• 2024-09-21

Nenechte systém nezajištěných platebních karet v konkurzu

Insolvence - názory bez cenzury

Insolvence - názory bez cenzury

Obsah:

Anonim

Pokud váš podnik přijímá kreditní a debetní karty, víte o bezpečnostních rizicích? Ste správně chrání vaše podnikání před potenciálními desítkami tisíc dolarů v pokutách? A chráníte své zákazníky před podvody?

Kreditní a debetní karty jsou snadné a pohodlné a jejich přijetí bylo prokázáno, že zvyšují výnos až o 30 procent. Nabízí mnoho výhod jak pro vaše podnikání, tak pro vaše zákazníky. Přijímání kreditních a debetních karet přichází s bezpečnostními riziky a finanční pokuty, pokud vaše zabezpečení není v souladu s průmyslovými standardy.

Nejjednodušší způsob, jak se ujistit, že chráníte vaši firmu i své zákazníky, je zajistit že vaše firma je kompatibilní s PCI.

Co je to PCI Compliance?

Bezpečnostní standardy platebních karet (PCI) jsou technickými a provozními požadavky stanovenými Radou pro bezpečnostní standardy PCI (PCI SSC) k ochraně dat držitelů karet. Normy platí pro všechny podniky, které ukládají, zpracovávají nebo předávají data držitelů karet. Pokud jste obchodník, který přijímá platební karty online nebo offline, velikost vaší firmy určí konkrétní požadavek na splnění požadavků, který musí být splněn.

Čtyři úrovně souladu s PCI

Všechny podniky spadají do jednoho z čtyři úrovně obchodníků založené na celkovém počtu transakcí Visa / MasterCard, které zpracovávají během 12měsíčního období.

Splnění požadavků PCI jako obchodníka na úrovni 4

Většina malých podniků je obchodníci úrovně 4. Chcete-li splnit požadavky PCI, musí obchodník na úrovni 4 splnit následující čtyři kroky:

  1. Zjistěte svůj typ ověření podle definice v PCI DSS . Toto slouží k určení dotazníku pro sebehodnocení je vhodný pro vaši firmu.
  2. Vyplňte dotazník pro sebehodnocení . Postupujte podle pokynů v pokynech a pokynech k dotazníku pro sebehodnocení.
  3. Dokončete a získejte důkazy o úspěšném skenování zranitelností s certifikátem ASV (Approved Scanning Vendor) . Skenování se týká pouze obchodníků, kteří mají externí adresy IP. Pokud váš podnik elektronicky ukládá informace o držiteli karty, nebo pokud vaše zpracovatelské systémy mají nějaké připojení k internetu, musíte získat kontrolu zranitelnosti.
  4. Dokončit příslušné potvrzení o shodě (umístěné v nástroji SAQ)

Soulad s PCI se vztahuje na všechny organizace či obchodníky - bez ohledu na velikost nebo počet transakcí - které přijímá, předává nebo ukládá data držitele karty. Existuje celá řada pokut a penále za neshody, které se pohybují od 20 USD / měsíc až do 100 000 USD, pokud dojde k narušení bezpečnosti dat. Kromě toho může váš účet čelit zvýšeným transakčním poplatkům nebo dokonce být ukončen nabývající bankou.

Nedovolte, aby zloděři kreditních karet vyvraceli vaše obchodní plány. Udělejte si čas, abyste zajistili transakce s kreditními kartami a zajistili, že vaše podniková PCI bude kompatibilní