PCI Security Standards Council (PCI SSC) har publicerat en ny vanlig fråga (FAQ 1588) för att hjälpa företag att bättre förstå de uppdaterade behörighetskriterierna för Self-Assessment Questionnaire (SAQ) A enligt PCI DSS v4.0.1. Dessa nya krav träder i kraft den 1 april 2025 och är särskilt viktiga för e-handelsföretag som använder inbäddade betalningssidor (som iframes).
För att vara behöriga för SAQ A måste handlare bekräfta att deras webbplats inte är sårbar för skriptbaserade attacker som kan äventyra kundernas betalningsdata.
Handlare kan bekräfta att deras webbplats är skyddad mot skriptattacker på två sätt:
Genom att implementera säkerhetsåtgärder:
Genom att få en bekräftelse från sin betalningsleverantör:
Denna förändring gäller endast e-handelsföretag som använder en tredjepartsleverantörs inbäddade betalningssida (t.ex. en iframe) på sin webbplats.
Kontrollera med sin betalningsleverantör (TPSP) eller acquirer om SAQ A är rätt självutvärdering för deras verksamhet.
Samarbeta med sin leverantör för att säkerställa att de har rätt säkerhetsåtgärder på plats.
Besöka PCI SSC:s webbplats för att läsa hela FAQ:n och ytterligare resurser.
Denna uppdatering syftar till att göra efterlevnad tydligare och säkerställa starkare betalningssäkerhet för e-handelsföretag. Genom att följa dessa riktlinjer kan handlare tryggt validera sin efterlevnad och skydda sina kunders betalningsdata.