Marchands

Sécurité

Sécurité de l'information sur les comptes

Protéger les données des titulaires de carte

Les titulaires de carte qui présentent leur carte Visa à un point de vente, sur Internet, au téléphone ou par la poste veulent avoir l’assurance que l’information de leur compte est protégée. Voilà pourquoi Visa a mis sur pied le programme Sécurité de l’information concernant les comptes (SIC). Il aide à protéger les données sur les titulaires de carte Visa – quel que soit l’endroit où se trouvent ces renseignements – en s’assurant que les normes de sécurité de l’information les plus élevées sont respectées.

Toutes les entités qui conservent, traitent ou communiquent des données sur les titulaires de carte Visa doivent respecter le programme SIC.

Le programme SIC de Visa porte sur des questions de sécurité essentielles à l’échelle du système et fournit une méthodologie éprouvée et rentable ainsi que de la documentation, lesquelles peuvent servir à apporter des améliorations immédiates pour assurer l’intégrité des transactions.

Programme Sécurité de l’information concernant les comptes

Le programme SIC de Visa aide à préserver à la fois l’intégrité des transactions et l’achalandage des titulaires de carte. Initialement conçu à l’intention des marchands en ligne, il s’applique maintenant à toutes les entités (marchands, entités de traitement, fournisseurs de service, etc.) qui traitent, conservent ou communiquent de l’information concernant les comptes.

Cette méthodologie éprouvée, qui repose sur des normes, permet aux utilisateurs d’améliorer immédiatement la sécurité à l’échelle du système. L’information confidentielle concernant les comptes doit être conservée de manière sécuritaire et conforme à la Norme de sécurité des données de l’industrie des cartes de paiement. Pour se conformer au programme SIC de Visa, les marchands et les fournisseurs de service doivent adhérer à cette norme, qui offre une approche unique en matière de conservation des données confidentielles, applicable à toutes les marques de carte.

La Norme de sécurité des données de l’industrie des cartes de paiement est constituée de 12 exigences de base, comportant chacune des sous-exigences détaillées :

Norme de sécurité des données de l’industrie des cartes de paiement

Mettre en place et gérer un réseau sécurisé

  1. Installer et gérer une configuration de pare-feu afin de protéger les données.
  2. Ne pas utiliser les paramètres par défaut du fournisseur pour les mots de passe et les autres paramètres de sécurité du système.

Protéger les données des titulaires de carte

  1. Protéger les données des titulaires de carte en stock.
  2. Cryptage de la transmission des données des titulaires de carte et de leurs renseignements sensibles sur les réseaux publics.

Disposer d’un programme de gestion de la vulnérabilité

  1. Utiliser et mettre à jour régulièrement un logiciel ou des programmes antivirus.
  2. Développer et gérer des systèmes et applications sécurisés.

Mettre en œuvre des mesures de contrôle d’accès efficaces

  1. Limiter l’accès aux données des titulaires de carte aux cas de nécessité professionnelle absolue.
  2. Attribuer une identité d’utilisateur unique à chaque personne disposant d’un accès informatique.
  3. Limiter l’accès physique aux données des titulaires de carte.

Surveiller et tester régulièrement les réseaux

  1. Suivre et surveiller tous les accès aux ressources du réseau et aux données des titulaires de carte.
  2. Tester régulièrement les systèmes et procédures de sécurité.

Disposer d’une politique en matière de sécurité de l’information

  1. Disposer d’une politique qui porte sur la sécurité de l’information.

Visa s’est engagée à protéger l’intégrité de l’information concernant les transactions et comptes de Visa. Ce site sera régulièrement mis à jour afin de fournir des normes, des lignes directrices, des outils et des services à tous les participants du système de paiement de Visa.

Les marchands et les fournisseurs de service qui mettent en œuvre, de façon adéquate et constante, les mesures de contrôle du programme SIC de Visa peuvent en bénéficier de nombreuses façons. Ces mesures de contrôle SIC peuvent contribuer à :

  • AMÉLIORER le revenu;
  • CONSERVER une image favorable;
  • SUSCITER la confiance des consommateurs.