PCI Uyumluluğu PCI DSS
PCI uyumluluğu, kart şirketlerinin her işletmeye kartla ödeme almasına izin vermeden önce uymasını şart koştuğu kurallar bütünüdür.
Şu adla da bilinir PCI DSS kart ödeme güvenliği kart veri standardı
Tanım
PCI uyumluluğu, işletmeniz kartla ödeme almaya başladığı anda uyması gereken kurallar bütünüdür. Kuralları kart şirketleri birlikte yazmış ve PCI DSS adını vermiştir, bu yüzden kapınıza denetim için bir devlet müfettişi gelmez. Denetimi bankanız ya da ödeme sağlayıcınız yapar ve ellerindeki ceza en basit olanıdır, çünkü kartla ödemeyi tümüyle kapatabilirler.
Kurallar bu tehdidin ağırlığından hafiftir, çünkü çoğu teknik iş değil sıradan alışkanlıktır. Kimse kasanın yanındaki deftere kart numarası yazmamalı ve beş kişi tek bir hesabı paylaşmamalıdır. Ödeme cihazının yazılımı güncel kalmalı, cihazla gelen parola değiştirilmeli ve sunucunun durduğu oda kilitlenmelidir. Bunların hiçbiri uzman istemez, yine de Linkysoft'un en sık bozuk bulduğu nokta tezgâhın arkasındaki ortak hesaptır.
En işe yarar kural, diğerlerini kolaylaştıran kuraldır, çünkü iyi bir sistem kart numarasını hiç saklamaz. Numara müşteriden doğrudan ödeme geçidine gider ve geçit, o kartın yerine geçen token adında kısa bir kod döndürür. Sisteminiz bu token bilgisini saklar, böylece gerçek numarayı hiç görmeden aynı müşteriden gelecek ay yine tahsilat yapabilir. Hırsız için token'ın değeri yoktur, çünkü yalnızca sizin hesabınızdan çalışır; Storek tekrar eden kart ödemelerini bu yüzden böyle yürütür.
Kimsenin beklemediği kısım, bir işletmeden kart bilgileri çalındığında faturayı kimin ödediğidir. Fatura hiçbir zaman yalnızca çalınan para değildir, çünkü yanında kart kuruluşlarının cezaları ve masrafını sizin ödediğiniz teknik bir inceleme gelir. Ardından etkilenen her müşteriye haber vermeniz gerekir ve komisyonlarınız yıllarca daha yüksek kalır. Birkaç yüz kart yüzünden kapanan küçük işletmeler var, o yüzden bankayla imzaladığınız sözleşmeyi okuyun. O sözleşme bunların hepsini neredeyse her zaman bankaya değil size yükler.
Küçük işletmelerin çoğu yılda bir kez kendisiyle ilgili kısa bir soru formu doldurur ve kart numarası sunucunuza hiç ulaşmadığında bu form iyice kısalır. Bu yüzden her tedarikçiye tek bir açık soru sorun, sistemleri herhangi bir anda kart numarasının tamamını görüyor mu diye. Cevap evetse nedenini sorun, çünkü geriye iyi bir gerekçe pek kalmaz. Linkysoft para tahsil eden bir web uygulaması kurarken ödeme adımı bilerek ödeme geçidine bırakılır, böylece işletmede satış kaydı kalır ama kart bilgisi kalmaz.
PCI Uyumluluğu hakkında sorular
PCI uyumluluğu küçük bir dükkânı da bağlar mı?
Sonra tahsilat yapmak için müşterinin kart numarasını saklayabilir miyim?
Kurallara uyduğumu kim denetler?
Sistemimden kart bilgileri çalınırsa ne olur?
Ödeme geçidi kullanmak beni otomatik olarak uyumlu yapar mı?
Bunun projenize nasıl uyduğundan hâlâ emin değil misiniz?
Ne inşa ettiğinizi bize anlatın, size sade bir dille yanıt verelim.