支付卡產業資料安全標準 (Payment Card Industry Data Security Standard, PCI DSS) 是保障支付卡資料安全的全球標準,由支付卡產業安全標準委員會 (Payment Card Industry Security Standard Council, PCI SSC) 負責管理,並由多家國際支付品牌 ( 如 VISA、MasterCard、JCB、AMEX 與 Discover)組成的專家團隊共同制定。
這套標準著重在安全管理、政策、程序與方式、網路配置與軟體設計等多方面向,協助組織預防支付卡資料外洩,保護持卡人資訊,所有與支付卡處理相關聯的機構,包括商家(Merchants)、服務供應商 (Service providers)、收單機構 (Acquirer) 及發卡機構 (Issuer) 都必須符合該標準的要求。