Il PCI DSS (Payment Card Industry - Data Security Standards) è uno specifico protocollo varato congiuntamente da Visa e MasterCard per migliorare la sicurezza dei sistemi di pagamento con Carta di Credito. Si basa su una serie di disposizioni e requisiti tecnici, funzionali e gestionali e si accompagna agli specifici Programmi di Visa e MasterCard che prevedono i livelli di rischio e le modalità di controllo del rispetto degli Standard stessi. Inoltre, gli Esercenti che rientrano in determinate fasce di rischio, opportunamente individuate dal programma medesimo, si sottopongono a delle verifiche e a dei controlli effettuati da società qualificate e certificate dai circuiti internazionali (Qualified Assessors), al fine di ottenere la certificazione alla conformità al Programma. Tali attività si concretizzano, ad eccezione degli Esercenti di livello 1, per i quali è previsto anche un on-site Assessement annuo, in scansioni periodiche della rete dell’Esercente, con accesso ai suoi indirizzi pubblici IP e attraverso la compilazione di un questionario che funge da autocertificazione.Sono previste penali a carico sia delle Banche che intrattengono rapporti con Esercenti non certificati, sia nei confronti degli Esercenti che non hanno conseguito la certificazione.