PCI DSS v4.0’ın planlanması 2017’de başladı. Ancak, genellikle 1 yılda tamamlanan yeni sürüm, yaklaşık 200 şirketin 6000’den fazla yorumuyla, 2022 yılında nihai hale geldi.
Bu kapsamlı geri bildirim, v4.0 sürümünün, aşağıdaki 4 ana hedefin belirlenmesiyle sonuçlandı.
I. Güvenliğin, devamlı bir süreç olarak teşvik edilmesini teminen:
- Her gereksinim için rol ve sorumlulukların dağılımı koşulu getirildi,
- Güvenliğin uygulanması ve muhafazasını daha anlaşılır kılmak için rehberlik eklendi,
- Yeni raporlama seçeneğiyle, iyileştirilecek alanlar vurgulandı ve raporu gözden geçirenlere şeffaflık sağlandı.
II. PCI DSS Standardının, değişen tehditler ışığında, ödeme sektörünün güvenlik ihtiyaçlarını karşılamaya devam etmesini sağlamak üzere:
- Cari tehditler bağlamında, e-ticaret ve oltalamaya yönelik yeni standartlar uygulandı,
- Çok faktörlü kimlik doğrulama gereksinimleri sıkılaştırıldı,
- Şifre gereksinimleri güncellendi.
III. Organizasyonların güvenlik hedeflerine farklı yöntemleri kullanarak ulaşabilmesini teminen esnekliği artırmak için:
- Grup, ortak hesaplar ve genel hesaplar için izin gereksinimi getirildi,
- Belirli eylemlerin hangi sıklıkta yürütülebileceğinin netleştirilebilmesi için hedefli risk analizi gereksinimi ilave edildi,
- Güvenlik hedeflerine ulaşmak için organizasyonların yeni yöntemler kullanmasına imkan tanıyan Yeni ve Özelleştirilmiş yaklaşım seçeneği sunuldu.
IV. Doğrulama yöntemlerini ve prosedürlerini zenginleştirmek için ise, AoC’de özetlenen bilgiler ile Uyumluluk Raporu veya SAQ’de yer alan bilgilerin benzerliği artırıldı.