Le Conseil des normes de sécurité du secteur des cartes de paiement (PCI SSC)
Le Conseil des normes de sécurité du secteur des cartes de paiement (PCI SSC) est un forum mondial chargé de définir les normes visant à garantir la sécurité des informations sensibles relatives aux cartes de paiement. Il a été créé en 2006 par les principales marques de cartes, notamment Visa, Mastercard, American Express, Discover et JCB International. Le PCI SSC fournit un cadre structuré, connu sous le nom de « Payment Card Industry Data Security Standard » (PCI DSS), qui définit les exigences minimales de sécurité pour les organisations traitant les données des titulaires de cartes.
L’objectif principal du PCI SSC est de protéger les informations sensibles des titulaires de cartes et de prévenir la fraude en établissant et en maintenant une norme de sécurité rigoureuse. Le Conseil met régulièrement à jour la norme PCI DSS afin de répondre aux menaces émergentes et aux avancées technologiques, et fournit une assistance et des conseils aux organisations pour les aider à se mettre en conformité. La conformité à la norme PCI DSS est obligatoire pour les commerçants, les banques et les prestataires de services impliqués dans le stockage, le traitement ou la transmission des données des titulaires de cartes. En respectant les normes définies par le PCI SSC, les organisations peuvent minimiser le risque de failles de sécurité et préserver la confiance de leurs clients et partenaires au sein du secteur des cartes de paiement.