SUGERENCIAS:
Envia tus sugerencias a: anavela.herrera@itahora.com
IT ahora
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
No Result
View All Result
IT ahora
No Result
View All Result

Pequeñas empresas en Latinoamérica deberán cumplir con el estándar PCI SSC

abril 6, 2021
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram

Por: Raúl Mejía, VP International Operations, GM Sectec

Debido al crecimiento de las transacciones de comercio electrónico, el  estándar de seguridad PCI DSS, administrado por el Consejo de Estándares de Seguridad de la Industria de Tarjetas de Pago (PCI SSC), ha tomado gran relevancia en la región latinoamericana, con el propósito de proteger la confidencialidad e integridad de los clientes mediante diversos lineamientos que deben ser cumplidos por todos los participantes en el proceso de aceptación de tarjetas, incluidos los comercios pequeños o definidos como de nivel 4.

El estándar PCI DSS establece controles de ciberseguridad y prácticas de negocio que cualquier empresa que acepte pagos con tarjeta de crédito debe implementar. Es por ello que todas las entidades que almacenan, transmiten o procesan datos de titulares de tarjetas, independientemente de su tamaño, deben cumplir con los requisitos que se establecen en este estándar.

Los pequeños comercios que procesen por año un millón o menos de transacciones con tarjeta y 20.000 o menos transacciones de comercio electrónico, son definidos por las principales compañías de tarjetas de crédito como comercios de nivel 4. Por lo que un comercio de nivel 4 también está obligado a cumplir la PCI DSS y puede validar su cumplimiento completando con éxito un cuestionario de autoevaluación (SAQ) anual y escaneos externos de red trimestrales realizados por un proveedor de escaneos aprobado (ASV) por el PCI SSC. Un comercio de nivel 4 también puede, a su discreción, contratar a un evaluador de seguridad calificado (QSA) aprobado por el PCI SSC para una evaluación in situ.

Requerimientos de PCI DSS para los pequeños comercios

El estándar PCI DSS establece 12 requerimientos fundamentales para los comerciantes. Los requerimientos son:

  • 1: Instalar y mantener una configuración de firewall para proteger los datos del titular de la tarjeta.
  • 2: No utilizar los valores predeterminados proporcionados por el proveedor para las contraseñas del sistema y otros parámetros de seguridad.
  • 3: Proteger los datos almacenados del titular de la tarjeta.
  • 4: Cifrar la transmisión de datos del titular de la tarjeta a través de redes públicas abiertas.
  • 5: Utilizar y actualizar regularmente el software antivirus.
  • 6: Desarrollar y mantener sistemas y aplicaciones seguros.
  • 7: Restringir el acceso a los datos del titular de la tarjeta según la necesidad comercial de la empresa.
  • 8: Asignar una identificación única a cada persona con acceso a la computadora.
  • 9: Restringir el acceso físico a los datos del titular de la tarjeta.
  • 10: Rastrear y monitorear todo el acceso a los recursos de la red y los datos del titular de la tarjeta.
  • 11: Probar regularmente los sistemas y procesos de seguridad.
  • 12: Mantener una política que aborde la seguridad de la información.

Recomendaciones para las entidades bancarias adquirientes

A la hora de implementar un programa de gestión de riesgos para comercios, el banco adquirente debe tener en cuenta los siguientes elementos:

  • Animar a sus comercios de Nivel 4 a utilizar tecnologías de pago que desvaloricen y desensibilicen los datos de las tarjetas de pago. Las tecnologías de pago seguras incluyen EMV, soluciones validadas de cifrado punto a punto (P2PE) que figuran en el sitio web del PCI SSC y productos de tokenización.
  • Incentivar a los comercios de nivel 4 a utilizar los últimos dispositivos de seguridad de transacciones con PIN (PTS) aprobados por la PCI (actualmente la versión 5.x). Los comercios que implementen nuevos dispositivos de pago deben utilizar únicamente dispositivos aprobados PCI PTS en sus entornos de pago.
  • Asegurarse de que sus comercios de nivel 4 utilicen únicamente proveedores de servicios que cumplan con PCI DSS y que estos proveedores hayan completado con éxito una evaluación in situ realizada por una QSA aprobada por el PCI SSC.
  • Validar que los comercios de nivel 4 utilicen aplicaciones de pago que cumplan con la Norma de Seguridad de Datos de Aplicaciones de Pago del Sector de las Tarjetas (PCI PA- DSS), según corresponda.
  • Recomendar a sus comercios de Nivel 4 que utilicen un Integrador y Revendedor Cualificado (QIR) que figure en el sitio web del PCI SSC cuando implementen o den soporte a una aplicación de pago que cumpla con la PCI PA-DSS.
  • Animar a sus comercios de nivel 4 de alto riesgo a que contraten a una QSA aprobado por el PCI SSC o a que utilicen un asesor de seguridad interno (ISA) cuando evalúen su cumplimiento de la PCI DSS.
Comparte1160Comparte203EnviarComparte
Noticia anterior

Teletrabajo, éxodo laboral femenino, y las acciones del líder empresarial

Siguiente noticia

Red Hat invita al registro de Red Hat Summit 2021

Noticias relacionadas

Infraestructura de borde responde a nuevas demandas de procesamiento
Actualidad

Infraestructura de borde responde a nuevas demandas de procesamiento

agosto 19, 2026
Tecnología y cumplimiento marcan la agenda de la industria farmacéutica
Actualidad

Tecnología y cumplimiento marcan la agenda de la industria farmacéutica

agosto 19, 2026
Pymera acerca herramientas digitales a las pymes ecuatorianas
Actualidad

Pymera acerca herramientas digitales a las pymes ecuatorianas

agosto 18, 2026
Creatividad, IA y Commerce: nuevas formas de conectar con los consumidores
Actualidad

Creatividad, IA y Commerce: nuevas formas de conectar con los consumidores

agosto 18, 2026
Kaarù instala planta solar para cubrir su consumo energético
Actualidad

Kaarù instala planta solar para cubrir su consumo energético

agosto 17, 2026
El problema no es la IA, sino lo que podrías estar compartiendo con ella
Actualidad

El problema no es la IA, sino lo que podrías estar compartiendo con ella

agosto 17, 2026
Siguiente noticia
Red Hat invita al registro de Red Hat Summit 2021

Red Hat invita al registro de Red Hat Summit 2021

LG Electronics profundiza sobre tecnología OLED

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

agosto 4, 2026
Centros de datos preparados para inteligencia artificial: infraestructura y cloud

Centros de datos preparados para inteligencia artificial: infraestructura y cloud

agosto 4, 2026
La paradoja de la productividad: ¿Por qué la ciberseguridad ágil es el verdadero motor de la innovación híbrida? 

La paradoja de la productividad: ¿Por qué la ciberseguridad ágil es el verdadero motor de la innovación híbrida? 

agosto 4, 2026
Corpetrolsa optimiza conectividad, costos y continuidad operativa

Corpetrolsa optimiza conectividad, costos y continuidad operativa

agosto 4, 2026
La IA no reemplazará a los desarrolladores, transformará su rol

La IA no reemplazará a los desarrolladores, transformará su rol

agosto 20, 2026
Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

agosto 19, 2026
Infraestructura de borde responde a nuevas demandas de procesamiento

Infraestructura de borde responde a nuevas demandas de procesamiento

agosto 19, 2026
Tecnología y cumplimiento marcan la agenda de la industria farmacéutica

Tecnología y cumplimiento marcan la agenda de la industria farmacéutica

agosto 19, 2026
Pymera acerca herramientas digitales a las pymes ecuatorianas

Pymera acerca herramientas digitales a las pymes ecuatorianas

agosto 18, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?