# Qu'est-ce que la sécurité des points de vente (POS) ?

> La sécurité des points de vente (point-of-sale, POS) protège les appareils, applications, réseaux, données, personnes et services utilisés pour enregistrer les ventes et accepter le paiement en caisse.

- URL canonique: https://yellowcube.eu/fr/glossary/point-of-sale-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Son périmètre peut inclure les caisses, les lecteurs de cartes, les terminaux mobiles, le logiciel POS, les réseaux de magasin, les systèmes de back-office, les outils d'administration à distance, les prestataires de paiement, les prestataires de support et l'environnement physique autour de chaque appareil.

Les contrôles doivent protéger les données de compte de paiement et les autres informations de vente tout en préservant la disponibilité des transactions. Les exigences dépendent des méthodes de paiement, des flux de données, des modèles de logiciels et de terminaux, des relations d'acquisition, des tiers et de l'environnement de données de titulaire de carte évalué.

### Points clés

- **Chemin de la transaction:** Identifier où les données de paiement et de client entrent, circulent, sont stockées ou peuvent être affectées, y compris les systèmes de gestion, les intégrations, l'accès de support, les liaisons sans fil et les systèmes connectés.
- **Protection des appareils et des données:** Utiliser des terminaux et logiciels pris en charge, inspecter la falsification ou la substitution, éviter le stockage inutile, protéger les clés, et suivre les instructions de toute solution de chiffrement point à point listée.
- **Contrôles opérationnels:** Changer les valeurs par défaut non sûres, authentifier fortement l'accès à distance, séparer les tâches, segmenter lorsque efficace, appliquer des mises à jour testées, surveiller l'activité, former le personnel et coordonner les procédures d'incident avec les partenaires de paiement.
- **Limite importante:** Un terminal approuvé, une transaction chiffrée ou une validation PCI DSS ne prouve pas que tout l'environnement POS est sécurisé. Une solution de chiffrement point à point (P2PE) listée PCI peut réduire les exigences PCI DSS applicables lorsqu'elle est implémentée comme validée, mais elle n'élimine ni les responsabilités du commerçant ni le malware, les identifiants volés, les intégrations non sûres, la substitution d'appareil et les changements ultérieurs.

### Termes associés

[Payment Card Industry Data Security Standard (PCI DSS)](<https://yellowcube.eu/fr/glossary/payment-card-industry-data-security-standard/>) · [Sécurité des données](<https://yellowcube.eu/fr/glossary/data-security/>) · [Sécurité des terminaux](<https://yellowcube.eu/fr/glossary/endpoint-security/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Risque cyber lié aux tiers](<https://yellowcube.eu/fr/glossary/third-party-cyber-risk/>)

### Sources

[PCI Security Standards Council, PCI Data Security Standard](https://www.pcisecuritystandards.org/standards/pci-dss/) · [PCI SSC FAQ 1301, Payment Terminals in a PCI DSS Assessment](https://www.pcisecuritystandards.org/faqs/1301/) · [PCI SSC, Point-to-Point Encryption (P2PE)](https://www.pcisecuritystandards.org/standards/point-to-point-encryption-p2pe/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

