Hogyan kerülhető el a PCI nem megfelelőségi díjak
a betéti és hitelkártyákat elfogadó kiskereskedők számára a PCI nem megfelelőségi bírságok kiszabása enyhén szólva kellemetlen. De azok a vállalatok, amelyek úgy döntenek, hogy havi meg nem felelési díjat fizetnek, jobb, mint a megfelelés érdekében tett erőfeszítéseket, megnyitják magukat az adatok megsértésére és a potenciális perekre, amelyek egy nagy horderejű megsértésből származhatnak. Ez minden bizonnyal sokkal jobban fáj, mint eleve megfelelővé válni.
mint vállalkozás tulajdonosa, győződjön meg róla, hogy megértette a PCI szabványokat. Minden olyan vállalkozásnak, amely tárolja, feldolgozza vagy továbbítja a hitelkártya-információkat, követnie kell ezeket a szabványokat a súlyos bírságok és büntetések elkerülése érdekében.
a PCI-megfelelés áttekintése
egyszerűen fogalmazva, a PCI-megfelelőségi szabványok azt a célt szolgálják, hogy a kereskedők biztonságosan kezeljék ügyfeleik hitelkártya-adatait, hogy megvédjék az ügyfelek érzékeny pénzügyi adatait. Ha a kiskereskedők nem felelnek meg a PCI Szabványügyi Tanács által előírt szabványoknak, Ez megkönnyíti a hackerek számára a hitelkártya-adatok ellopását, csalárd vásárlást vagy személyazonosság-lopást.
a PCI-DSS megfelelőség alapos vizsgálata megállapította, hogy a kiskereskedelmi szervezetek rendelkeznek a legalacsonyabb szintű PCI megfelelőséggel az összes többi iparághoz képest, míg az informatikai ipar a legmagasabb szintű teljes megfelelést mutatta. Az elemzés azt is megállapította, hogy az adatszegést tapasztaló vállalatok 77% – a nem felelt meg a PCI elvárásainak, miszerint a vállalatok telepítenek és konfigurálnak tűzfalat, és rendszeres karbantartást végeznek. Bár ez a tendencia csökkenhet, amit a 100%-os PCI-megfelelést fenntartó vállalkozások számának évről évre történő növekedése mutat.
elemezze a jelenlegi megfelelőségi szintet
a PCI meg nem felelési díjak a fiókért felelős kereskedői szolgáltatótól függően változnak, mivel a szolgáltató általában havi díjat számít fel Önnek, amíg a fiókja megfelel. A költséges bírságok elkerülése érdekében meg kell vizsgálnia, hogy hol áll a különböző megfelelési előírások mellett.
az első lépés az, hogy megtudja a kereskedői szintet, amelyet az adott időszakban feldolgozott tranzakciók száma határoz meg. Fontos megjegyezni, hogy a hitelkártya—társaságok között különböző kereskedői szintek lehetnek-például a Visaés a MasterCard különböző kritériumokkal rendelkezik a szintek hozzárendeléséhez.
miután megismerte kereskedői szintjét, meghatározhatja a vállalkozására vonatkozó különböző PCI-érvényesítési követelményeket. A legtöbb vállalkozás számára a PCI szabványoknak való megfelelés megköveteli a biztonságos hálózat kiépítését és fenntartását, a kártyabirtokosok adatainak védelmét, a sérülékenységkezelő program fenntartását, az erős hozzáférés-ellenőrzési intézkedések végrehajtását, a hálózatok rendszeres ellenőrzését és tesztelését, valamint az információbiztonsági politika fenntartását.
annak érdekében, hogy komolyan megvizsgálja jelenlegi megfelelőségi szintjét, és meghatározza, hogy vállalkozásának mely területein kell javítani a Fizetési biztonsággal, töltse ki ezt az önértékelési kérdőívet (SAQ). Ezután feltétlenül töltse ki a megfelelőség hivatalos igazolását és minden más megfelelő papírmunkát—például a SAQ—t és más kért dokumentumokat-a megfelelés igazolására.
a PCI Security Standards Council néhány gyors lépést határozott meg a biztonság érdekében:
- csak jóváhagyott PIN-kódokat használjon
- csak ellenőrzött fizetési szoftvert használjon
- ne tároljon érzékeny kártyabirtokos adatokat számítógépeken vagy papíron.
- tűzfal használata a hálózaton és a számítógépeken
- győződjön meg arról, hogy a vezeték nélküli útválasztó jelszóval védett, és titkosítást használ
- használjon erős jelszavakat és változtassa meg az alapértelmezett jelszavakat a hardveren és a szoftveren
- rendszeresen ellenőrizze a PIN-kódokat és a számítógépeket, hogy megbizonyosodjon arról, hogy senki sem telepített szélhámos szoftvert vagy “futást”.
- tanítsa meg alkalmazottait a biztonságról és a kártyabirtokos adatainak védelméről.
- kövesse a PCI adatbiztonsági szabványt
válasszon egy PCI-kompatibilis kereskedői szolgáltatót
mindig vegye fel a kapcsolatot a Fizetési processzorral, hogy ellenőrizze saját PCI-megfelelőségét. A megfelelő kereskedői szolgáltatóval való együttműködés segíthet a teljes PCI-megfelelés elérésében és fenntartásában, miközben időt takarít meg, és megakadályozza a felesleges PCI-meg nem felelési díjakat.
az iparág megbízható vezetőjeként gyorsan és egyszerűen segítjük a vállalkozásokat a biztonságos tranzakciók feldolgozásában a teljes PCI-megfelelés betartása mellett. Ingyenes felszerelésünk testre szabható, hogy megfeleljen vállalata pontos igényeinek, sőt másnapi finanszírozási lehetőségeket is kínálunk. Lépjen kapcsolatba a BankCard Services-szel még ma, hogy többet tudjon meg arról, hogyan segíthetünk Önnek PCI-kompatibilis kereskedői szolgáltatási fiók fenntartásában.
Leave a Reply