Dal 31 marzo 2025, il requisito 12.3.3 di PCI DSS v4.0.1 non è più una best practice ma un requisito. Chiede alle entità di documentare le suite di cifratura e i protocolli crittografici in uso e di riesaminarli almeno ogni dodici mesi. È una delle poche regole che già oggi obbligano un gran numero di aziende di medie dimensioni a produrre un inventario crittografico, ed è un punto di partenza naturale per la preparazione post-quantistica.
Questa guida fornisce informazioni pratiche e non costituisce una consulenza legale. È il tuo Qualified Security Assessor (QSA) a stabilire come il requisito si applica al tuo ambiente.
Cosa dice il requisito
La documentazione deve essere riesaminata almeno una volta ogni 12 mesi e comprendere almeno:
- un inventario aggiornato di tutte le suite di cifratura e di tutti i protocolli crittografici in uso, compresi lo scopo e il punto in cui vengono utilizzati;
- il monitoraggio attivo delle tendenze del settore riguardo alla validità nel tempo di tali suite di cifratura e protocolli;
- una strategia documentata per rispondere ai cambiamenti previsti nelle vulnerabilità crittografiche.
È nel terzo punto che entra in gioco la crittografia post-quantistica: il ritiro di RSA e delle curve ellittiche annunciato dal NIST e le date di migrazione fissate dall'UE sono proprio cambiamenti previsti di questo tipo.
Passo 1: definisci il perimetro
Parti dall'ambiente dei dati dei titolari di carta (CDE) e da ogni sistema a esso collegato: siti web e API pubblici, pagine di pagamento, load balancer, VPN, collegamenti interni tra servizi, database con TLS e connessioni verso i tuoi fornitori di servizi di pagamento. Elenca ogni endpoint con il relativo responsabile.
Passo 2: raccogli ciò che è esposto all'esterno
Per ogni endpoint pubblico, registra le versioni del protocollo e le suite di cifratura che il server accetta effettivamente, non ciò che sembra indicare il file di configurazione. Una scansione esterna fornisce l'elenco reale. Lo scanner PQC Status enumera ogni suite accettata per versione TLS, il gruppo di scambio di chiavi negoziato e la catena di certificati, coprendo così la parte esterna dell'inventario.
Passo 3: raccogli ciò che è interno
I collegamenti interni sono di solito il punto cieco. Esporta le impostazioni TLS di load balancer, reverse proxy, message broker e server di database, e verifica le librerie usate dalle tue applicazioni. Registra gli stessi campi degli endpoint esterni.
Passo 4: documenta ogni voce
Basta una semplice tabella, purché sia completa e datata:
| Campo | Esempio |
|---|---|
| Sistema ed endpoint | API di checkout, api.example.com:443 |
| Scopo | Trasmissione dei dati della carta dal browser all'API |
| Protocolli | TLS 1.2, TLS 1.3 |
| Suite di cifratura | TLS_AES_128_GCM_SHA256, TLS_AES_256_GCM_SHA384, ECDHE-ECDSA-AES128-GCM-SHA256 |
| Scambio di chiavi | X25519MLKEM768 (ibrido post-quantistico), fallback X25519 |
| Certificato | ECDSA P-256, SHA-256, scadenza 2026-12-01 |
| Responsabile | Team piattaforma |
| Ultimo riesame | 2026-09-28 |
| Stato e azione | Conforme; rimuovere le suite TLS 1.2 CBC nel primo trimestre |
Passo 5: monitora la validità
Incarica qualcuno di seguire i cambiamenti che riguardano le tue voci: dismissioni decise dal NIST, nuove raccomandazioni delle agenzie nazionali, vulnerabilità nei protocolli. Il nostro riferimento sugli algoritmi riporta la posizione ufficiale di ciascuna autorità per ciascun algoritmo, con la relativa fonte.
Passo 6: scrivi la strategia di risposta
La strategia spiega cosa farai quando un algoritmo diventerà debole. Per la minaccia quantistica può essere breve e concreta:
- abilitare per primi sugli endpoint esterni lo scambio di chiavi ibrido post-quantistico, perché trasportano traffico che può essere registrato già oggi;
- rimuovere TLS 1.0, 1.1 e le suite deboli già obsolete;
- pianificare la migrazione di certificati e firme non appena i tuoi fornitori renderanno disponibili certificati post-quantistici;
- allineare la tempistica alle scadenze ufficiali, come la dismissione da parte del NIST di RSA e curve ellittiche a 112 bit dopo il 2030 (bozza IR 8547).
Passo 7: ripeti ogni anno
Il requisito è un ciclo, non un'attività una tantum. Conserva l'inventario in un sistema di controllo versione o in uno strumento dedicato, data ogni riesame e ripeti la scansione degli endpoint esterni dopo ogni modifica dell'infrastruttura. Automatizzare la parte esterna è il modo più semplice per mantenere il documento aggiornato tra un riesame e l'altro.