إن معيار أمان بيانات صناعة بطاقات الدفع (PCI DSS) هو معيار لأمن معلومات المؤسسات التي تتعامل مع البطاقات الائتمانية/الخصم المباشر/الدفع المسبق من شركات البطاقات الرئيسة وهي: (فيزا، ماستركارد، جي سي بي، ديسكفر وأمريكان إكسبريس). تتم إدارة معيار PCI من قبل مجلس معايير تأمين صناعة بطاقات الدفع في دولة الإمارات، وهو ما تم تكليفه أيضاً من قبل البنك المركزي.
يحدد معيار أمان بيانات صناعة بطاقات الدفع (PCI DSS) ست غايات أساسية ويشرحها:
1. يجب التأكد من الحفاظ على أمان الشبكة التي تتم من خلالها المعاملات، ولذلك يجب استخدام جدران حماية قوية بشكل كافي لتقوم بدورها بفعّالية بدون أن تتسبّب بمتاعب إضافية لحاملي البطاقات أو البائعين. تتوفر جدران الحماية المتخصّصة للشبكات المحلية اللاسلكية، التي تكون معرضة بشكل كبير للتنصت والهجمات من قبل "الهاكرز". بالإضافة إلى ذلك، يجب ألا تتضمن بيانات المصادقة مثل أرقام التعريف الشخصية (PIN) وكلمات المرور الإعدادات الافتراضية التي يوفرها البائعون، ويجب أن يتمكّن العملاء من تغيير هذه البيانات بشكل متكرر وبسهولة.