آیا در صورت استفاده از دروازه پرداخت برای فروشگاه های آنلاین ، به انطباق PCI DSS احتیاج داریم؟

ساخت وبلاگ

دروازه پرداخت خدمتی است که به بازرگانان انواع مختلف مشاغل اجازه می دهد تا پرداخت ها را بپذیرند. آنها امنیت پرداخت و همچنین اطلاعات حساس معامله را تضمین می کنند و آن را از طریق یک ایستگاه مجازی یا یک وب سایت تجارت الکترونیکی پردازش می کنند. تمام معاملات توسط انطباق PCI DSS انجام و محافظت می شوند. بنابراین ، یک دروازه پرداخت PCI DSS چیست و چرا هنگام استفاده از دروازه پرداخت به آن احتیاج داریم؟بیایید در مورد آن اطلاعات بیشتری کسب کنیم.

Let’s lea more about PCI DSS Payment Gateway.

بیایید درباره دروازه پرداخت PCI DSS اطلاعات بیشتری کسب کنیم.

1. انطباق PCI چیست؟

Visa ، MasterCard ، Discover Services Financial ، JCB Inteational و American Express استاندارد امنیت داده های صنعت پرداخت (PCI DSS) را در سال 2004 تأسیس کردند. شورای استاندارد امنیت PCI (PCI SSC) نظارت بر برنامه انطباق ، که تلاش برای محافظت از اعتبار و بدهی استمعاملات کارت در برابر سرقت داده ها و کلاهبرداری.

در حالی که PCI SSC صلاحیت قانونی برای اجبار انطباق ندارد ، هر شغلی که معاملات اعتباری یا کارت بدهی را انجام می دهد باید آن را رعایت کند. صدور گواهینامه PCI همچنین به عنوان مؤثرترین تکنیک برای محافظت از داده ها و اطلاعات حساس در نظر گرفته می شود و به مشاغل اجازه می دهد تا روابط طولانی مدت و قابل اعتماد با مشتریان خود برقرار کنند.

FYI: PCI DSS Compliance 101- What is PCI Compliance ?

FYI: PCI DSS انطباق 101- انطباق PCI چیست؟

1. 1گواهینامه PCI DSS

از طریق یک سری از الزامات تعیین شده توسط PCI SSC ، صدور گواهینامه PCI امنیت داده های کارت در سازمان شما را تضمین می کند. از جمله این موارد ، تعدادی از بهترین شیوه های شناخته شده ، مانند:

  • فایروال ها باید نصب شوند.
  • رمزگذاری داده های حمل و نقل
  • از نرم افزار ضد ویروس استفاده می شود.

امنیت سازگار با PCI یک دارایی مهم است که به مشتریان اطمینان می دهد که انجام کار با شما بی خطر است. در مقابل ، هزینه های مالی و شهرت غیر سازگاری باید برای ترغیب هر صاحب مشاغل برای جدی گرفتن امنیت داده ها کافی باشد.

1. 2سطح انطباق PCI DSS

براساس حجم سالانه معاملات کارت اعتباری یا بدهی که یک شرکت انجام می شود ، انطباق PCI به چهار سطح طبقه بندی می شود. کاری که یک سازمان برای سازگاری با آن باید انجام دهد ، توسط سطح طبقه بندی تعیین می شود.

Measurement of PCI DSS Compliance

اندازه گیری انطباق PCI DSS

1. 3غذای اصلی PCI DSS:

  • مدیریت جریان داده های کارت اعتباری از مشتری ، یعنی اطمینان از جمع آوری و تحویل اطلاعات کارت حساس به صورت ایمن.
  • رمزگذاری ، نظارت مداوم و آزمایش امنیتی دسترسی به داده های کارت تنها معدودی از 12 حوزه امنیتی است که در استاندارد PCI شرح داده شده است.
  • اعتبارسنجی که کنترل های امنیتی لازم به صورت سالانه انجام می شود ، که ممکن است شامل فرم ها ، پرسشنامه ها ، خدمات اسکن آسیب پذیری خارجی و ممیزی های شخص ثالث باشد.

2. دروازه پرداخت PCI DSS چیست؟

انطباق PCI DSS برای Gateway پرداخت ، یک سیستم پرداخت است که مطابق با استانداردهای امنیتی داده های صنعت کارت پرداخت (PCI) است. انطباق PCI به پیروی از مجموعه ای از دستورالعمل های امنیتی که برای محافظت از اطلاعات کارت در طی و بعد از معامله مالی طراحی شده است ، اشاره دارد.

به عنوان سطح اساسی دروازه پرداخت ، دروازه پرداخت PCI DSS موارد زیر را انجام می دهد:

  • با حساب بازرگان ادغام می شود. این یک تجارت یک یا چند روش برای ادغام قابلیت های پردازش کارت آنلاین با حساب تجارت بازرگان را فراهم می کند.
  • این جزئیات پرداخت را برای معاملات مشتری ثبت می کند. بازرگان اطلاعات خریدار خود را از طریق ابزارهای ارائه دهنده دروازه به دروازه پرداخت می فرستد. برای انتقال اطلاعات به امنیت ، دروازه اطلاعات پرداخت را هنگام انتقال رمزگذاری می کند.
  • این اطلاعات را به یک پردازنده پرداخت یا یک بانک خریداری کننده هدایت می کند. بانک اکتسابی این نکته را به عهده می گیرد. این برخی از غربالگری های کلاهبرداری را انجام می دهد و سپس آن معامله را به شبکه های کارت ارسال می کند.
  • این اعلان تأیید یا پیام رد را به بازرگان ارسال می کند. بازرگان بر اساس بله یا خیر پاسخ آنها ، تأیید اعلان رد را به خریداران خود هدایت می کند. آنها ممکن است از خریداران خود شکل دیگری از پرداخت بخواهند.

2. 1انطباق PCI DSS برای دروازه پرداخت: الزامات

دروازه پرداخت PCI یک سیستم پرداخت است که مطابق با استانداردهای امنیتی داده های صنعت کارت پرداخت (PCI) است.

انطباق PCI به پیروی از مجموعه ای از دستورالعمل های امنیتی که برای محافظت از اطلاعات کارت در طی و بعد از معامله مالی طراحی شده است ، اشاره دارد.

انطباق PCI شامل شش مورد اصلی است ، فروشنده باید بتواند:

  • ایجاد و مدیریت یک شبکه امن.
  • برای محافظت از داده های دارنده کارت ، تنظیم و حفظ پیکربندی فایروال.
  • برای رمزهای عبور سیستم و سایر پارامترهای امنیتی ، از پیش فرض های تهیه شده از فروشنده استفاده نکنید.
  • در دروازه پرداخت PCI ، از داده های دارنده کارت محافظت کنید.
  • اطلاعات محافظت در مورد دارندگان کارت که ذخیره شده است.
  • رمزگذاری داده های نگهدارنده کارت از طریق شبکه های عمومی باز.
  • یک برنامه مدیریت آسیب پذیری را در جای خود نگه دارید.
  • نرم افزار ضد ویروس باید به طور منظم مورد استفاده و به روزرسانی شود.
  • سیستم ها و برنامه های امن باید توسعه یافته و نگهداری شوند.
  • کنترل های دسترسی دقیق را در جای خود قرار دهید.
  • دسترسی به داده های دارنده کارت باید بر اساس نیازهای تجاری محدود باشد
  • به هر شخص با دسترسی به رایانه باید یک شناسه منحصر به فرد داده شود.
  • دسترسی فیزیکی به داده های دارنده کارت باید محدود باشد.
  • شبکه ها را به طور مرتب نظارت و آزمایش کنید.
  • تمام دسترسی به منابع شبکه و داده های دارنده کارت باید ردیابی و نظارت شود.
  • سیستم ها و فرآیندهای امنیتی Gateway Gateway را به طور مرتب تأیید کنید.
  • یک سیاست امنیت اطلاعات را در محل خود نگه دارید.
  • سیاستی را در دست بگیرید که امنیت داده ها را در بر می گیرد.

3. چرا ما به انطباق PCI احتیاج داریم؟

اگر یک فروشگاه از روشهای سازگار با PCI DSS استفاده نکند و داده های آنها به سرقت برود ، آنها تحت عواقب شدید قرار می گیرند.

هنگامی که مشاغل نتوانند از اطلاعات پرداخت مشتریان خود محافظت کنند ، پیامدهای اضافی را به خطر می اندازند.

PCI Compliance keeps the payment gateway safe - PCI DSS certified payment gateway

انطباق PCI دروازه پرداخت را ایمن نگه می دارد - دروازه پرداخت معتبر PCI DSS

3. 1اعتبار.

علاوه بر ضرر و زیان مالی ، فروشگاه ها علاوه بر خسارات مالی با فاجعه روابط عمومی روبرو خواهند شد. در صورت ایجاد عناوین برای نشت اطلاعات کارت اعتباری مشتریان خود به هکرها ، هیچ کس نمی خواهد در وب سایت شما خرید کند. همه چیز با تجارت الکترونیکی ، حتی سرقت اطلاعات بسیار آسان است. سارقان فقط می توانند یک کیسه یا کارت اعتباری از مشتریان را در یک فروشگاه معمولی دزدی کنند. اما شما در اینجا در مورد فروشگاه های آنلاین صحبت می کنید. در چشمک زدن به چشم ، می توان تمام اطلاعات مصرف کننده ، از جمله شماره کارت اعتباری را گرفت. در اینجا هزاران مشتری وجود دارد ، نه فقط دو یا سه.

3. 2عمل.

به دلیل نقض امنیتی ، بانک ها و پردازنده های پرداخت احتمالاً حساب بازرگان شما را فسخ می کنند. تا زمانی که یک حساب بازرگان نداشته باشید ، نمی توانید پرداخت کارت را بپذیرید. از همه بدتر ، شما در لیست "پرونده بازرگان خاتمه یافته" در لیست سیاه قرار خواهید گرفت و این امر را برای شما غیرممکن می کند که چندین سال حساب بازرگان دیگری بدست آورید. حتی ثبت نام کمک دوستان ، خانواده یا شرکای تجاری را در نظر نگیرید. از این گذشته ، اطلاعات شرکت شما قبلاً به لیست سیاه اضافه شده است.

به طور خلاصه ، اگر نتوانید رعایت PCI را برآورده کنید ، ممکن است عواقب زیر را متحمل شوید:

  • از دست دادن اعتماد به نفس و حمایت مشتری.
  • فروش کاهش یافته است.
  • مجازات
  • اختلافات حقوقی
  • حق پذیرش کارتهای اعتباری ابطال شده است.
  • از دست دادن اشتغال.
  • ورشکستگی

4. مزایای انطباق PCI

PCI DSS (استاندارد امنیت داده های صنعت کارت پرداخت) یک استاندارد امنیت اطلاعات است که شامل معیارهای جلوگیری از کلاهبرداری کارت پرداخت در مشاغل است.

PCI DSS برای دروازه پرداخت ، برای کلیه بازرگانان و ارائه دهندگان خدمات که داده های دارنده کارت را پردازش ، انتقال یا ذخیره می کنند ، اعمال می شود ، هرچند که بسته به تعداد معاملات انجام می شود.

4. 1با بازرگانان اعتماد ایجاد می کند

پایه و اساس تجارت الکترونیکی مؤثر اعتماد است. مصرف کنندگان شما به شما ایمان دارند که موارد دقیقی را که سفارش داده اند ، و همچنین ارتباط ایمن و پردازش اطلاعات پرداخت خود را به آنها ارائه دهید! پاسخگویی به الزامات امنیتی بین المللی پرداخت ، رویکرد دیگری برای ایجاد و حفظ شهرت شرکت شما است که یکی از با ارزش ترین دارایی های آن است.

Builds trust with the merchants

Builds trust with the merchants

4. 2در برابر نشت داده ها محافظت می کند

هنگام ایجاد زیرساخت IT ، انطباق داده ها و مدیریت موضوعات مهمی هستند ، به خصوص اگر داده های حساس مصرف کننده حساس را پردازش یا ذخیره کنید. هر شرکت سازگار با PCI یک هدف کم ارزش برای مجرمان سایبری است زیرا بازرگانان مجبور به استفاده از فایروال های قوی تر و رمزگذاری هستند و مجاز به حفظ اطلاعات مربوط به کارت نیست. آنها قادر به هک کردن شبکه شما نخواهند بود زیرا آنها قادر به یافتن اطلاعات مورد نظر خود نخواهند بود!

4. 3به شما کمک می کند تا استاندارد جهانی را رعایت کنید

مقررات PCI DSS توسط پنج شرکت بزرگترین شرکت کارت اعتباری در جهان ایجاد شده است تا با نیاز به بازرگانان برای تحقق حداقل استانداردهای امنیتی هنگام ذخیره ، پردازش و انتقال داده های دارنده کارت ، به مصرف کنندگان سطح حفاظت اجباری ارائه دهند. به دست آوردن صدور گواهینامه PCI به شما امکان می دهد به رده های دیگر بازرگانان و شرکت های چند ملیتی اختصاص داده شده به امنیت داده ها و محافظت از مصرف کننده بپیوندید.

Helps you to meet the global standard

Prioritizes security

4. 4امنیت را در اولویت قرار می دهد

هنگام ایجاد زیرساخت IT ، انطباق داده ها و مدیریت موضوعات مهمی هستند ، به خصوص اگر داده های حساس مصرف کننده حساس را پردازش یا ذخیره کنید. هر شرکت سازگار با PCI یک هدف کم ارزش برای مجرمان سایبری است زیرا بازرگانان مجبور به استفاده از فایروال های قوی تر و رمزگذاری هستند و مجاز به حفظ اطلاعات مربوط به کارت نیست. آنها قادر به هک کردن شبکه شما نخواهند بود زیرا آنها قادر به یافتن اطلاعات مورد نظر خود نخواهند بود!

4. 5پایه ای برای سایر مقررات فراهم می کند

برخی از اصول اولیه PCI DSS ، مانند اقدامات برای به حداقل رساندن میزان داده های حساس که شما حفظ می کنید ، با GDPR ، ISO و سایر استانداردهای امنیتی داده های بین المللی تراز می شوند.

Provides a baseline for other regulations

5. در صورت استفاده از درگاه پرداخت، آیا به سازگاری PCI نیاز داریم؟

اسناد فعلی PCI DSS را می توان در وب سایت شورای استانداردهای امنیتی PCI یافت. مشتریانی که از گزینه پرداخت میزبانی شده استفاده می کنند به یک وب سایت میزبانی درگاه پرداخت فرستاده می شوند.

  • وب سایت تاجر دستورالعمل های تغییر مسیر را به مرورگر مشتری ارسال می کند.
  • درگاه پرداخت یک فرم پرداخت را به مرورگر مشتری ارسال می کند.
  • هنگامی که درگاه پرداخت درخواست را دریافت کرد، فرم پرداخت را به مرورگر مشتری ارسال می کند.
  • مشتری اطلاعات کارت اعتباری خود را در فرم پرداخت مرورگر خود وارد می کند. اطلاعات به درگاه پرداخت بازگردانده می شود.
  • اطلاعات کارت توسط درگاه پرداخت دریافت شده و برای پردازش به سیستم پرداخت ارسال می شود.

بازرگانانی که اطلاعات کارت را با استفاده از درگاه پرداخت/تغییر مسیر میزبانی شده جمع آوری می کنند، باید از پایین ترین سطح انطباق PCI پیروی کنند و از فرم SAQ A استفاده کنند.

این روش جمع آوری اطلاعات کارت امن ترین خواهد بود، زیرا تمام اطلاعات ذخیره شده و برای پردازش به سرور شخص ثالث ارسال می شود. با استفاده از یک صفحه پرداخت میزبانی شده می توان از اکثر مسائل مربوط به انطباق جلوگیری کرد.

We need PCI DSS when we use Payment Gateway - PCI compliance using payment gateway

هنگامی که از درگاه پرداخت استفاده می کنیم به PCI DSS نیاز داریم - سازگاری PCI با استفاده از درگاه پرداخت

6. سازگاری PCI DSS برای دروازه پرداخت

یک استاندارد پایه برای امنیت داده ها برای ارتقای امنیت داده های مشتری و اعتماد به اکوسیستم پرداخت ایجاد شد. PayCEC - دروازه پرداخت به PCI DSS Compliance دست یافته و حفظ کرده است.

خدمات PayCEC مطابق با PCI DSS سطح 1 (استاندارد امنیت داده صنعت کارت پرداخت) است. مهمترین استاندارد امنیتی برای صنعت پرداخت کارت، PCI DSS است که شامل مجموعه ای جامع از الزامات برای مدیریت امنیت، سیاست ها، رویه ها، معماری شبکه، طراحی نرم افزار و سایر اقدامات حفاظتی حیاتی است.

PCI DSS برای درگاه پرداخت توسط American Express، Discover Financial Services، JCB Inteational، MasterCard Worldwide، و Visa Inc. برای کمک به اتخاذ جهانی تدابیر امنیتی سازگار با داده ها توسعه داده شد.

PayCEC ensures safe payments - PCI compliant payment gateway

PayCEC پرداخت های ایمن را تضمین می کند - درگاه پرداخت سازگار با PCI

بیشتر بخوانید:

  • درگاه پرداخت را کشف کنید
  • درگاه پرداخت B2B
  • درگاه پرداخت بیت کوین
  • درگاه پرداخت SEPA
  • تفاوت بین درگاه پرداخت دو بعدی و سه بعدی چیست؟
  • تفاوت بین Visa Mastercard Discover و American Express (Amex)
  • 4 نوع درگاه پرداخت - مزایا و معایب

درباره ما

PayCec در پاسخ به نیاز روزافزون مشاغل برای پذیرش سریعتر و به راحتی پرداخت های آنلاین تأسیس شد. در دوره رسانه جدید ، جریان پرداخت ما برای کار یکپارچه و مؤثر در تمام سیستم عامل ها و دستگاه ها تکامل یافته است. ما به خودمان افتخار می کنیم که فناوری برتر را با خدمات مشتری درجه یک ترکیب کنیم.

PayCec یک بستر پرداخت واقعاً جهانی است که نه تنها به مشتریان اجازه می دهد تا حقوق دریافت کنند بلکه وجوه را نیز به حساب های تجاری خود با ارزهای مختلف برداشت می کنند.

ما یک اکوسیستم پرداخت باز و ایمن ایجاد کرده ایم که افراد و مشاغل تصمیم می گیرند تا به صورت آنلاین و در دستگاه های تلفن همراه با یکدیگر ایمن باشند.

تیم PayCec

  • [ایمیل محافظت شده]
  • +44 2032 864370
  • www. paycec. com

سوالات متداول

دروازه پرداخت سازگار با PCI چیست؟

دروازه پرداخت سازگار با PCI یک نرم افزار پرداخت است که به مشاغل آنلاین کمک می کند تا جزئیات کارت را از خریداران آنلاین با سطح امنیتی و محافظت بالا جمع آوری کنند. یک ارائه دهنده دروازه پرداخت که دارای گواهی PCI DSS است می تواند در هنگام جمع آوری داده های دارنده کارت ، بار انطباق PCI را برای بازرگانان حذف کند.

PCI DSS مخفف استاندارد امنیت داده های صنعت کارت پرداخت است که مجموعه ای از دستورالعمل ها برای بازرگانانی است که کارت های اعتباری می گیرند. مشاغل امنیت معاملات کارت را افزایش می دهند و با رعایت PCI DSS ، اطلاعات مربوط به کارت را محافظت می کنند. شرکت ها در صورت عدم محافظت از اطلاعات پرداخت مشتری خود ، باید در اعتبار و بهره برداری با عواقب روبرو شوند.

آیا در صورت استفاده از دروازه پرداخت ، باید سازگار با PCI باشم؟

بله ، به عنوان یک بازرگان ، برای اجرای تجارت آنلاین خود و پذیرش پرداخت کارت دیجیتال ، باید سازگار با PCI باشید.

بسیاری از شرکت ها وجود دارند که قبلاً نتوانسته اند با انطباق PCI DSS ملاقات کنند ، همه آنها به دست آوردند که سود خود را از دست دادند. قیمت پرداخت آن برای این شکست پول است. اگر یک فروشگاه از استانداردهای سازگار با PCI DSS استفاده نکند و داده های آنها به سرقت رفته باشد ، آنها در معرض مجازات های سخت قرار می گیرند.

هنگامی که برای اولین بار شروع به پیمایش PCI به عنوان SME می کنید ، به راحتی می توانید غرق شوید ، اما PayCec یک شریک عالی است که وب سایت شرکت شما را قادر می سازد با داده های مشتریان با رویکردهای اجباری پیروی از اجباری ، امنیت ، مراکز داده برش ، سرعت بالا درگیر شود. اتصال ، رمزگذاری پایان به پایان و نظارت بر شبکه قوی.

5 مزایای انطباق PCI DSS:

1. با مشتری های خود اعتماد ایجاد می کند

پایه و اساس تجارت الکترونیکی مؤثر اعتماد است. هنگامی که مشتریان شما به برند شما اعتماد دارند که محصولات دقیقی را که سفارش داده اند ، و همچنین برای انتقال ایمن و پردازش اطلاعات پرداخت خود به آنها ارائه می دهد! پاسخگویی به الزامات امنیتی بین المللی پرداخت ، رویکرد دیگری برای ایجاد و حفظ شهرت شرکت شما است که یکی از با ارزش ترین دارایی ها است.

2. از نقض داده ها جلوگیری می کند

هنگام ایجاد زیرساخت IT ، انطباق داده ها و مدیریت موضوعات مهمی هستند ، به خصوص اگر اطلاعات حساس مشتری را پردازش یا ذخیره کنید. هر شرکت سازگار با PCI یک هدف کم ارزش برای مجرمان سایبری است زیرا بازرگانان موظفند از فایروال های قوی تر و رمزگذاری استفاده کنند و مجاز به حفظ اطلاعات مربوط به کارت نیست.

3. به شما کمک می کند تا استانداردهای بین المللی را رعایت کنید

مقررات PCI DSS توسط پنج مورد از بزرگترین شبکه کارت اعتباری جهان ایجاد شده است که با نیاز به بازرگانان برای تحقق حداقل استانداردهای امنیتی هنگام ذخیره ، پردازش و انتقال داده های دارنده کارت ، به مصرف کنندگان سطح امنیتی اجباری ارائه می دهند. به دست آوردن صدور گواهینامه PCI به شرکت شما اجازه می دهد تا احترام سایر بازرگانان و بنگاه های چند ملیتی را که به امنیت داده ها و محافظت از مصرف کننده در شبکه های پرداخت جهانی اختصاص داده شده است ، کسب کند.

4. اولویت بندی امنیت

انطباق PCI DSS به استفاده از سطوح بیشمار محافظت ، از جمله فایروال های نصب شده صحیح نیاز دارد. شما همچنین به یک خط مشی امنیتی IT نیاز دارید که با تهدیدهای جدید سازگار باشد و شبکه شما را برای سوراخ های بدون استفاده یا نرم افزار خارج از تاریخ نظارت کند. خدمات امنیتی IT مانند امنیت Endpoint ، فایروال های WatchGuard Enhanced یا حسابرسی آسیب پذیری می توانند به رعایت این معیارهای PCI کمک کنند.

5- پایه ای برای سایر مقررات فراهم می کند

این که آیا شما نیاز به دستیابی به سطح 1 ، 2 ، 3 یا 4 از PCI DSS دارید ، به دست آوردن انطباق نشان می دهد که اقدامات مهمی برای محافظت از داده های مشتری انجام داده اید. برخی از اصول اساسی PCI DSS ، از جمله اقدامات برای به حداقل رساندن میزان داده های حساس که شما حفظ می کنید ، با GDPR ، ISO و سایر استانداردهای امنیتی داده های بین المللی هماهنگ می شوید.

آیا PayCec PCI DSS سازگار است؟

بله ، PayCec کاملاً با انطباق PCI DSS مطابقت دارد.

PayCec چه چیزی می تواند به شما کمک کند:

  • برای اطمینان از پردازش پرداخت ایمن ، از فناوری جامع امنیتی مانند انطباق PCI DSS ، توکن سازی و ویژگی های سه بعدی برای معامله بازرگانان استفاده کنید.
  • برای جلوگیری از کلاهبرداری های پیچیده، نقض حساس داده ها و جلوگیری از فعالیت های تقلبی، رمزگذاری داده ها را ارائه دهید و یک لایه حفاظتی اضافی اضافه کنید.
  • شناسایی موثر و مقابله با تهدیدات پیشرفته برای کاهش نسبت رد تلاش مصرف کنندگان برای پرداخت آنلاین.

انطباق با PCI DSS یک فرآیند پیوسته است که شامل 3 مرحله است:

  • ارزیابی: دارایی ها و فرآیندهایی را که داده های دارندگان کارت را مدیریت می کنند، شناسایی و موجودی کنید و آن ها را برای آسیب پذیری هایی که می تواند منجر به قرار گرفتن در معرض آنها شود، تجزیه و تحلیل کنید.
  • تعمیر: آسیب پذیری ها را برطرف کنید و فرآیندهای تجاری را ایمن کنید.
  • گزارش: فرآیند ارزیابی و اصلاح انجام شده برای رفع آسیب پذیری ها را مستند کنید و گزارش های انطباق را با بانک/شرکت های کارتی که با آنها تجارت می کنید به اشتراک بگذارید.

چگونه می دانید که آیا با PCI سازگار هستید؟

مهمترین رویکرد در تعیین اینکه آیا شرکت شما مطابق با PCI است یا خیر، پر کردن یک پرسشنامه خود ارزیابی PCI است. با پیروی از این روش، می توانید تشخیص دهید که آیا شرکت شما مطابقت دارد یا خیر. اسناد فعلی PCI DSS را می توان در وب سایت شورای استانداردهای امنیتی PCI یافت.

  1. ابتدا نگاهی به نحوه جمع آوری و مدیریت اطلاعات دارنده کارت بیندازید. دارایی های IT خود را از نظر آسیب پذیری هایی که یک هکر می تواند برای به دست آوردن اطلاعات دارنده کارت استفاده کند، بررسی کنید:
    • آیا استفاده از شبکه شما ایمن است؟
    • آیا برای دسترسی به سیستم ها رمز عبور لازم است؟
    • آیا به روزترین محافظت از آنتی ویروس و بدافزار را دارید؟
  2. پس از آن، اقدامات لازم را برای رفع این نقص ها انجام دهید. این می تواند به معنای تقویت امنیت سایت تجارت الکترونیک شما یا عدم نگهداری اطلاعات کارت اعتباری باشد. هیچ دلیلی برای نگهداری اطلاعات دارنده کارت در پرونده وجود ندارد مگر اینکه از یک سیستم پرداخت تکراری استفاده کنید. پلتفرم تجارت الکترونیک شما باید بتواند تراکنش های کمپین های بازاریابی مجدد را بدون جمع آوری جزئیات کارت اعتباری یا سایر داده های مالی ردیابی کند و می توانید با استفاده از ایمیل یا شماره تلفن یک شخص، برنامه های وفاداری انجام دهید.
  3. در نهایت، گزارش های انطباق خود را به بانک ها یا شرکت های کارت اعتباری که با آنها تجارت می کنید (به عنوان مثال، ویزا، مسترکارت، امریکن اکسپرس یا دیسکاور) ارسال کنید. می توانید توصیه های بیشتر برای انطباق دریافت کنید و از جریمه ها و هزینه هایی که می تواند ناشی از پیروی نکردن از دستورالعمل های انطباق PCI باشد اجتناب کنید.

شورای استانداردهای امنیتی، انطباق را به چهار سطح اساسی تقسیم کرده است تا آن را تا حد امکان ساده کند. از راهنمای مفید زیر استفاده کنید تا بفهمید به کجا تعلق دارید:

سطح 1

  • سازمان هایی که سالانه بیش از 6 میلیون معاملات ویزا یا مستر کارت را پردازش می کنند یا بیش از 2. 5 میلیون نفر برای American Express ؛یا
  • نقض داده را تجربه کرده اند. یا
  • توسط هر انجمن کارت (ویزا ، مستر کارت و غیره) "سطح 1" تلقی می شوند
  • گزارش سالانه مربوط به انطباق (ROC) توسط یک ارزیابی کننده امنیتی واجد شرایط (QSA) - که معمولاً به عنوان ارزیابی سطح 1 در سطح 1 یا حسابرس داخلی شناخته می شود در صورتی که توسط یک افسر شرکت امضا شود
  • اسکن شبکه سه ماهه توسط فروشنده اسکن تأیید شده (ASV)
  • تأیید انطباق (AOC) برای ارزیابی های داخلی - اشکال خاصی برای بازرگانان و ارائه دهندگان خدمات وجود دارد

سطح 2

  • سازمان هایی که سالانه بین 1-6 میلیون معاملات پردازش می کنند
  • پرسشنامه سالانه PCI DSS (SAQ)-9 نوع SAQ وجود دارد که به طور خلاصه در جدول زیر نشان داده شده است
  • اسکن شبکه سه ماهه توسط فروشنده اسکن تأیید شده (ASV)
  • تأیید انطباق (AOC) - هر 9 SAQS دارای فرم AOC مربوطه است

سطح 3

  • سازمان هایی که سالانه بین 20،000-1 میلیون معاملات آنلاین پردازش می کنند
  • سازمان هایی که سالانه کمتر از 1 میلیون کل معاملات را پردازش می کنند
  • پرسشنامه سالانه PCI DSS (SAQ)-9 نوع SAQ وجود دارد که به طور خلاصه در جدول زیر نشان داده شده است
  • اسکن شبکه سه ماهه توسط فروشنده اسکن تأیید شده (ASV)
  • تأیید انطباق (AOC) - هر 9 SAQS دارای فرم AOC مربوطه است

سطح 4

  • سازمان هایی که سالانه کمتر از 20،000 معاملات آنلاین را پردازش می کنند. یا
  • سازمان هایی که سالانه 1 میلیون کل معاملات را پردازش می کنند

چه اتفاقی می افتد اگر من سازگار با PCI نباشم؟

انطباق PCI یک ضرورت قانونی است ، اما برخی از صاحبان مشاغل تعجب می کنند که آیا می توانند آن را به دست بیاورند - این یک مفهوم خطرناک و شاید فاجعه بار است.

اگر سازگار با PCI نیستید ، مشتری و تجارت خود را در معرض خطر قرار می دهید.

در صورت عدم رعایت PCI در محل ، شرکت شما می تواند در معرض حملات و نقض داده ها باشد.

با این حال ، جریمه ها فقط آغاز آسیب هایی است که توسط عدم رعایت وارد شده است.

اگر سازگار با PCI نیستید ، خطر از دست دادن حساب بازرگان خود را از دست می دهید ، این بدان معنی است که به هیچ وجه مجاز به پذیرش پرداخت کارت اعتباری نخواهید بود.

شرکت شما به طور بالقوه می تواند برای کنترل لیست بازرگانان پرخطر (MATCH) به هشدار عضو اضافه شود ، که مانع از باز کردن حساب بازرگان جدید برای چندین سال می شود.

علاوه بر این ، یک نقض داده ممکن است هزاران دلار خسارت برای شما هزینه کند ، احترام و اعتماد مصرف کنندگان را از دست بدهد و برند شما را خراب کند.

از آنجا که عواقب بی شماری برای عدم سازگاری با PCI وجود دارد ، همیشه توصیه می شود که برای جلوگیری از جریمه های گران قیمت و سایر خسارات ، تا حد امکان سازگار باشید.

آیا همه بازرگانان باید سازگار با PCI باشند؟

به طور کلی ، صادرکنندگان کارت اعتباری برای اطمینان از امنیت معاملات آنلاین و محافظت از مشتریان از سرقت هویت ، از انطباق PCI تقاضا می کنند.

طبق اعلام شورای استاندارد امنیت PCI ، هر بازرگانی که مایل به پردازش ، ذخیره یا انتقال داده های کارت اعتباری باشد ، باید سازگار با PCI باشد.

PCI DSS برای چه کسی اعمال می شود؟

کلیه شرکتهایی که داده های نگهدارنده کارت را ذخیره می کنند ، پردازش می کنند یا انتقال می دهند ، مشمول PCI DSS هستند.

این به مؤلفه های سیستم فنی و عملیاتی اشاره دارد که در داده های دارنده کارت موجود است یا به آنها مرتبط است.

اگر بازرگانی هستید که کارتهای اعتباری را می پذیرید یا پردازش می کنید ، باید PCI DSS را رعایت کنید.< Pan> از آنجا که عواقب بی شماری برای عدم رعایت PCI وجود دارد ، همیشه توصیه می شود که برای جلوگیری از جریمه های گران قیمت و سایر خسارات ، تا حد امکان سازگار باشید.

پلتفرم های تجاری...
ما را در سایت پلتفرم های تجاری دنبال می کنید

برچسب : نویسنده : مریم کاویانی بازدید : <-PostHit-> تاريخ : سه شنبه 24 مرداد 1402 ساعت: 11:55