Il requisito 12.3.3 rende obbligatorio dal 31 marzo 2025 un inventario delle suite di cifratura e dei protocolli, riesaminato ogni anno.
In sintesi
| Tipo | Standard di settore |
|---|---|
| Giurisdizione | international |
| A chi si applica | Qualsiasi organizzazione che memorizza, elabora o trasmette dati di carte di pagamento (esercenti, PSP, SaaS nel flusso di pagamento). |
Requisiti crittografici
| Riferimento | Requisito | Cosa possono dimostrare una scansione e un inventario |
|---|---|---|
| 12.3.3 | Le suite di cifratura e i protocolli crittografici in uso sono documentati e riesaminati almeno ogni 12 mesi: inventario aggiornato (finalità, dove sono usati), monitoraggio della loro continua validità e una strategia documentata per rispondere ai cambiamenti previsti nelle vulnerabilità crittografiche. |
|
Date chiave
- Il requisito 12.3.3 diventa obbligatorio (in precedenza era una best practice).
Fonti
- PCI DSS v4.0.1 · PCI Security Standards Council
Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.