CIBERSEGURIDAD

Nueva fecha para migrar desde SSL vulnerable y cifrado TLS temprano

Tras los importantes comentarios de la comunidad PCI global y los expertos en seguridad, el Consejo de Normas de Seguridad de la Industria de Tarjetas de Pago (PCI SSC) anunció un cambio en la fecha en que las organizaciones que procesan pagos deben migrar al cifrado TLS 1.1 o superior. La fecha anterior de junio de 2016 se ha trasladado a junio de 2018.
La fecha límite original para la migración, junio de 2016, se incluyó en la versión más reciente del Estándar de seguridad de datos de PCI, versión 3.1 (PCI DSS 3.1), que se publicó en abril de 2015. La nueva fecha límite, junio de 2018, será incluido en la próxima versión del Estándar de seguridad de datos PCI, que se espera para 2016.
«Los primeros comentarios del mercado nos dijeron que la migración a un cifrado más seguro sería técnicamente simple, y lo era, pero en el campo surgieron muchos problemas comerciales a medida que continuamos dialogando con comerciantes, procesadores de pagos y bancos», dijo Stephen Orfei, Gerente General, PCI SSC.

Historia original: Help Net Security
Vea la historia completa aquí

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar