Padrão de segurança obrigatório para empresas que processam, armazenam ou transmitem dados de cartões de pagamento.
PCI-DSS (Payment Card Industry Data Security Standard) é o padrão global de segurança estabelecido pelas bandeiras de cartão (Visa, Mastercard, American Express, etc.) para proteger dados de portadores de cartão. Toda empresa que processa, armazena ou transmite dados de cartão de crédito/débito deve estar em conformidade com os 12 requisitos do PCI-DSS, que abrangem: firewalls, criptografia de dados em trânsito e em repouso, gestão de vulnerabilidades, controle de acesso, monitoramento e testes de segurança regulares. A versão 4.0 (vigente desde 2024) introduziu requisitos mais rigorosos de autenticação multifator (MFA) e segurança de aplicações web. O não-compliance pode resultar em multas de até $100.000/mês e perda do direito de processar cartões. A Nobug auxilia empresas de e-commerce, fintechs e varejo a alcançar e manter a certificação PCI-DSS com implementação técnica e processos de auditoria.