PCI Uyumu Nasıl Çalışır
?
Payment Card Industry (PCI) Veri Güvenlik Standardına uyumu, kredi kart sahibi
verisi saklayan, işlem yapan ya da ileten tüm satıcılar için gereklidir.
“Satıcı” herhangi bir ödeme kartı aracılığıyla ödeme kabul eden herhangi bir
kurum olarak tanımlanır. Program, perakende (brick and motor/geleneksel),
posta/telefon siparişi ve e-ticaret dahil tüm ödeme kanallarına uygulanır. PCI
standardı, Visa (CISP ve AIS programları), MasterCard (SDP), American Express,
DiscoverCard ve JBC dahil, tüm kredi kartı markalarınca kendi programları
tarafından onaylanır.
The PCI Data Security Standard
(Veri Güvenlik
Standardı) oniki temel gereksinim ve bunlara karşılık gelen alt gereksinimlerden
meydana gelir.
Uyum Sertifikasyonu
PCI Veri Güvenlik Standardına uyum
zorunluluğundan ayrı ve farklı olarak, kurumların uyum statülerini
doğruladıkları ve sergiledikleri uyumun sertifikasyonu ya da doğrulamasıdır.
Güvenlik açıklarını tanımlayan ve düzelten temel ve kritik bir fonksiyondur ve
müşterileri uygun seviyede kredi kartı sahibi bilgisini muhafaza etmeyi garanti
ederek korur.
McAfee’ nin interaktif PCI Sihirbazı, gerekli güvenlik politikası dokümanlarını
hazırlayarak ve kendi kendini değerlendirme anketini tamamlayarak, neyin
taranması gerektiğini tanımlamak da dahil, uyum sürecinin her aşamasında size
yardımcı olur. Uzman kadromuzun sınırsız online ve telefon desteği de dahildir.
Uyum doğrulama gerekleri işlemlerin yıllık
hacmine, potansiyel riske ve satıcılar ve hizmet sağlayıcıları tarafından ödeme
sistemine tanınan maruz kalmaya dayandırılır.
 |
Satıcı
Tanımı |
Yıllık İşlem Seviyesi |
Uyum Doğrulama
Raporlama Gereklilikleri |
 |
| Seviye 1 |
- Yılda 6
milyondan fazla işlem yapan satıcılar
- Verileri
üzerinde uzlaşmaya varılan satıcılar
|
- Yetkili bir
tarayıcı satıcısı tarafından çeyrek dönem taramasını geçmek
-
Satıcı tarafından
yıllık kendi kendini değerlendirme anketi
|
| Seviye 2 |
- Yılda 150.000
ila 6 milyon işlem yapan Satıcılar
|
- Yetkili bir
tarayıcı satıcısı tarafından çeyrek dönem taramasını geçmek
-
Satıcı tarafından
yıllık kendi kendini değerlendirme anketi
|
| Seviye 3 |
- Yılda 20.000 ila
150.000 işlem yapan Satıcılar
|
- Yetkili bir
tarayıcı satıcısı tarafından çeyrek dönem taramasını geçmek
-
Satıcı tarafından
yıllık kendi kendini değerlendirme anketi
|
| Seviye 4 * |
- Yılda 20.000 Satıcılar
- Yetkili bir tarayıcı satıcısı tarafından çeyrek dönem taramasını
geçmek
- Satıcı tarafından yıllık kendi kendini değerlendirme anketi
|
- POS’un bağlı
olduğu bankaya uyumun rapor edilmesi gerekli değildir, ancak uyum
gereklidir.
|
* Not:
Seviye 4’ deki satıcılar için bazı bankalar tarafından uyum doğrulamasının rapor
edilmesi talep edilebilir ve gerekler ve cezalar Seviye 2, 3 ve 4 satıcıları
için tamamen aynıdır.
PCI
veri güvenliği standart gerekleri hakkında daha fazla bilgi için Visa's PCI Compliance Requirements
bakınız veya PCI Uyum
uzmanlarımızdan ücretsiz danışmanlık almak için ücretsiz
212 663 9100
numarasından bizi arayınız.
|