Windows Onward

PCI-DSS : une opportunité pour toute la chaîne du e-commerce. Par Stéphane Duproz, Directeur Général de TelecityGroup France

Évaluer cet élément
(0 Votes)

Selon le rapport 2012 de l’Observatoire de la Sécurité des Cartes de Paiement (OSCP), les paiements par Internet représentent 61% du montant des fraudes, soit 253 millions d’Euros en 2011. Les consommateurs sont de plus en plus conscients et sensibles face à ces problématiques : nous connaissons tous au moins une personne de notre entourage ayant été victime d’une usurpation d’identité ou d’une utilisation frauduleuse de sa carte bancaire.

 

Les organismes de cartes de crédit sont désormais passés à la vitesse supérieure. Depuis le 1er janvier 2013, Visa ne couvre plus les transactions non certifiées PCI-DSS (Payment Card Industry Data Security Standard). Les e-commerçants non conformes aux exigences de ce standard de sécurité international engagent leur responsabilité et s’exposent à des pénalités pouvant s’élever à 385 000 Euros, en plus des coûts de remédiations et de remboursement des frais de réémissions des cartes.

 

Des obligations réglementaires

La norme PCI-DSS définit 12 critères couvrant environ 280 points de contrôle liés à la sécurisation du réseau, la politique de sécurité des informations, la protection des données des titulaires de cartes, la gestion des vulnérabilités, les contrôles d'accès et la surveillance des réseaux. Elle permet de réduire au maximum les risques d'incidents et engage, par son caractère pyramidal, toute la chaîne du e-commerce : du e-marchand à ses fournisseurs de services, de logiciels, d'hébergement et d'infrastructure. Cette chaîne descend jusqu’au Data Center lui-même ! En effet, si le socle qui soutient l’ensemble de l'édifice n'est pas lui-même certifié, quelle chance y a-t-il pour que les couches les plus élevées puissent prouver leur conformité ? Pour un e-commerçant, il est bien plus facile de répondre aux exigences PCI-DSS si tous les partenaires sous-jacents les satisfont également et sont déjà certifiés. Car en effet, bien que l’exigence PCI-DSS pèse sur les e-commerçants, les prestataires de la chaîne peuvent également se faire auditer et certifier PCI-DSS afin d’accompagner leurs clients et prospects.

Bien évidemment, l’adoption d’une norme n’est pas, en soi, une garantie d’infaillibilité. Mais elle témoigne d’une exigence de qualité de service, d’un engagement affirmé à protéger ses clients et d’une volonté de lutter contre les fraudes.

 

Les bénéfices de l’engagement

Adopter et obtenir la certification PCI-DSS peut sembler de prime abord un processus lourd et contraignant que ce soit pour les e-commerçants ou les prestataires IT impliqués dans la chaine. S’appuyer sur des partenaires déjà certifiés, du Data Center qui héberge les serveurs au fournisseur de la plateforme e-commerce allège non seulement ce processus mais témoigne également d’une volonté commune d’offrir le meilleur service possible.

En effet, il n’existe en réalité qu’une seule approche viable pour que la mise en œuvre d’une norme telle que PCI-DSS ne soit pas vécue comme une contrainte, mais comme une opportunité : en faire une culture d’entreprise. Au fond, l’adoption d’une norme est toujours un processus modelant et structurant. Quand sa philosophie est intégrée, elle n’est plus perçue comme un frein. Son impact doit s’étendre bien au-delà de la multitude des cases de conformité à cocher. Cet engagement pour une amélioration de la qualité devient, au final, un bénéfice pour l’entreprise elle-même comme pour ses clients !

 

Adopter, c’est aussi anticiper

D’autant que la majorité des points de contrôle PCI-DSS tiennent du bon sens. Ils mènent l’entreprise à définir une politique d’embauche consciencieuse, à définir des droits d’accès, à mettre en place une politique de maintenance vérifiée et vérifiable, à définir des stratégies en matière d’antivirus et de patch des vulnérabilités, etc. Ces éléments fondamentaux trouvent leur écho bien au-delà de PCI-DSS. Ils témoignent d’une véritable démarche globale de respect de l’entreprise envers ses clients et les données personnelles qu’ils leur confient.

L’adoption de PCI-DSS doit finalement engager chaque acteur du marché. Ne nous y trompons pas, si les organismes de paiement par carte bancaire nous y contraignent aujourd'hui, ils ne sont en réalité annonciateurs que de l'arrivée d'une multiplicité de réglementations toujours plus strictes concernant les données. Ainsi, les CNILs européennes préparent pour 2014 des réglementations qui tendent toutes à renforcer les pénalités encourues.

La mise en conformité est en ce sens une opportunité pour prendre conscience de ces nécessités. Elle permet également d’anticiper l’arrivée de nouvelles règles pour qu’elles ne soient pas vécues, le moment venu, comme autant de freins et contraintes. Il ne faut pas non plus perdre de vue que les normes sont vivantes : se limiter aujourd’hui au seul cahier des charges actuel de PCI-DSS, c’est l’assurance d’échouer au prochain audit ou à la mise en œuvre de la prochaine version 3.0 de la norme, attendue à l’automne prochain.

À bien y regarder, toute la philosophie de PCI-DSS se résume en un mot : la confiance. Celle que le fournisseur IT peut offrir au marchand et celle que ce dernier peut offrir au consommateur. L’adoption de la norme PCI-DSS prouve alors la valeur de l’engagement d’une société auprès de ses clients.

Lu 5563 fois Dernière modification le lundi, 01 juin 2015 13:28
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr

Annonces

Windows Onward

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 4 mars 2024
GPO Magazine N°113
Demandez votre exemplaire au service Vente au numéro

Lire l'extrait GPO 113.png

Paru le 27 novembre 2023
Édition Spéciale Transformation digitale
Recevez-le dès aujourd'hui !
Abonnez-vous à l'année en cliquant ici

Vignette Lire un extrait HS Transfo Digitale.png

Livres Blanc et E-book

Le Système d'Exploitation Hybride Windows 11 de Microsoft Booste la Productivité et la Sécurité en Entreprise
Microsoft a récemment dévoilé Windows 11, son dernier système d'exploitation, qui s'adapte parfaitement au mode…
Quelle stratégie pour établir une relation commerciale durable en Allemagne : un guide pour les dirigeants d’entreprises françaises
L'Allemagne, premier partenaire commercial de la France, demeure un marché d'exportation incontournable pour les entreprises…
Comment favoriser sa transition vers une économie mondiale durable ?
La CSRD contribue à l’objectif de l’Union européenne de promouvoir une économie durable et responsable,…
Plus de livres blanc

Webinaires

Facturation Électronique 2024 : une opportunité de performer pour les entreprises !
Une enquête de Wax Digital a révélé que 70 % des professionnels de la comptabilité…
Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Plus de webinaires

Services aux entreprises

è Découvrez le réel impact de Windows 11 Professionnel

Grâce à la sécurité activée par défaut, les entreprises du monde entier prennent des initiatives plus audacieuses et des décisions plus rapides.

 
è Facturation électronique 2026

Un guide détaillé sur les étapes clés pour réussir son passage à la facturation électronique 2026 et franchir le pas de la dmatérialisation, avec tous les bénéfices qui l'accompagnent.

LB Facturation electronique 2026 Docuware.png

 

è  BUSINESS FRANCE : Établir des relations commerciales en l'Allemagne

L'Allemagne est le premier partenaire commercial de la France et représente le plus fort potentiel à l'export de la France à horizon 2025. Ce marché à la fois passionnant et exigeant mérite d'adopter une stratégie durable pour établir une relation commerciale sur le long terme. Tel est l'objectif de ce livre blanc de 64 pages intitulé "Quelle stratégie pour établir une relation commerciale avec l'Allemagne", proposé par Business France et ses partenaires de la Team France, et téléchargeable gracieusement.

 Couverture Livre Blanc Business France Allemagne.png

 
è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png

 

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts