo;ensemble de leur environnement.<\/p>\n<h2>Foire aux questions (FAQ)<\/h2>\n<ul>\n<li><strong>La conformit\u00e9 \u00e0 la norme PCI est-elle exig\u00e9e par la loi\u00a0?<\/strong><\/li>\n<\/ul>\n<p>Non, la norme PCI DSS n&rsquo;est pas une loi, mais elle est impos\u00e9e par les grandes marques de cartes de cr\u00e9dit et appliqu\u00e9e par les banques acqu\u00e9reuses et les soci\u00e9t\u00e9s de traitement des paiements. Le non-respect de ces r\u00e8gles peut n\u00e9anmoins entra\u00eener des sanctions financi\u00e8res et op\u00e9rationnelles importantes.<\/p>\n<ul>\n<li><strong>\u00c0 quelle fr\u00e9quence dois-je valider la conformit\u00e9 \u00e0 la norme PCI\u00a0?<\/strong><\/li>\n<\/ul>\n<p>Les exigences en mati\u00e8re de validation d\u00e9pendent du niveau du commer\u00e7ant. Les niveaux sup\u00e9rieurs doivent proc\u00e9der \u00e0 des analyses trimestrielles du r\u00e9seau par un ASV et \u00e0 un audit annuel.<\/p>\n<ul>\n<li><strong>L&rsquo;utilisation d&rsquo;un processeur tiers me permet-elle d&rsquo;\u00eatre conforme \u00e0 la norme PCI\u00a0?\u00a0<\/strong><\/li>\n<\/ul>\n<p>Non. Bien que l&rsquo;utilisation d&rsquo;un processeur tiers conforme aux normes PCI puisse r\u00e9duire votre score PCI, elle n&rsquo;\u00e9limine pas la responsabilit\u00e9 personnelle de votre entreprise. Vous devez encore veiller \u00e0 ce que vos syst\u00e8mes et vos pratiques r\u00e9pondent aux exigences de la norme PCI DSS.<\/p>\n<ul>\n<li><strong>Les petites entreprises doivent-elles se conformer \u00e0 la norme PCI DSS\u00a0?<\/strong><\/li>\n<\/ul>\n<p>Oui. Toutes les entreprises qui acceptent des paiements par carte de cr\u00e9dit, quelle que soit leur taille ou leur volume, doivent se conformer \u00e0 la norme PCI DSS.<\/p>\n<ul>\n<li><strong>Quelle est la diff\u00e9rence entre PCI DSS 3.2.1 et PCI DSS 4.0\u00a0?<\/strong><\/li>\n<\/ul>\n<p>La norme PCI DSS 4.0 introduit une approche plus souple, bas\u00e9e sur les risques. Elle permet aux entreprises d&rsquo;utiliser des strat\u00e9gies de s\u00e9curit\u00e9 personnalis\u00e9es pour atteindre leurs objectifs PCI.<\/p>\n<h2>Valeur de la conformit\u00e9 PCI<\/h2>\n<p><span style=\"font-weight: 400;\">La conformit\u00e9 PCI est essentielle \u00e0 la gestion de toute entreprise effectuant des transactions par carte de cr\u00e9dit. Elle garantit le traitement s\u00e9curis\u00e9 des informations sensibles, prot\u00e8ge contre les pertes financi\u00e8res potentielles et renforce la confiance des clients. Si la mise en conformit\u00e9 peut sembler d\u00e9courageante, les avantages l&#8217;emportent largement sur les efforts d\u00e9ploy\u00e9s. Les entreprises doivent consid\u00e9rer la conformit\u00e9 PCI non pas comme un fardeau, mais comme un \u00e9l\u00e9ment essentiel de leur strat\u00e9gie commerciale globale.<\/span><\/p>\n","protected":false},"author":72,"featured_media":174407,"parent":0,"template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":""},"hub_categories":[4185],"class_list":["post-461297","content_hub","type-content_hub","status-publish","has-post-thumbnail","hentry","content_hub_category-endpoint-security"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/content_hub\/461297","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/content_hub"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/content_hub"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/72"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/174407"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=461297"}],"wp:term":[{"taxonomy":"content_hub_category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/hub_categories?post=461297"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}