Exigences de sécurité des PIN
Si vous avez des questions ou besoin d’assistance, n’hésitez pas à nous contacter.
Seul le personnel autorisé disposant d’un besoin légitime doit accéder aux composants de clés cryptographiques.


Les clés doivent être manipulées sous double contrôle afin d’empêcher tout accès non autorisé par une seule personne.
Les cycles de rotation des clés doivent être appliqués afin de réduire l’exposition à long terme et les risques cryptographiques.
Toutes les clés doivent être stockées dans des HSM approuvés PCI ou dans des modules de sécurité physiques inviolables.


Les PIN doivent être générés à l’aide d’algorithmes cryptographiquement sûrs et sous contrôle strict afin d’éviter toute prédictibilité, interception ou manipulation lors de la création, du transit et de la validation.
Les environnements de traitement doivent isoler et protéger les données PIN contre tout accès non autorisé à l’aide de contrôles en couches, de frontières cryptographiques et de dispositifs durcis conformes aux normes du secteur.
Seuls des modules cryptographiques approuvés et des pratiques de gestion des clés conformes doivent être utilisés pour traiter les PIN, garantissant leur intégrité et leur confidentialité tout au long de leur cycle de vie.




Prêt à en savoir plus sur PCI PIN vs PCI DSS vs PCI P2PE?
