Edición: Jueves 25 junio 2026

Nº 8.933 | Fundado en 1999

Director: Eugenio de Quesada

Plataforma del Grupo NEXO

Leer noticias en otro idioma:
Read in a different language:

Nº 8.826 | Fundado en 1999
Director: Eugenio de Quesada
Plataforma del Grupo NEXO

Cuenta atrás para la entrada en vigor del sistema PCI DSS de IATA para agencias

El fraude y la piratería le cuestan a la industria aérea unos 1.000 millones de dólares anuales. Para combatir la creciente actividad delictiva, la Asociación Internacional del Transporte Aéreo (IATA) ha puesto en marcha el sistema Payment Card Industry Data Security Standard (PCI DSS), que entrará en vigor el próximo 1 de marzo.

La nueva normativa entrará en vigor el 1 de marzo

Con su implementación busca reforzar la seguridad en los pagos efectuados por las agencias de viajes. ¿Pero cómo afectará a las agencias este cambio normativo? En el caso de aquellas minoristas que no procesen transacciones a través de una tarjeta de crédito, únicamente deberán remitir al lobby aéreo una autodeclaración, pudiendo hacerlo en el ‘portal’ del cliente de IATA. Mientras tanto, las que sí pretendan seguir realizando transacciones con tarjeta de crédito deben cumplir los requisitos incluidos en el sistema PCI DSS.



Existen dos opciones para cumplir con la normativa de IATA

Estas últimas pueden optar por dos opciones. La primera es realizar una autoevaluación mediante un cuestionario (SAQ), así como un test cuatrimestral realizado por un Qualified Security Assesor (QSA). Ante la complejidad de dicho proceso, existen empresas que han desarrollado sistemas para simplificarlo, como el programa de certificación impulsado por Travelport en colaboración con SecurityMetrics. La segunda opción es obtener una certificación de un QSA, si bien el coste es mayor.

Como publicó NEXOTUR, las agencias de nivel tres y cuatro, es decir, aquellas que procesan menos de un millón de transacciones con tarjeta al año, pueden hacer la evaluación de PCI DSS online a través del siguiente enlace habilitado por SecurityMetrics y Travelport: http://info.securitymetrics.com/travelport-pcidss-compliance. Cabe destacar que el vicepresidente de servicios financieros y de distribución de IATA, Aleks Popovich, ha subrayado que «esta iniciativa es encomiable y ayudará mucho a nuestra industria a mantener el cumplimiento de PCI DSS».

Noticias relacionadas

Boletín de noticias de Nexotur con información del sector turístico

Suscríbase gratis a la newsletter diaria:

PERSONAJE DEL DÍA

ACAVE se reincorpora a CEAV tras las últimas asambleas generales de ambas entidades, que han dado luz verde a esta adhesión. El movimiento de la Asociación liderada por Serra, que recientemente logró la presidencia, refuerza la unidad del Sector de las agencias de viajes. Ahora, CEAV pasa a integrar un total de 39 Asociaciones a nivel nacional, impulsando una voz cada vez más única y representativa.

Boletín de noticias de Nexotur con información del sector turístico

Suscríbase gratis a la newsletter diaria:

Boletín de noticias de Nexotur con información del sector turístico

Suscríbase gratis a la newsletter diaria: