Stradenova
La oss snakke
HjemTjenesterGuiderKontakt→

Hva er PCI DSS?

PCI DSS (Payment Card Industry Data Security Standard) er et internasjonalt sikkerhetskrav for alle bedrifter som behandler, lagrer eller overfører kredittkortdata.

Sist oppdatert: 2026-09-28

Hva er PCI DSS?

PCI DSS (Payment Card Industry Data Security Standard) er et internasjonalt sikkerhetskrav som gjelder for alle bedrifter som behandler, lagrer eller overfører kredittkortdata. Standarden ble utviklet av Visa, Mastercard, American Express og andre kortselskaper for å beskytte kortinformasjon.

Hvorfor er PCI DSS viktig?

Norske nettbutikker som aksepterer kortbetaling må overholde PCI DSS. Brudd kan resultere i bøter, tap av retten til å akseptere kortbetaling og erstatningsansvar ved datalekkasjer. Kravene varierer etter volum — de fleste nettbutikker faller under SAQ A (enkleste nivå) ved bruk av en ekstern betalingsgateway.

Den enkleste måten å overholde PCI DSS på er å aldri håndtere kortdata selv. Ved å bruke betalingsgateway-er som Stripe, Klarna eller Nets (som er PCI-sertifiserte) håndteres kortinformasjonen utenfor din server. Du må likevel sikre at nettbutikken bruker HTTPS, har oppdatert programvare og følger grunnleggende sikkerhetsprinsipper.

PCI DSS versjon 4.0 stiller strengere krav til autentisering, logging og sårbarhetshåndtering.

PCI DSS i praksis

En norsk nettbutikk bruker Stripe Elements for kortbetaling. Kortdata tastes inn i en iframe fra Stripe og berører aldri nettbutikkens server. Butikken fyller ut SAQ A-skjemaet årlig for å dokumentere compliance.

Les mer

Trenger du hjelp med dette?

Vi hjelper norske bedrifter med e-commerce, SEO, sikkerhet og digital strategi. Ta kontakt for en uforpliktende samtale.

Start en samtale→