هل تشتبه في اختراق جارٍ؟ أبلغ عنه فوراً — الرد خلال ساعة واحدة.الإبلاغ عن حادث

معيار PCI DSS الإصدار 4.0

معيار أمن بيانات صناعة بطاقات الدفع (PCI DSS)، الإصدار 4.0 — متطلب تعاقدي تفرضه شبكات البطاقات، ويُطبَّق عالمياً.

آخر تحديث22 أغسطس 2026

من المعني

أي جهة تخزّن أو تعالج أو تنقل بيانات حاملي بطاقات الدفع — التجار عبر الإنترنت والمتاجر الفعلية، ومزودو خدمات الدفع، ومزودو الاستضافة، وأي طرف ثالث له وصول لهذه البيانات ضمن سلسلة معالجة الدفع.

ما يتطلبه النص

ينظم معيار PCI DSS 4.0 متطلباته في 12 محوراً تشمل أمن الشبكة، وحماية بيانات حاملي البطاقات (التشفير والتوكينة)، وإدارة الثغرات، والتحكم في الوصول، والمراقبة والاختبارات الدورية، وسياسة أمن معلومات موثقة. ويعتمد مسار الامتثال المطبق (تقييم ذاتي عبر استبيان SAQ أو تدقيق من قبل مقيّم أمن مؤهل QSA) على حجم المعاملات التي تعالجها الجهة، وفق ما تحدده شبكات البطاقات.

خطوات الامتثال

01

تحديد نطاق بيانات حاملي البطاقات (scoping)

02

تقييم الفجوات مقارنة بمتطلبات PCI DSS 4.0 الاثني عشر

03

تقليص النطاق (تجزئة الشبكة، التوكينة)

04

تنفيذ الضوابط التقنية والتنظيمية

05

تقييم ذاتي (SAQ) أو تدقيق من قبل مقيّم أمن مؤهل (QSA) حسب المستوى المطبق

الأخطاء الشائعة

  • التقليل من تقدير النطاق الفعلي للأنظمة التي تتعامل مع بيانات البطاقات
  • الخلط بين الامتثال في لحظة معينة (وقت التدقيق) والامتثال المستمر
  • إهمال متطلبات الإصدار 4.0 الجديدة (مصادقة معززة، تشفير أقوى أثناء النقل) بالاعتماد على تقييم قديم للإصدار 3.2.1

التوافق مع الأطر الأخرى (UCM)

الإطارمغطى
iso-27001
soc-2

مورد قابل للتنزيل

احصل على قائمة التحقق عبر البريد الإلكتروني.

الأسئلة الشائعة

هل PCI DSS التزام قانوني؟

لا، إنه متطلب تعاقدي تفرضه شبكات بطاقات الدفع والبنوك المكتسبة، وليس قانوناً حكومياً. ومع ذلك يُطبَّق فعلياً على أي جهة ترغب في قبول الدفع بالبطاقة.

ما الفرق بين استبيان SAQ وتدقيق QSA؟

استبيان SAQ (Self-Assessment Questionnaire) تقييم ذاتي داخلي لأقل أحجام المعاملات؛ وفوق عتبة تحددها شبكات البطاقات، يُطلب تدقيق رسمي من مقيّم أمن مؤهل خارجي (QSA).

هل تفويض الدفع لمزود خارجي يعفي من الامتثال لـ PCI DSS؟

يقلل ذلك من النطاق المطبق لكنه لا يعفي الجهة كلياً، إذ تبقى مسؤولة عن أمن النقاط التي تتفاعل فيها مع تدفق الدفع (صفحة إعادة التوجيه، الإطار المضمّن iframe، الطرفية).

ما أبرز مستجدات الإصدار 4.0 مقارنة بالإصدار 3.2.1؟

يعزز الإصدار 4.0 بشكل خاص متطلبات المصادقة متعددة العوامل والتشفير أثناء النقل، ويقدم نهجاً مخصصاً (customized approach) يتيح مرونة أكبر في إثبات الامتثال.