PCI Uyumluluğu PCI DSS

PCI uyumluluğu, kart şirketlerinin her işletmeye kartla ödeme almasına izin vermeden önce uymasını şart koştuğu kurallar bütünüdür.

  • Siber Güvenlik

Şu adla da bilinir PCI DSS kart ödeme güvenliği kart veri standardı

Tanım

PCI uyumluluğu, işletmeniz kartla ödeme almaya başladığı anda uyması gereken kurallar bütünüdür. Kuralları kart şirketleri birlikte yazmış ve PCI DSS adını vermiştir, bu yüzden kapınıza denetim için bir devlet müfettişi gelmez. Denetimi bankanız ya da ödeme sağlayıcınız yapar ve ellerindeki ceza en basit olanıdır, çünkü kartla ödemeyi tümüyle kapatabilirler.

Kurallar bu tehdidin ağırlığından hafiftir, çünkü çoğu teknik iş değil sıradan alışkanlıktır. Kimse kasanın yanındaki deftere kart numarası yazmamalı ve beş kişi tek bir hesabı paylaşmamalıdır. Ödeme cihazının yazılımı güncel kalmalı, cihazla gelen parola değiştirilmeli ve sunucunun durduğu oda kilitlenmelidir. Bunların hiçbiri uzman istemez, yine de Linkysoft'un en sık bozuk bulduğu nokta tezgâhın arkasındaki ortak hesaptır.

En işe yarar kural, diğerlerini kolaylaştıran kuraldır, çünkü iyi bir sistem kart numarasını hiç saklamaz. Numara müşteriden doğrudan ödeme geçidine gider ve geçit, o kartın yerine geçen token adında kısa bir kod döndürür. Sisteminiz bu token bilgisini saklar, böylece gerçek numarayı hiç görmeden aynı müşteriden gelecek ay yine tahsilat yapabilir. Hırsız için token'ın değeri yoktur, çünkü yalnızca sizin hesabınızdan çalışır; Storek tekrar eden kart ödemelerini bu yüzden böyle yürütür.

Kimsenin beklemediği kısım, bir işletmeden kart bilgileri çalındığında faturayı kimin ödediğidir. Fatura hiçbir zaman yalnızca çalınan para değildir, çünkü yanında kart kuruluşlarının cezaları ve masrafını sizin ödediğiniz teknik bir inceleme gelir. Ardından etkilenen her müşteriye haber vermeniz gerekir ve komisyonlarınız yıllarca daha yüksek kalır. Birkaç yüz kart yüzünden kapanan küçük işletmeler var, o yüzden bankayla imzaladığınız sözleşmeyi okuyun. O sözleşme bunların hepsini neredeyse her zaman bankaya değil size yükler.

Küçük işletmelerin çoğu yılda bir kez kendisiyle ilgili kısa bir soru formu doldurur ve kart numarası sunucunuza hiç ulaşmadığında bu form iyice kısalır. Bu yüzden her tedarikçiye tek bir açık soru sorun, sistemleri herhangi bir anda kart numarasının tamamını görüyor mu diye. Cevap evetse nedenini sorun, çünkü geriye iyi bir gerekçe pek kalmaz. Linkysoft para tahsil eden bir web uygulaması kurarken ödeme adımı bilerek ödeme geçidine bırakılır, böylece işletmede satış kaydı kalır ama kart bilgisi kalmaz.

PCI Uyumluluğu hakkında sorular

PCI uyumluluğu küçük bir dükkânı da bağlar mı?
Evet. Kurallar işletmenin büyüklüğünü değil kartı takip eder. Ayda tek bir kart ödemesi almak bile sizi kapsama sokar.
Sonra tahsilat yapmak için müşterinin kart numarasını saklayabilir miyim?
Güvenli değil ve sağlayıcınız buna izin vermez. Onun yerine geçidin verdiği token'ı saklayın; aynı karttan numarayı tutmadan tahsilat yapar.
Kurallara uyduğumu kim denetler?
Bankanız ya da ödeme sağlayıcınız. Küçük işletmelerin çoğu yılda bir öz değerlendirme formu doldurur ve sitesi için basit bir tarama yaptırır.
Sistemimden kart bilgileri çalınırsa ne olur?
Genellikle incelemenin masrafını, kart kuruluşlarının cezalarını ve müşterilere gönderilen bildirimleri siz ödersiniz; ardından komisyonlarınız yükselir.
Ödeme geçidi kullanmak beni otomatik olarak uyumlu yapar mı?
İşin çoğunu ortadan kaldırır, hepsini değil. Yine de güncel yazılım, her kişiye ayrı bir hesap ve cihazlarınız için kilitli bir yer gerekir.

Bunun projenize nasıl uyduğundan hâlâ emin değil misiniz?

Ne inşa ettiğinizi bize anlatın, size sade bir dille yanıt verelim.