Как создать сайт или блог в 2020 году - бесплатное и простое руководство по созданию сайта

Соответствие PCI для сайтов электронной коммерции

Если вы владелец бизнеса и принимаете кредитные карты в качестве формы оплаты, вы лучше понимаете, что Соответствие PCI и принять меры, чтобы убедиться, что он соответствует или превосходит отраслевые стандарты. Соблюдение PCI важно не только для защиты ваших клиентов, но и для защиты вашего бизнеса. Ниже подробно рассмотрим, что вам нужно знать о соответствии PCI:

Что именно соответствует PCI?

Соответствие PCI Это список стандартов, установленных отраслью кредитных карт, которым должны следовать продавцы. Хотя соответствие технически не является обязательным, если вы его не выполняете, ваше право принимать кредитные карты в качестве формы оплаты от ваших клиентов может быть аннулировано.

Соответствие требованиям PCI – это метод обеспечения того, чтобы все компании, занимающиеся обработкой кредитных карт, использовали одинаковые методы обеспечения безопасности, когда речь идет об обработке, хранении и передаче данных кредитных карт в режиме онлайн для защиты потребителей, компаний, выпускающих кредитные карты, и компаний, выпускающих кредитные карты. кредитные карты и ваш бизнес.

Какие шаги следует предпринять для обеспечения соответствия PCI?

На основании объема продаж вашего веб-сайта электронной коммерции и количества транзакций, которые вы совершаете ежегодно, ваш бизнес будет классифицирован в одну из четырех категорий соответствия. Если вы не уверены, к какой категории вы принадлежите, вам следует узнать об этом у своего поставщика бизнес-аккаунтов. Хотя каждый уровень имеет свои особые стандарты, которым он должен соответствовать, общие требования соответствия для всех компаний, независимо от объема транзакций, включают следующее:

  • Ваша компания должна спроектировать и поддерживать безопасную сеть или сети, чтобы данные, передаваемые во время транзакции по кредитной карте, не подвергались риску, и, кроме того, она должна обеспечивать безопасное хранение данных, которые она собирает в результате таких транзакций. Вам нужно будет использовать различные инструменты, такие как шифрование, использование закрытых сетей, брандмауэры и т. Д.
  • У вас должны быть средства для мониторинга и тестирования ваших систем обработки и хранения данных на регулярной основе, чтобы обеспечить их постоянную безопасность. Проверки должны включать обновление программного обеспечения по мере необходимости, замену аппаратного обеспечения и многое другое, необходимое для тестирования.
  • Вам необходимо убедиться, что доступ к хранимым данным не доступен всей вашей базе сотрудников, поскольку вы никогда не знаете, когда у вас будет недовольный сотрудник, который может совершить нарушение безопасности.
  • Любой сотрудник, имеющий доступ к данным и помогающий поддерживать безопасность данных, должен быть надлежащим образом обучен, чтобы минимизировать ошибки и предотвратить случайные нарушения безопасности.

Каковы последствия несоблюдения?

Несоответствие PCI может иметь серьезные последствия. В худшем случае вы можете потерять привилегии своего торгового счета и не сможете принимать кредитные карты в качестве формы оплаты. Это может нанести ущерб вашему бизнесу и даже полностью вывести вас из бизнеса! Другие проблемы, с которыми вам, возможно, придется столкнуться, если вы не соблюдаете требования, это нарушения безопасности, штрафы, судебные иски против вашего бизнеса и страховые претензии.

Table of Contents