دروازه پرداخت خدمتی است که به بازرگانان انواع مختلف مشاغل اجازه می دهد تا پرداخت ها را بپذیرند. آنها امنیت پرداخت و همچنین اطلاعات حساس معامله را تضمین می کنند و آن را از طریق یک ایستگاه مجازی یا یک وب سایت تجارت الکترونیکی پردازش می کنند. تمام معاملات توسط انطباق PCI DSS انجام و محافظت می شوند. بنابراین ، یک دروازه پرداخت PCI DSS چیست و چرا هنگام استفاده از دروازه پرداخت به آن احتیاج داریم؟بیایید در مورد آن اطلاعات بیشتری کسب کنیم.

بیایید درباره دروازه پرداخت PCI DSS اطلاعات بیشتری کسب کنیم.
Visa ، MasterCard ، Discover Services Financial ، JCB Inteational و American Express استاندارد امنیت داده های صنعت پرداخت (PCI DSS) را در سال 2004 تأسیس کردند. شورای استاندارد امنیت PCI (PCI SSC) نظارت بر برنامه انطباق ، که تلاش برای محافظت از اعتبار و بدهی استمعاملات کارت در برابر سرقت داده ها و کلاهبرداری.
در حالی که PCI SSC صلاحیت قانونی برای اجبار انطباق ندارد ، هر شغلی که معاملات اعتباری یا کارت بدهی را انجام می دهد باید آن را رعایت کند. صدور گواهینامه PCI همچنین به عنوان مؤثرترین تکنیک برای محافظت از داده ها و اطلاعات حساس در نظر گرفته می شود و به مشاغل اجازه می دهد تا روابط طولانی مدت و قابل اعتماد با مشتریان خود برقرار کنند.

FYI: PCI DSS انطباق 101- انطباق PCI چیست؟
از طریق یک سری از الزامات تعیین شده توسط PCI SSC ، صدور گواهینامه PCI امنیت داده های کارت در سازمان شما را تضمین می کند. از جمله این موارد ، تعدادی از بهترین شیوه های شناخته شده ، مانند:
امنیت سازگار با PCI یک دارایی مهم است که به مشتریان اطمینان می دهد که انجام کار با شما بی خطر است. در مقابل ، هزینه های مالی و شهرت غیر سازگاری باید برای ترغیب هر صاحب مشاغل برای جدی گرفتن امنیت داده ها کافی باشد.
براساس حجم سالانه معاملات کارت اعتباری یا بدهی که یک شرکت انجام می شود ، انطباق PCI به چهار سطح طبقه بندی می شود. کاری که یک سازمان برای سازگاری با آن باید انجام دهد ، توسط سطح طبقه بندی تعیین می شود.

اندازه گیری انطباق PCI DSS
انطباق PCI DSS برای Gateway پرداخت ، یک سیستم پرداخت است که مطابق با استانداردهای امنیتی داده های صنعت کارت پرداخت (PCI) است. انطباق PCI به پیروی از مجموعه ای از دستورالعمل های امنیتی که برای محافظت از اطلاعات کارت در طی و بعد از معامله مالی طراحی شده است ، اشاره دارد.
به عنوان سطح اساسی دروازه پرداخت ، دروازه پرداخت PCI DSS موارد زیر را انجام می دهد:
دروازه پرداخت PCI یک سیستم پرداخت است که مطابق با استانداردهای امنیتی داده های صنعت کارت پرداخت (PCI) است.
انطباق PCI به پیروی از مجموعه ای از دستورالعمل های امنیتی که برای محافظت از اطلاعات کارت در طی و بعد از معامله مالی طراحی شده است ، اشاره دارد.
انطباق PCI شامل شش مورد اصلی است ، فروشنده باید بتواند:
اگر یک فروشگاه از روشهای سازگار با PCI DSS استفاده نکند و داده های آنها به سرقت برود ، آنها تحت عواقب شدید قرار می گیرند.
هنگامی که مشاغل نتوانند از اطلاعات پرداخت مشتریان خود محافظت کنند ، پیامدهای اضافی را به خطر می اندازند.

انطباق PCI دروازه پرداخت را ایمن نگه می دارد - دروازه پرداخت معتبر PCI DSS
علاوه بر ضرر و زیان مالی ، فروشگاه ها علاوه بر خسارات مالی با فاجعه روابط عمومی روبرو خواهند شد. در صورت ایجاد عناوین برای نشت اطلاعات کارت اعتباری مشتریان خود به هکرها ، هیچ کس نمی خواهد در وب سایت شما خرید کند. همه چیز با تجارت الکترونیکی ، حتی سرقت اطلاعات بسیار آسان است. سارقان فقط می توانند یک کیسه یا کارت اعتباری از مشتریان را در یک فروشگاه معمولی دزدی کنند. اما شما در اینجا در مورد فروشگاه های آنلاین صحبت می کنید. در چشمک زدن به چشم ، می توان تمام اطلاعات مصرف کننده ، از جمله شماره کارت اعتباری را گرفت. در اینجا هزاران مشتری وجود دارد ، نه فقط دو یا سه.
به دلیل نقض امنیتی ، بانک ها و پردازنده های پرداخت احتمالاً حساب بازرگان شما را فسخ می کنند. تا زمانی که یک حساب بازرگان نداشته باشید ، نمی توانید پرداخت کارت را بپذیرید. از همه بدتر ، شما در لیست "پرونده بازرگان خاتمه یافته" در لیست سیاه قرار خواهید گرفت و این امر را برای شما غیرممکن می کند که چندین سال حساب بازرگان دیگری بدست آورید. حتی ثبت نام کمک دوستان ، خانواده یا شرکای تجاری را در نظر نگیرید. از این گذشته ، اطلاعات شرکت شما قبلاً به لیست سیاه اضافه شده است.
به طور خلاصه ، اگر نتوانید رعایت PCI را برآورده کنید ، ممکن است عواقب زیر را متحمل شوید:
PCI DSS (استاندارد امنیت داده های صنعت کارت پرداخت) یک استاندارد امنیت اطلاعات است که شامل معیارهای جلوگیری از کلاهبرداری کارت پرداخت در مشاغل است.
PCI DSS برای دروازه پرداخت ، برای کلیه بازرگانان و ارائه دهندگان خدمات که داده های دارنده کارت را پردازش ، انتقال یا ذخیره می کنند ، اعمال می شود ، هرچند که بسته به تعداد معاملات انجام می شود.
پایه و اساس تجارت الکترونیکی مؤثر اعتماد است. مصرف کنندگان شما به شما ایمان دارند که موارد دقیقی را که سفارش داده اند ، و همچنین ارتباط ایمن و پردازش اطلاعات پرداخت خود را به آنها ارائه دهید! پاسخگویی به الزامات امنیتی بین المللی پرداخت ، رویکرد دیگری برای ایجاد و حفظ شهرت شرکت شما است که یکی از با ارزش ترین دارایی های آن است.


هنگام ایجاد زیرساخت IT ، انطباق داده ها و مدیریت موضوعات مهمی هستند ، به خصوص اگر داده های حساس مصرف کننده حساس را پردازش یا ذخیره کنید. هر شرکت سازگار با PCI یک هدف کم ارزش برای مجرمان سایبری است زیرا بازرگانان مجبور به استفاده از فایروال های قوی تر و رمزگذاری هستند و مجاز به حفظ اطلاعات مربوط به کارت نیست. آنها قادر به هک کردن شبکه شما نخواهند بود زیرا آنها قادر به یافتن اطلاعات مورد نظر خود نخواهند بود!
مقررات PCI DSS توسط پنج شرکت بزرگترین شرکت کارت اعتباری در جهان ایجاد شده است تا با نیاز به بازرگانان برای تحقق حداقل استانداردهای امنیتی هنگام ذخیره ، پردازش و انتقال داده های دارنده کارت ، به مصرف کنندگان سطح حفاظت اجباری ارائه دهند. به دست آوردن صدور گواهینامه PCI به شما امکان می دهد به رده های دیگر بازرگانان و شرکت های چند ملیتی اختصاص داده شده به امنیت داده ها و محافظت از مصرف کننده بپیوندید.


هنگام ایجاد زیرساخت IT ، انطباق داده ها و مدیریت موضوعات مهمی هستند ، به خصوص اگر داده های حساس مصرف کننده حساس را پردازش یا ذخیره کنید. هر شرکت سازگار با PCI یک هدف کم ارزش برای مجرمان سایبری است زیرا بازرگانان مجبور به استفاده از فایروال های قوی تر و رمزگذاری هستند و مجاز به حفظ اطلاعات مربوط به کارت نیست. آنها قادر به هک کردن شبکه شما نخواهند بود زیرا آنها قادر به یافتن اطلاعات مورد نظر خود نخواهند بود!
برخی از اصول اولیه PCI DSS ، مانند اقدامات برای به حداقل رساندن میزان داده های حساس که شما حفظ می کنید ، با GDPR ، ISO و سایر استانداردهای امنیتی داده های بین المللی تراز می شوند.

اسناد فعلی PCI DSS را می توان در وب سایت شورای استانداردهای امنیتی PCI یافت. مشتریانی که از گزینه پرداخت میزبانی شده استفاده می کنند به یک وب سایت میزبانی درگاه پرداخت فرستاده می شوند.
بازرگانانی که اطلاعات کارت را با استفاده از درگاه پرداخت/تغییر مسیر میزبانی شده جمع آوری می کنند، باید از پایین ترین سطح انطباق PCI پیروی کنند و از فرم SAQ A استفاده کنند.
این روش جمع آوری اطلاعات کارت امن ترین خواهد بود، زیرا تمام اطلاعات ذخیره شده و برای پردازش به سرور شخص ثالث ارسال می شود. با استفاده از یک صفحه پرداخت میزبانی شده می توان از اکثر مسائل مربوط به انطباق جلوگیری کرد.

هنگامی که از درگاه پرداخت استفاده می کنیم به PCI DSS نیاز داریم - سازگاری PCI با استفاده از درگاه پرداخت
یک استاندارد پایه برای امنیت داده ها برای ارتقای امنیت داده های مشتری و اعتماد به اکوسیستم پرداخت ایجاد شد. PayCEC - دروازه پرداخت به PCI DSS Compliance دست یافته و حفظ کرده است.
خدمات PayCEC مطابق با PCI DSS سطح 1 (استاندارد امنیت داده صنعت کارت پرداخت) است. مهمترین استاندارد امنیتی برای صنعت پرداخت کارت، PCI DSS است که شامل مجموعه ای جامع از الزامات برای مدیریت امنیت، سیاست ها، رویه ها، معماری شبکه، طراحی نرم افزار و سایر اقدامات حفاظتی حیاتی است.
PCI DSS برای درگاه پرداخت توسط American Express، Discover Financial Services، JCB Inteational، MasterCard Worldwide، و Visa Inc. برای کمک به اتخاذ جهانی تدابیر امنیتی سازگار با داده ها توسعه داده شد.

PayCEC پرداخت های ایمن را تضمین می کند - درگاه پرداخت سازگار با PCI
PayCec در پاسخ به نیاز روزافزون مشاغل برای پذیرش سریعتر و به راحتی پرداخت های آنلاین تأسیس شد. در دوره رسانه جدید ، جریان پرداخت ما برای کار یکپارچه و مؤثر در تمام سیستم عامل ها و دستگاه ها تکامل یافته است. ما به خودمان افتخار می کنیم که فناوری برتر را با خدمات مشتری درجه یک ترکیب کنیم.
PayCec یک بستر پرداخت واقعاً جهانی است که نه تنها به مشتریان اجازه می دهد تا حقوق دریافت کنند بلکه وجوه را نیز به حساب های تجاری خود با ارزهای مختلف برداشت می کنند.
ما یک اکوسیستم پرداخت باز و ایمن ایجاد کرده ایم که افراد و مشاغل تصمیم می گیرند تا به صورت آنلاین و در دستگاه های تلفن همراه با یکدیگر ایمن باشند.
دروازه پرداخت سازگار با PCI یک نرم افزار پرداخت است که به مشاغل آنلاین کمک می کند تا جزئیات کارت را از خریداران آنلاین با سطح امنیتی و محافظت بالا جمع آوری کنند. یک ارائه دهنده دروازه پرداخت که دارای گواهی PCI DSS است می تواند در هنگام جمع آوری داده های دارنده کارت ، بار انطباق PCI را برای بازرگانان حذف کند.
PCI DSS مخفف استاندارد امنیت داده های صنعت کارت پرداخت است که مجموعه ای از دستورالعمل ها برای بازرگانانی است که کارت های اعتباری می گیرند. مشاغل امنیت معاملات کارت را افزایش می دهند و با رعایت PCI DSS ، اطلاعات مربوط به کارت را محافظت می کنند. شرکت ها در صورت عدم محافظت از اطلاعات پرداخت مشتری خود ، باید در اعتبار و بهره برداری با عواقب روبرو شوند.
بله ، به عنوان یک بازرگان ، برای اجرای تجارت آنلاین خود و پذیرش پرداخت کارت دیجیتال ، باید سازگار با PCI باشید.
بسیاری از شرکت ها وجود دارند که قبلاً نتوانسته اند با انطباق PCI DSS ملاقات کنند ، همه آنها به دست آوردند که سود خود را از دست دادند. قیمت پرداخت آن برای این شکست پول است. اگر یک فروشگاه از استانداردهای سازگار با PCI DSS استفاده نکند و داده های آنها به سرقت رفته باشد ، آنها در معرض مجازات های سخت قرار می گیرند.
هنگامی که برای اولین بار شروع به پیمایش PCI به عنوان SME می کنید ، به راحتی می توانید غرق شوید ، اما PayCec یک شریک عالی است که وب سایت شرکت شما را قادر می سازد با داده های مشتریان با رویکردهای اجباری پیروی از اجباری ، امنیت ، مراکز داده برش ، سرعت بالا درگیر شود. اتصال ، رمزگذاری پایان به پایان و نظارت بر شبکه قوی.
پایه و اساس تجارت الکترونیکی مؤثر اعتماد است. هنگامی که مشتریان شما به برند شما اعتماد دارند که محصولات دقیقی را که سفارش داده اند ، و همچنین برای انتقال ایمن و پردازش اطلاعات پرداخت خود به آنها ارائه می دهد! پاسخگویی به الزامات امنیتی بین المللی پرداخت ، رویکرد دیگری برای ایجاد و حفظ شهرت شرکت شما است که یکی از با ارزش ترین دارایی ها است.
هنگام ایجاد زیرساخت IT ، انطباق داده ها و مدیریت موضوعات مهمی هستند ، به خصوص اگر اطلاعات حساس مشتری را پردازش یا ذخیره کنید. هر شرکت سازگار با PCI یک هدف کم ارزش برای مجرمان سایبری است زیرا بازرگانان موظفند از فایروال های قوی تر و رمزگذاری استفاده کنند و مجاز به حفظ اطلاعات مربوط به کارت نیست.
مقررات PCI DSS توسط پنج مورد از بزرگترین شبکه کارت اعتباری جهان ایجاد شده است که با نیاز به بازرگانان برای تحقق حداقل استانداردهای امنیتی هنگام ذخیره ، پردازش و انتقال داده های دارنده کارت ، به مصرف کنندگان سطح امنیتی اجباری ارائه می دهند. به دست آوردن صدور گواهینامه PCI به شرکت شما اجازه می دهد تا احترام سایر بازرگانان و بنگاه های چند ملیتی را که به امنیت داده ها و محافظت از مصرف کننده در شبکه های پرداخت جهانی اختصاص داده شده است ، کسب کند.
انطباق PCI DSS به استفاده از سطوح بیشمار محافظت ، از جمله فایروال های نصب شده صحیح نیاز دارد. شما همچنین به یک خط مشی امنیتی IT نیاز دارید که با تهدیدهای جدید سازگار باشد و شبکه شما را برای سوراخ های بدون استفاده یا نرم افزار خارج از تاریخ نظارت کند. خدمات امنیتی IT مانند امنیت Endpoint ، فایروال های WatchGuard Enhanced یا حسابرسی آسیب پذیری می توانند به رعایت این معیارهای PCI کمک کنند.
این که آیا شما نیاز به دستیابی به سطح 1 ، 2 ، 3 یا 4 از PCI DSS دارید ، به دست آوردن انطباق نشان می دهد که اقدامات مهمی برای محافظت از داده های مشتری انجام داده اید. برخی از اصول اساسی PCI DSS ، از جمله اقدامات برای به حداقل رساندن میزان داده های حساس که شما حفظ می کنید ، با GDPR ، ISO و سایر استانداردهای امنیتی داده های بین المللی هماهنگ می شوید.
بله ، PayCec کاملاً با انطباق PCI DSS مطابقت دارد.
مهمترین رویکرد در تعیین اینکه آیا شرکت شما مطابق با PCI است یا خیر، پر کردن یک پرسشنامه خود ارزیابی PCI است. با پیروی از این روش، می توانید تشخیص دهید که آیا شرکت شما مطابقت دارد یا خیر. اسناد فعلی PCI DSS را می توان در وب سایت شورای استانداردهای امنیتی PCI یافت.
شورای استانداردهای امنیتی، انطباق را به چهار سطح اساسی تقسیم کرده است تا آن را تا حد امکان ساده کند. از راهنمای مفید زیر استفاده کنید تا بفهمید به کجا تعلق دارید:
انطباق PCI یک ضرورت قانونی است ، اما برخی از صاحبان مشاغل تعجب می کنند که آیا می توانند آن را به دست بیاورند - این یک مفهوم خطرناک و شاید فاجعه بار است.
اگر سازگار با PCI نیستید ، مشتری و تجارت خود را در معرض خطر قرار می دهید.
در صورت عدم رعایت PCI در محل ، شرکت شما می تواند در معرض حملات و نقض داده ها باشد.
با این حال ، جریمه ها فقط آغاز آسیب هایی است که توسط عدم رعایت وارد شده است.
اگر سازگار با PCI نیستید ، خطر از دست دادن حساب بازرگان خود را از دست می دهید ، این بدان معنی است که به هیچ وجه مجاز به پذیرش پرداخت کارت اعتباری نخواهید بود.
شرکت شما به طور بالقوه می تواند برای کنترل لیست بازرگانان پرخطر (MATCH) به هشدار عضو اضافه شود ، که مانع از باز کردن حساب بازرگان جدید برای چندین سال می شود.
علاوه بر این ، یک نقض داده ممکن است هزاران دلار خسارت برای شما هزینه کند ، احترام و اعتماد مصرف کنندگان را از دست بدهد و برند شما را خراب کند.
از آنجا که عواقب بی شماری برای عدم سازگاری با PCI وجود دارد ، همیشه توصیه می شود که برای جلوگیری از جریمه های گران قیمت و سایر خسارات ، تا حد امکان سازگار باشید.
به طور کلی ، صادرکنندگان کارت اعتباری برای اطمینان از امنیت معاملات آنلاین و محافظت از مشتریان از سرقت هویت ، از انطباق PCI تقاضا می کنند.
طبق اعلام شورای استاندارد امنیت PCI ، هر بازرگانی که مایل به پردازش ، ذخیره یا انتقال داده های کارت اعتباری باشد ، باید سازگار با PCI باشد.
کلیه شرکتهایی که داده های نگهدارنده کارت را ذخیره می کنند ، پردازش می کنند یا انتقال می دهند ، مشمول PCI DSS هستند.
این به مؤلفه های سیستم فنی و عملیاتی اشاره دارد که در داده های دارنده کارت موجود است یا به آنها مرتبط است.
اگر بازرگانی هستید که کارتهای اعتباری را می پذیرید یا پردازش می کنید ، باید PCI DSS را رعایت کنید.< Pan> از آنجا که عواقب بی شماری برای عدم رعایت PCI وجود دارد ، همیشه توصیه می شود که برای جلوگیری از جریمه های گران قیمت و سایر خسارات ، تا حد امکان سازگار باشید.
پلتفرم های تجاری...
برچسب :
نویسنده : مریم کاویانی
بازدید : <-PostHit->