يعالج فاعلو التجزئة والتجارة الإلكترونية في آن واحد بيانات الدفع، وبيانات شخصية للعملاء بحجم كبير، ويعرّضون سطح هجوم متاحاً مباشرة عبر الإنترنت — وهو المتجر الإلكتروني نفسه. هذا التعرض التطبيقي المستمر، إلى جانب متطلبات معيار PCI DSS التي تنطبق فور معالجة بيانات الدفع بالبطاقة البنكية، يجعل هذا القطاع هدفاً مفضلاً للهجمات الآلية والانتهازية بقدر ما هو هدف للحملات الموجهة.
آخر تحديث — 22 أغسطس 2026
Verizon، تقرير Data Breach Investigations Report (DBIR)
نعم، يبقى مستوى من متطلبات PCI DSS سارياً حتى عند تفويض الدفع لمزود خارجي (PSP)، خاصة فيما يتعلق بأمن الموقع وعدم تخزين بيانات البطاقة دون تفويض.
يُحدَّد النطاق ونافذة التدخل للحد من أي تأثير على التوافر؛ ويُنصح باستخدام بيئة تجريبية مماثلة عند توفرها.
نعم — حتى على منصة تجارة إلكترونية من نوع SaaS، تبقى الإعدادات (صلاحيات الوصول، التكاملات الخارجية، واجهات البرمجة API) مسؤولية التاجر، وهي مصدر متكرر للحوادث.
ينظم معيار PCI DSS بيانات بطاقات الدفع تحديداً؛ بينما تنظم لائحة GDPR (للعملاء الأوروبيين) والقانون 09-08 (المغرب) بشكل أوسع مجمل البيانات الشخصية المجمّعة — ويُعالج الإطاران عادة بالتوازي.