PCI Uyumluluğu PCI DSS

Kartla ödeme alan her işletmenin uyması gereken kart şirketleri kural kitabı ve iyi bir sistemin kart numarasını neden hiç saklamadığı.

  • Siber Güvenlik

Şu adla da bilinir PCI DSS kart ödeme güvenliği kart veri standardı

Tanım

PCI uyumluluğu, kartla ödeme kabul eden her işletmenin uyması gereken kurallar bütünüdür. Kuralları kart şirketleri birlikte yazmıştır, tam adı PCI DSS'tir. Kapınıza denetim için bir devlet müfettişi gelmez. Denetimi bankanız ya da ödeme sağlayıcınız yapar ve ellerindeki ceza basittir, kartla ödemeyi tamamen kapatabilirler.

Kurallar adının ağırlığından hafiftir. Çoğu sıradan alışkanlıktır. Kasanın yanındaki deftere kart numarası yazmayın. Beş kişi tek bir hesabı paylaşmasın. Ödeme cihazının yazılımını güncel tutun. Cihazla birlikte gelen parolayı değiştirin. Sunucunun durduğu odayı kilitleyin. Linkysoft'un en sık bozuk bulduğu nokta, tezgâhın arkasındaki ortak hesaptır.

En işe yarar kural, diğerlerini kolaylaştıran kuraldır. İyi bir sistem kart numarasını hiç saklamaz. Numara müşteriden doğrudan ödeme geçidine gider, geçit de o kartın yerine geçen kısa bir kod döndürür; buna token denir. Sisteminiz token bilgisini saklar. Aynı müşteriden gelecek ay yine tahsilat yapabilir, hırsız için ise bir değeri yoktur, çünkü yalnızca sizin hesabınızdan çalışır. Storek tekrar eden kart ödemelerini böyle yürütür.

Kimsenin beklemediği kısım, bir işletmeden kart bilgileri çalındığında faturayı kimin ödediğidir. Fatura yalnızca çalınan paradan ibaret değildir. Kart kuruluşlarının cezaları, masrafını sizin ödediğiniz teknik bir inceleme, etkilenen her müşteriye haber verme maliyeti ve yıllarca süren daha yüksek komisyonlar vardır. Birkaç yüz kart yüzünden kapanan küçük işletmeler var. Bankayla imzaladığınız sözleşmeyi okuyun; bunların hepsini neredeyse her zaman bankaya değil size yükler.

Küçük işletmelerin çoğu yılda bir kez kendisiyle ilgili kısa bir soru formu doldurur ve kart numarası sunucunuza hiç ulaşmıyorsa sorular çok kısalır. Her tedarikçiye tek bir açık soru sorun. Sisteminiz herhangi bir anda kart numarasının tamamını görüyor mu? Cevap evetse nedenini sorun. Linkysoft para tahsil eden bir web uygulaması kurarken ödeme adımı bilerek ödeme geçidine bırakılır; böylece işletmede satış kaydı kalır, kart bilgisi kalmaz.

PCI Uyumluluğu hakkında sorular

PCI uyumluluğu küçük bir dükkânı da bağlar mı?
Evet. Kurallar işletmenin büyüklüğünü değil kartı takip eder. Ayda tek bir kart ödemesi almak bile sizi kapsama sokar.
Sonra tahsilat yapmak için müşterinin kart numarasını saklayabilir miyim?
Güvenli değil ve sağlayıcınız buna izin vermez. Onun yerine geçidin verdiği token'ı saklayın; aynı karttan numarayı tutmadan tahsilat yapar.
Kurallara uyduğumu kim denetler?
Bankanız ya da ödeme sağlayıcınız. Küçük işletmelerin çoğu yılda bir öz değerlendirme formu doldurur ve sitesi için basit bir tarama yaptırır.
Sistemimden kart bilgileri çalınırsa ne olur?
Genellikle incelemenin masrafını, kart kuruluşlarının cezalarını ve müşterilere gönderilen bildirimleri siz ödersiniz; ardından komisyonlarınız yükselir.
Ödeme geçidi kullanmak beni otomatik olarak uyumlu yapar mı?
İşin çoğunu ortadan kaldırır, hepsini değil. Yine de güncel yazılım, her kişiye ayrı bir hesap ve cihazlarınız için kilitli bir yer gerekir.

Bunun projenize nasıl uyduğundan hâlâ emin değil misiniz?

Ne inşa ettiğinizi bize anlatın, size sade bir dille yanıt verelim.