Подумайте об этом: не могли бы вы позволить, чтобы кто-то из ваших знакомых записал всю информацию о вашей кредитной карте? Вы, вероятно, хотите знать, что он хранился безопасно и никем не используется повторно.
С изменениями в HTTPS-шифровании, которые являются частью большинства браузеров, важно, чтобы компании электронной коммерции придерживались стандартов соответствия кредитных карт, которые ожидают все потребители.
Что такое соответствие PCI DSS?
Проще говоря, Стандарт безопасности данных индустрии платежных карт (PCI DSS) является стандартом для организаций, которые обрабатывают кредитные карты таких компаний, как Visa, MasterCard, Discover, American Express, JCB.
Стандарт PCI был утвержден в 2006 году самими брендами кредитных карт как способ уменьшить количество мошеннических операций с картами. Эти бренды создали Независимый совет по стандартам безопасности индустрии платежных карт, чтобы помогать и контролировать стандарты PCI DSS.
Двенадцать шагов к безопасности PCI
Согласно Совету по стандартам безопасности PCI, для обеспечения соответствия стандартам PCI необходимо предпринять 12 шагов:
- Установите и сохраните настройки брандмауэра для защиты данных держателя карты
- Не используйте предоставленные провайдером значения по умолчанию для системных паролей и других параметров безопасности.
- Защита сохраненных данных держателя карты
- Зашифруйте передачу данных владельца карты по открытым публичным сетям
- Регулярно используйте и обновляйте антивирусное программное обеспечение или программы
- Разрабатывать и поддерживать безопасные системы и приложения.
- Ограничить доступ к данным держателя карты в зависимости от бизнес-потребностей бизнеса.
- Назначьте уникальный идентификатор каждому человеку, имеющему доступ к компьютеру
- Ограничить физический доступ к данным держателя карты
- Отслеживайте и контролируйте весь доступ к сетевым ресурсам и данным держателей карт
- Регулярно тестировать системы безопасности и процессы
- Поддерживать политику, касающуюся информационной безопасности для сотрудников и подрядчиков.
Большинство из этих шагов будут решены просто с помощью стороннего обработчика платежей, но некоторые шаги также должны быть выполнены вашей командой.
Даже если вы работаете в небольшом бизнесе, важно, чтобы член команды регулярно проверял эти элементы и проверял их совместимость с PCI DSS.
Важна ли совместимость с PCI для малого бизнеса?
Проведение одной транзакции по кредитной карте эквивалентно тому, как кто-то доставил ключи от вашего сейфа. Если ваша компания не обрабатывает эти «ключи» безопасно и они попадают в чужие руки, то ваши клиенты будут обвинять вас так же, как и мошенника.
Вот почему, независимо от размера вашего бизнеса, если вы принимаете кредитные или дебетовые карты, соответствие PCI является обязательным условием. Вы должны соблюдать все применимые правила, даже если вы обрабатываете только одну транзакцию по кредитной карте в год.
Поскольку мир становится все более виртуальным, доверие, которое клиент испытывает к своему бизнесу, приобретает все большее значение. Если они считают, что ваша информация не защищена, это может быть большой причиной того, что они не покупают у вас.
Обеспечение соответствия PCI DSS поможет вам выглядеть профессионально и оставаться на вершине своей игры при управлении транзакциями электронной коммерции для вашего бизнеса.
