انطباق PCI DSS چیست و چرا مهم است؟

ساخت وبلاگ

Ross Burkhart

هرچه تعامل و معاملات ما دیجیتالی تر شود ، نقض داده ها در شرکتهای برجسته مانند Target ، Facebook و Microsoft اعلام کرده اند که از داده های شما (و مشتری های شما) محافظت می کند ، نیاز به اقدامات امنیتی پیشرفته دارد.

مواردی که اغلب تحت تأثیر نقض ها قرار می گیرند شامل امثال متخصصان ساختمان و طراحی ، به ویژه مشاغل کوچکتر است که ممکن است مطابق با استانداردهای امنیتی LAX باشند. این ویژگی لازم نیست که تجارت شما را توصیف کند. یک مکان مناسب برای جلوگیری از سرقت اطلاعات حساس ، یادگیری در مورد انطباق PCI است.

اگر قبلاً پذیرش پرداخت کارتهای اعتباری از مشتری را شروع کرده اید ، احتمال انطباق PCI در رادار شما وجود دارد. اگر هنوز عملکردهای درونی آن را درک نکردید ، استرس نکنید - ClientPay می تواند کمک کند. ما یک مرور کلی در مورد انطباق PCI ارائه خواهیم داد ، از جمله اینکه چرا وجود دارد ، چه کاری می توانید انجام دهید تا سال به سال سازگار باشید و اینکه چگونه به شما امکان می دهد استاندارد بالایی از تجارت حرفه ای را به مشتریان خود ارتقا دهید.

انطباق PCI 101: انطباق PCI DSS چیست؟

اگر تجارت شما داده های کارت اعتباری را بپذیرد ، فرآیندها ، فروشگاه ها یا انتقال داده باشد ، باید مطابق با استاندارد امنیت داده های صنعت کارت پرداخت (PCI DSS) باشد ، که توسط شورای استاندارد امنیت صنعت کارت پرداخت (PCI SSC) اجرا می شود.

این شورا توسط بزرگترین مارک های کارت اعتباری (Visa ، MasterCard ، Discover ، JCB Inteational و American Express) ایجاد شده است تا نگرانی های امنیتی مربوط به کارت های اعتباری و بدهی و همچنین کارت های پیش پرداخت را برطرف کند. هر برند کارت لیستی از الزاماتی دارد که مشاغل باید از آن پیروی کنند تا سازگار شوند.

اگرچه طبق قانون شما ملزم به سازگاری با PCI نیستید ، پایبندی به شیوه های آن راهی عالی برای ایمن نگه داشتن داده های پرداخت از هک یا سایر حملات سایبری است. تا زمانی که استانداردهای مقرر شده توسط PCI SSC را دنبال کنید ، تجارت و طراحی شما از آخرین تکنیک های امنیت داده استفاده می کند.

همچنین شایان ذکر است که برخی از بانکها بازرگانانی را که در رعایت انطباق PCI ناکام هستند ، مجازات می کنند ، بسته به مدت طولانی که نیازهای شما غیرقابل اجرا باقی مانده است. نیازی به گفتن نیست ، پیروی از این استانداردها می تواند شما را در طولانی مدت از جریمه های گران قیمت نجات دهد. عواقب عدم انطباق فراتر از یک ضربه مالی ، از جمله موارد نقض داده های فوق الذکر و آسیب های برگشت ناپذیر به اعتبار تجارت شما نیز گسترش می یابد.

انطباق PCI برای چه کسی اعمال می شود؟

بین هر مارک کارت اعتباری ، حداقل چهار سطح از انطباق PCI وجود دارد که مشاغل می توانند در آن قرار بگیرند ، هر کدام مربوط به تعداد معاملات کارت که سالانه پردازش می کنند. اکثریت قریب به اتفاق مشاغل صنعت AEC که پرداخت کارت را می پذیرند ، در پایین ترین سطح ممکن طبقه بندی می شوند - این روند به اندازه 20،000 معاملات در سال (حداکثر 1 میلیون). برای این مشاغل ، تمام آنچه معمولاً لازم است تکمیل پرسشنامه خود ارزیابی (SAQ) است.

اگر قبلاً پرداخت های آنلاین را به معماری ، مهندسی ، طراحی داخلی یا تجارت ساختمانی خود پذیرفته اید ، SAQ A را که کوتاهترین گزینه است ، تکمیل خواهید کرد. پرسشنامه A برای "بازرگانان کارت ویزیت که به طور کامل تمام توابع داده های دارنده کارت را برون سپاری کرده اند ، لازم است. با استفاده از ClientPay ، یک پردازنده سازگار با شخص ثالث PCI ، زیرا راه حل پرداخت آنلاین شما با ارائه کمک های شخصی و پاسخ به سؤالات PCI ، به شما در تکمیل SAQ و حفظ انطباق کمک می کند.

شش هدف از انطباق PCI DSS

استاندارد امنیت داده های صنعت کارت پرداخت شامل شش هدف است که تمام مشاغل باید هدف خود را برای سازگاری با PCI انجام دهند. ما هر هدف را در زیر خلاصه کرده ایم:

1. ایجاد و حفظ یک شبکه ایمن: اطمینان حاصل کنید که سیستم های شما فایروال ها را نصب کرده و به طور مرتب به روز می شوند. یک رمز عبور قوی و "ضد هک" برای شبکه خود ایجاد کرده و از مدیران رمز عبور استفاده کنید. هرگز از رمز عبور پیش فرض ارائه شده توسط شبکه خود استفاده نکنید.

2. محافظت از داده های دارنده کارت: بهترین راه حل های پرداخت آنلاین و محافظت از داده های نگهدارنده کارت برای شما. با این حال ، اگر داده های دارنده کارت را در رایانه های خود ذخیره کرده اید ، حتماً رمزگذاری کل درایو را فعال کنید. هر زمان که داده های حساس را به صورت آنلاین منتقل کنید ، در ابتدا از وب سایت "HTTPS" برخوردار باشید ، که این نشان دهنده یک اتصال ایمن است. هرگز داده های حساس را از طریق وب سایت هایی که با گواهی امنیت خود مشکل دارند انتقال ندهید (مرورگر شما باید در این صورت به شما هشدار دهد).

3. حفظ یک برنامه مدیریت آسیب پذیری: این به سادگی به معنای استفاده از نرم افزار ضد ویروس و ضد بدافزار و به روز نگه داشتن آن است. نظارت بر زمان واقعی را فعال کنید تا در هنگام وقوع تلاش های دسترسی غیرمجاز را بدست آورید. برای جلوگیری از آسیب پذیری ، باید تمام سیستم ها و برنامه های خود را به روز نگه دارید. در مورد به روزرسانی های سیستم ، در مورد به روزرسانی های سیستم خود را تماشا کنید و در اسرع وقت آنها را نصب کنید یا به روزرسانی های خودکار را فعال کنید.

4- اجرای اقدامات کنترل دسترسی قوی: این شامل محدود کردن دسترسی به داده های نگهدارنده کارت فقط به کسانی که دارای یک تجارت هستند نیاز به دسترسی به آن دارند. ما توصیه می کنیم ورود به سیستم های منحصر به فرد را به طور خاص برای کارمندانی که از حسابداری شما ، حساب های دریافتنی و مدیریت پروژه خود برخوردار هستند ، ایجاد کنید ، با توجه به اینکه این موقعیت به شدت شامل مالی شما است. علاوه بر این ، هر داده کارت فیزیکی ذخیره شده در مطب شما باید در یک کابینت قفل شده یا ایمن محافظت شود.

5- به طور مرتب شبکه ها را کنترل و آزمایش کنید: این شامل مستندسازی است که چه کسی می تواند به چه چیزی دسترسی پیدا کند و اطمینان حاصل کند که این شیوه ها به درستی کار می کنند. این اقدامات امنیتی را به طور مرتب با تلاش برای دسترسی به داده های حساس در سیستم های خود از طریق کاربران غیرمجاز آزمایش کنید. اگر دوربین های نظارتی در محل ، نظارت بر سرورها یا دسترسی به داده های کارت فیزیکی دارید ، اطمینان حاصل کنید که آنها همانطور که انتظار می رود روشن شده و کار می کنند.

6. حفظ یک سیاست امنیت اطلاعات: پیش نویس یک خط مشی امنیتی که نحوه استفاده از فناوری شما از فناوری و استفاده از داده های حساس را تشریح می کند. با هر یک از اعضای تیم خود و هر کسی که با آنها تجارت می کنید ، استانداردهای امنیتی خود را طی کنید. برای اینکه مستندات داخلی خود را یک قدم جلوتر بردارید ، در صورت نیاز به محافظت از خود پس از ارسال هزینه ، فرم مجوز کارت اعتباری را در طی مراحل ورودی ارائه دهید. ClientPay فرم مجوز رایگان و پیش نویس شده و کمک نامحدود از تحلیلگران ریسک و کلاهبرداری ما را در صورت بروز شارژ ارائه می دهد.

اگر این استانداردها را به یک عادت در تجارت خود تبدیل کرده اید (و با SAQ سالانه خود همراه باشید) ، می توانید به مشتریان اطمینان دهید که اطلاعات پرداخت آنها در دست خوبی است.

چرا انطباق شما برای مشتری ها اهمیت دارد ، و اینکه چگونه ClientPay آن را به یک نسیم تبدیل می کند

در بررسی ، اطمینان از انطباق PCI برای حمایت از شهرت شما به عنوان یک تجارت مشتری محور مهم است و در نهایت ، اضافه کردن مشتری به کارنامه شما ساده ترین راه برای انجام این کار است.

ClientPay باعث می شود که متخصصان AEC با امنیت سال مورد نیاز برای حفظ اطلاعات حساس در دست راست و اسناد و مدارک ، پرداخت های آنلاین را بپذیرند تا نشان دهند که تجارت شما سازگار با PCI است. مدیریت این وظایف به خودی خود به معنای از دست دادن خطوط محافظت داخلی ClientPay و رمزگذاری رمزگذاری شده سخت برای کاهش شانس شما برای دچار نقض داده است.

مشتریان به مشاغل اعتماد می کنند که آشکارا از راحتی و حریم خصوصی آنها ارزش قائل هستند ، و این باعث می شود که انطباق PCI راهی دیگر باشد که می توانید از انتظارات مشتری خود فراتر بروید و در عین حال سریعتر نیز برای خدمات خود پرداخت کنید.

برای شروع استفاده از یک راه حل پرداخت آنلاین که به شما در حفظ انطباق PCI سال به سال کمک می کند ، امروز یک نسخه آزمایشی از مشتری را برنامه ریزی کنید!

حساب اسلامي...
ما را در سایت حساب اسلامي دنبال می کنید

برچسب : نویسنده : کامران فیوضات بازدید : <-PostHit-> تاريخ : چهارشنبه 3 خرداد 1402 ساعت: 21:26