{"id":1219,"date":"2023-09-19T16:27:00","date_gmt":"2023-09-19T19:27:00","guid":{"rendered":"https:\/\/www.insside.net\/esp\/?p=1219"},"modified":"2023-09-20T14:21:58","modified_gmt":"2023-09-20T17:21:58","slug":"pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version","status":"publish","type":"post","link":"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/","title":{"rendered":"PCI DSS v.4: Las novedades clave que hay que conocer de la nueva versi\u00f3n"},"content":{"rendered":"\n\n\n<p>En 2022 se <strong>present\u00f3 la versi\u00f3n 4 que lleg\u00f3 para reemplazar la versi\u00f3n 3.2.1 del est\u00e1ndar PCI DSS <\/strong>del PCI SSC. Si bien los 12 requisitos siguen vigentes, se introdujeron algunos cambios de distintas naturalezas. Los principales objetivos de estas actualizaciones son optimizar las t\u00e9cnicas de control y validaci\u00f3n para obtener claridad en la informaci\u00f3n del cumplimiento, promover el uso de seguridad en todas las fases de los procesos, <strong>mejorar las pr\u00e1cticas de seguridad y aportar flexibilidad e integraci\u00f3n<\/strong> con otras metodolog\u00edas.<\/p>\n\n\n\n<p>Entre las principales novedades que establece la norma se pueden identificar la gesti\u00f3n de autenticaci\u00f3n m\u00e1s estrictos, la evaluaci\u00f3n y monitorizaci\u00f3n de los riesgos mediante procesos automatizados de detecci\u00f3n de eventos, pruebas y escaneos de vulnerabilidades, entre otras.<\/p>\n\n\n\n<p><strong>Los 12 requisitos ya conocidos y establecidos siguen estando presentes<\/strong> y son el pilar fundamental de la norma. Sin embargo, se espera que las organizaciones <strong>implementen de manera mandatoria<\/strong> algunos aspectos que, hasta la versi\u00f3n anterior, eran considerados buenas pr\u00e1cticas y con la v.4 ser\u00e1n mandatorios a partir de 2025:<\/p>\n\n\n\n<ul>\n<li>Implementar <strong>soluciones antimalware<\/strong> que realicen escaneos sobre medios removibles o an\u00e1lisis de comportamiento en los sistemas.<\/li>\n\n\n\n<li>Implementar <strong>tecnolog\u00eda para la detecci\u00f3n y el bloqueo de ataques de phishing<\/strong>.<\/li>\n\n\n\n<li>Utilizar <strong>tecnolog\u00edas WAF.<\/strong><\/li>\n\n\n\n<li>Realizar <strong>revisiones semestrales de usuarios.<\/strong><\/li>\n\n\n\n<li>Implementar soluciones para el <strong>an\u00e1lisis din\u00e1mico de la seguridad<\/strong> de las cuentas.<\/li>\n\n\n\n<li>Utilizar <strong>mecanismos automatizados para realizar revisiones<\/strong> de los registros de auditor\u00eda.<\/li>\n\n\n\n<li>Contar con la capacidad de<strong> detectar fallas en equipos de red, IDS\/IPS, FIM, AV<\/strong>, controles de acceso f\u00edsicos y controles de segmentaci\u00f3n.<\/li>\n\n\n\n<li>Realizar <strong>escaneos internos autenticados.<\/strong><\/li>\n\n\n\n<li><strong>Contar con IDS\/IPS <\/strong>en canales de comunicaci\u00f3n de malware encubierto.<\/li>\n\n\n\n<li>Implementar tecnolog\u00eda para <strong>detectar cambios no autorizados en encabezados HTTP y contenidos <\/strong>de p\u00e1ginas de pago.<\/li>\n\n\n\n<li>Crear programas de <strong>concientizaci\u00f3n en prevenci\u00f3n de ataques de phishing<\/strong> e ingenier\u00eda social.<\/li>\n\n\n\n<li>Contar con mecanismos para <strong>detecci\u00f3n de PAN fuera de alcance.<\/strong><\/li>\n<\/ul>\n\n\n\n<p><strong>INSSIDE Ciberseguridad cuenta con un equipo de expertos<\/strong> en la norma PCI DSS y auditores que acompa\u00f1an a las organizaciones en el alineamiento y cumplimiento de la norma para alcanzar el \u00e9xito de la auditor\u00eda. <\/p>\n\n\n\n<p><a href=\"https:\/\/www.insside.net\/esp\/contacto\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Para m\u00e1s informaci\u00f3n cont\u00e1ctate con INSSIDE<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hace ya m\u00e1s de un a\u00f1o se present\u00f3 la tan esperada v.4 del est\u00e1ndar PCI DSS que aplica a organizaciones que procesan, almacenan y\/o transmiten datos de tarjetas de pago. <\/p>\n","protected":false},"author":6,"featured_media":1226,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"content-type":"","inline_featured_image":false,"footnotes":""},"categories":[1],"tags":[4,8,6],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v21.2 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Novedades PCI DSS v.4 | Insside ESP<\/title>\n<meta name=\"description\" content=\"Hace ya m\u00e1s de un a\u00f1o se present\u00f3 la tan esperada v.4 del est\u00e1ndar PCI DSS que aplica a organizaciones que procesan, almacenan y\/o transmiten datos de tarjetas de pago.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Novedades PCI DSS v.4 | Insside ESP\" \/>\n<meta property=\"og:description\" content=\"Hace ya m\u00e1s de un a\u00f1o se present\u00f3 la tan esperada v.4 del est\u00e1ndar PCI DSS que aplica a organizaciones que procesan, almacenan y\/o transmiten datos de tarjetas de pago.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/\" \/>\n<meta property=\"og:site_name\" content=\"Insside ESP\" \/>\n<meta property=\"article:published_time\" content=\"2023-09-19T19:27:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-09-20T17:21:58+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.insside.net\/esp\/wp-content\/uploads\/sites\/17\/2023\/09\/Captura-GRC.png\" \/>\n\t<meta property=\"og:image:width\" content=\"428\" \/>\n\t<meta property=\"og:image:height\" content=\"280\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"INSSIDE\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@inssidesecurity\" \/>\n<meta name=\"twitter:site\" content=\"@inssidesecurity\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"INSSIDE\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/\"},\"author\":{\"name\":\"INSSIDE\",\"@id\":\"https:\/\/www.insside.net\/esp\/#\/schema\/person\/29fd4435cc942b7f057aad1569eb84b1\"},\"headline\":\"PCI DSS v.4: Las novedades clave que hay que conocer de la nueva versi\u00f3n\",\"datePublished\":\"2023-09-19T19:27:00+00:00\",\"dateModified\":\"2023-09-20T17:21:58+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/\"},\"wordCount\":395,\"publisher\":{\"@id\":\"https:\/\/www.insside.net\/esp\/#organization\"},\"keywords\":[\"ciberseguridad\",\"informaci\u00f3n\",\"security\"],\"articleSection\":[\"Insside\"],\"inLanguage\":\"es-AR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/\",\"url\":\"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/\",\"name\":\"Novedades PCI DSS v.4 | Insside ESP\",\"isPartOf\":{\"@id\":\"https:\/\/www.insside.net\/esp\/#website\"},\"datePublished\":\"2023-09-19T19:27:00+00:00\",\"dateModified\":\"2023-09-20T17:21:58+00:00\",\"description\":\"Hace ya m\u00e1s de un a\u00f1o se present\u00f3 la tan esperada v.4 del est\u00e1ndar PCI DSS que aplica a organizaciones que procesan, almacenan y\/o transmiten datos de tarjetas de pago.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/#breadcrumb\"},\"inLanguage\":\"es-AR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Inicio\",\"item\":\"https:\/\/www.insside.net\/esp\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"PCI DSS v.4: Las novedades clave que hay que conocer de la nueva versi\u00f3n\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.insside.net\/esp\/#website\",\"url\":\"https:\/\/www.insside.net\/esp\/\",\"name\":\"INSSIDE\",\"description\":\"Servicios de Ciberseguridad 360\u00ba\",\"publisher\":{\"@id\":\"https:\/\/www.insside.net\/esp\/#organization\"},\"alternateName\":\"INSSIDE Ciberseguridad\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.insside.net\/esp\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es-AR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.insside.net\/esp\/#organization\",\"name\":\"INSSIDE\",\"alternateName\":\"INSSIDE Ciberseguridad\",\"url\":\"https:\/\/www.insside.net\/esp\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es-AR\",\"@id\":\"https:\/\/www.insside.net\/esp\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/i0.wp.com\/www.insside.net\/esp\/wp-content\/uploads\/sites\/17\/2023\/08\/logo-completo-08.png?fit=1326%2C1450&ssl=1\",\"contentUrl\":\"https:\/\/i0.wp.com\/www.insside.net\/esp\/wp-content\/uploads\/sites\/17\/2023\/08\/logo-completo-08.png?fit=1326%2C1450&ssl=1\",\"width\":1326,\"height\":1450,\"caption\":\"INSSIDE\"},\"image\":{\"@id\":\"https:\/\/www.insside.net\/esp\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/twitter.com\/inssidesecurity\",\"https:\/\/www.instagram.com\/inssidesecurity\/?hl=es\",\"https:\/\/www.youtube.com\/channel\/UCe5zkZLjWQWRfWOj3G4utdg\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.insside.net\/esp\/#\/schema\/person\/29fd4435cc942b7f057aad1569eb84b1\",\"name\":\"INSSIDE\",\"url\":\"https:\/\/www.insside.net\/esp\/author\/cruiz\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Novedades PCI DSS v.4 | Insside ESP","description":"Hace ya m\u00e1s de un a\u00f1o se present\u00f3 la tan esperada v.4 del est\u00e1ndar PCI DSS que aplica a organizaciones que procesan, almacenan y\/o transmiten datos de tarjetas de pago.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/","og_locale":"es_ES","og_type":"article","og_title":"Novedades PCI DSS v.4 | Insside ESP","og_description":"Hace ya m\u00e1s de un a\u00f1o se present\u00f3 la tan esperada v.4 del est\u00e1ndar PCI DSS que aplica a organizaciones que procesan, almacenan y\/o transmiten datos de tarjetas de pago.","og_url":"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/","og_site_name":"Insside ESP","article_published_time":"2023-09-19T19:27:00+00:00","article_modified_time":"2023-09-20T17:21:58+00:00","og_image":[{"width":428,"height":280,"url":"https:\/\/www.insside.net\/esp\/wp-content\/uploads\/sites\/17\/2023\/09\/Captura-GRC.png","type":"image\/png"}],"author":"INSSIDE","twitter_card":"summary_large_image","twitter_creator":"@inssidesecurity","twitter_site":"@inssidesecurity","twitter_misc":{"Escrito por":"INSSIDE","Tiempo de lectura":"2 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/#article","isPartOf":{"@id":"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/"},"author":{"name":"INSSIDE","@id":"https:\/\/www.insside.net\/esp\/#\/schema\/person\/29fd4435cc942b7f057aad1569eb84b1"},"headline":"PCI DSS v.4: Las novedades clave que hay que conocer de la nueva versi\u00f3n","datePublished":"2023-09-19T19:27:00+00:00","dateModified":"2023-09-20T17:21:58+00:00","mainEntityOfPage":{"@id":"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/"},"wordCount":395,"publisher":{"@id":"https:\/\/www.insside.net\/esp\/#organization"},"keywords":["ciberseguridad","informaci\u00f3n","security"],"articleSection":["Insside"],"inLanguage":"es-AR"},{"@type":"WebPage","@id":"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/","url":"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/","name":"Novedades PCI DSS v.4 | Insside ESP","isPartOf":{"@id":"https:\/\/www.insside.net\/esp\/#website"},"datePublished":"2023-09-19T19:27:00+00:00","dateModified":"2023-09-20T17:21:58+00:00","description":"Hace ya m\u00e1s de un a\u00f1o se present\u00f3 la tan esperada v.4 del est\u00e1ndar PCI DSS que aplica a organizaciones que procesan, almacenan y\/o transmiten datos de tarjetas de pago.","breadcrumb":{"@id":"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/#breadcrumb"},"inLanguage":"es-AR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.insside.net\/esp\/pci-dss-v-4-las-novedades-clave-que-hay-que-conocer-de-la-nueva-version\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Inicio","item":"https:\/\/www.insside.net\/esp\/"},{"@type":"ListItem","position":2,"name":"PCI DSS v.4: Las novedades clave que hay que conocer de la nueva versi\u00f3n"}]},{"@type":"WebSite","@id":"https:\/\/www.insside.net\/esp\/#website","url":"https:\/\/www.insside.net\/esp\/","name":"INSSIDE","description":"Servicios de Ciberseguridad 360\u00ba","publisher":{"@id":"https:\/\/www.insside.net\/esp\/#organization"},"alternateName":"INSSIDE Ciberseguridad","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.insside.net\/esp\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es-AR"},{"@type":"Organization","@id":"https:\/\/www.insside.net\/esp\/#organization","name":"INSSIDE","alternateName":"INSSIDE Ciberseguridad","url":"https:\/\/www.insside.net\/esp\/","logo":{"@type":"ImageObject","inLanguage":"es-AR","@id":"https:\/\/www.insside.net\/esp\/#\/schema\/logo\/image\/","url":"https:\/\/i0.wp.com\/www.insside.net\/esp\/wp-content\/uploads\/sites\/17\/2023\/08\/logo-completo-08.png?fit=1326%2C1450&ssl=1","contentUrl":"https:\/\/i0.wp.com\/www.insside.net\/esp\/wp-content\/uploads\/sites\/17\/2023\/08\/logo-completo-08.png?fit=1326%2C1450&ssl=1","width":1326,"height":1450,"caption":"INSSIDE"},"image":{"@id":"https:\/\/www.insside.net\/esp\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/twitter.com\/inssidesecurity","https:\/\/www.instagram.com\/inssidesecurity\/?hl=es","https:\/\/www.youtube.com\/channel\/UCe5zkZLjWQWRfWOj3G4utdg"]},{"@type":"Person","@id":"https:\/\/www.insside.net\/esp\/#\/schema\/person\/29fd4435cc942b7f057aad1569eb84b1","name":"INSSIDE","url":"https:\/\/www.insside.net\/esp\/author\/cruiz\/"}]}},"jetpack_featured_media_url":"https:\/\/www.insside.net\/esp\/wp-content\/uploads\/sites\/17\/2023\/09\/Captura-GRC.png","_links":{"self":[{"href":"https:\/\/www.insside.net\/esp\/wp-json\/wp\/v2\/posts\/1219"}],"collection":[{"href":"https:\/\/www.insside.net\/esp\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.insside.net\/esp\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.insside.net\/esp\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/www.insside.net\/esp\/wp-json\/wp\/v2\/comments?post=1219"}],"version-history":[{"count":3,"href":"https:\/\/www.insside.net\/esp\/wp-json\/wp\/v2\/posts\/1219\/revisions"}],"predecessor-version":[{"id":1228,"href":"https:\/\/www.insside.net\/esp\/wp-json\/wp\/v2\/posts\/1219\/revisions\/1228"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.insside.net\/esp\/wp-json\/wp\/v2\/media\/1226"}],"wp:attachment":[{"href":"https:\/\/www.insside.net\/esp\/wp-json\/wp\/v2\/media?parent=1219"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.insside.net\/esp\/wp-json\/wp\/v2\/categories?post=1219"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.insside.net\/esp\/wp-json\/wp\/v2\/tags?post=1219"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}