Ensuring your mobile POS terminals are PCI accredited is essential for maintaining trust and security in the payment market. Applus+ Laboratories provides the expertise and services necessary to achieve and maintain this certification efficiently.
Remplissez notre formulaire rapide
PCI MPoC (Mobile Payment on Commercial Off-The-Shelf) est une norme qui permet d'accepter les paiements sur les appareils mobiles commerciaux, tels que les smartphones et les tablettes. Cette norme intègre les cas d'utilisation des normes CPoC et SPoC. La nouvelle norme est conçue pour prendre en charge la saisie des données du titulaire de carte avec ou sans contact sur le même appareil et ajoute la prise en charge des transactions hors ligne.
Tout comme le SBMP (Software-based Mobile Payment) d'EMVCo est utilisé pour virtualiser les cartes à puce, le PCI MPoC fournit un cadre pour les solutions de paiement mobile sécurisées.
Pour connaître le détail des composants et des exigences, il faut se référer à la documentation disponible sur le site des normes de sécurité PCI.
Ci-après, un résumé de la documentation MPoC est présenté :

Les produits déjà validés dans le cadre des programmes PCI SPoC ou PCI CPoC déjà en place peuvent être soumis à une évaluation dans le cadre du programme MPoC. S'ils sont validés par une évaluation complète, ces produits peuvent être acceptés par le PCI SSC (Security Standard Council) et figurer sur la liste des produits MPoC.
Les exigences de sécurité décrites dans la norme MPoC fournissent un cadre pour protéger la confidentialité et l'intégrité des informations de paiement sensibles capturées et traitées dans les solutions MPoC. Ce cadre est défini avec des exigences de sécurité, des exigences d'essai et des conseils pour les entités impliquées dans le développement, le déploiement et l'exploitation de solutions d'acceptation de paiement mobile exploitées par les commerçants qui utilisent des appareils COTS.
Les principales caractéristiques de la norme PCI MPoC sont les suivantes :
La norme MPoC est exigée par plusieurs grands systèmes de paiement pour la mise en œuvre des solutions SoftPOS. Sur le marché des paiements, la confiance est primordiale, et les entreprises doivent s'assurer que leurs systèmes restent sécurisés pour maintenir cette confiance. Alors, comment peuvent-elles garantir cette fiabilité ? La norme de certification PCI MPoC est conçue à cet effet, et constitue le meilleur moyen de démontrer que votre produit est digne de confiance. Cette certification implique l'évaluation du SDK, de l'APP et des services A&M.
En outre, les produits certifiés seront répertoriés sur le site Web de PCI, où les évaluateurs, les commerçants, les acquéreurs et les autres parties intéressées peuvent examiner les solutions de paiements mobiles sur COTS (MPoC).
L'inscription sur la liste est un très bon moyen pour entrer sur ce marché qui connaît une croissance exponentielle ; en même temps, l'accréditation MPOC permet d'atténuer les risques liés à la menace croissante des cyber-attaques ciblant les terminaux commerciaux.
En résumé, toutes les parties prenantes qui ont l'intention de travailler avec les principaux systèmes de paiement pour vendre des terminaux de point de vente mobiles sont obligées de s'assurer que leurs produits sont accrédités PCI.
Applus recommande quelques étapes pour réaliser des évaluations rapides et faciles :
Les preuves documentaires nécessaires sont :
Applus+ Laboratories offre une vaste expérience en matière de sécurité des applications de paiement mobile, allant d'une grande expertise des produits EMVCo SBMP (Software-based Mobile Payment) aux dernières normes PCI MPoC.
En outre, Common.SECC expérience d'évaluation. Des évaluations détaillées basées sur le profil de protection POI pour les paiements par logiciel version 1.2.
En tirant parti de notre expertise en matière de PCI PTS, d'EMVCo SBMP et de Common.SECC pour réaliser des évaluations rapides et efficaces. Nous pouvons vous aider sur la voie de la conformité PCI MPoC !
Applus+ uses first-party and third-party cookies for analytical purposes and to show you personalized advertising based on a profile drawn up based on your browsing habits (eg. visited websites). You can accept all cookies by pressing the "Accept" button or configure or reject their use. Consult our Cookies Policy for more information.
They allow the operation of the website, loading media content and its security. See the cookies we store in our Cookies Policy.
They allow us to know how you interact with the website, the number of visits in the different sections and to create statistics to improve our business practices. See the cookies we store in our Cookies Policy.
Based on your behavior on the website (where you click, how long you browse, etc.) we establish parameters and a profile for you to display ads that correspond to your interests. See the cookies we store in our Cookies Policy.