Home » Електронни разплащания

Стандарт за сигурност на данните при картови разплащания


Payment Card Industry Data Security Standard (PCI DSS) е световно възприет стандарт за сигурност, разработен с цел защита на личната информация на картодържателите.

Той включва изисквания за управление на сигурността, архитектура на мрежата, софтуерен дизайн, условия за сигурност и други защитни механизми по отношение на данните за клиентската сметка. Стандартът е приложим за всяка организация, която съхранява, предава и обработва информация за картодържателя.

Стандарт за сигурност на данните при картови разплащания

 

PCI DSS се основава на 6 принципа, които обхващат 12 специфични изисквания. Тези изисквания са приложими към всяка организация, която съхранява, предава и обработва лична информация.

 

1. Изградете и поддържайте сигурна мрежа

  • Инсталирайте, конфигурирайте и поддръжайте защитна стена за защита на данните на картодържателите
  • Не използвайте основните данни на картодържателя като системни пароли и други кодове за сигурност

 

2. Съхранявайте данните на картодържателя

  • Съхранявайте всички данни на картодържателите
  • Криптирайте трансмисията на данните на каротдържателя през отворени, публични мрежи

 

3. Разработете план за управление на уязвимите места

  • Винаги използвайте и ъпдейтвайте вашия антивирусен софтуер
  • Разработвайте допълнителни системи за сигурност

 

4. Създайте строг контрол за достъп

  • Ограничете достъпа до данните на картодържателите само до обслужващия персонал, който има нужда от такъв достъп
  • Предоставете на всеки човек с достъп уникален идентификационен номер
  • Ограничете физическия достъп до данните за картодържателите

 

5. Проследявайте и тествайте редовно сигурността на вашата мрежа

  • Проследявайте всеки достъп до вашата мрежа и данните на картодържателите
  • Тествайте периодично сигурността на системата и отделните процедури

 

6. Поддържайте информацията за сигурността на вашата система

  • Винаги поддържайте информацията за сигурността на вашата система

 

Съветът по стандартизация на сигурността на картовите разплащания насърчава бизнеса да следва стандарта PCI DSS с цел понижение на финансовите рискове. Потърсете информация то вашата банка как да сертифицирате вашия електронен магазин.

Можете да получите отказ за сертификат в случай на проблеми с данни за кредитни карти на ваши клиенти. Наказанията от страна на финансовите организации са тежки и зависят от обема на информацията, обект на злоупотреба. Дори ако сте сертифициран продавач, това не ви защитава от потенциални наказания в случай на злоупотреба с данни на клиентите.

Още по темата:

  1. Откриване на банкова сметка за онлайн разплащане Сметката за онлайн разплащане (internet merchant account, IMA) е вид банкова сметка, която ви позволява да приемате кредитни и дебитни карти...
  2. Как да потвърдите адреса си в PayPal? Потвърден адрес е адрес, който е проверен и потвърден от системата на PayPal въз основа на информацията, свързана с този адрес...
  3. Регистрация в PayPal eBay притежава собствена система за разплащане по интернет – PayPal. PayPal действа като посредник между продавача и купувача, така че нито...
Tags: , , , , ,

December 11, 2011

Търсене

Press75.com Press75.com Press75.com Press75.com

RSS SEO Forum

SEO консултант


SEOM предлага SEO оптимизация за търсачки, SEO курсове, обучения и консултации.
За контакт : СЕОМ ООД SEOM ул. Ралевица 94, София телефон 087 8289289

Коментир







Подобни статии

Онлайн разплащания

Приемането на онлайн разплащания е голямо предимство за малкия бизнес. Потребителите в интернет все повече използват плащане онлайн и това може да повиши значително вашите печалби.   Лесно е да приемате чекове и фактури за онлайн продажбите си и да обработвате плащанията по традиционния начин. Потребителите в интернет обаче използват мрежата поради бързината на услугите [...]

December 12, 2011

Откриване на банкова сметка за онлайн разплащане

Сметката за онлайн разплащане (internet merchant account, IMA) е вид банкова сметка, която ви позволява да приемате кредитни и дебитни карти във вашия електронен магазин и да извършвате директни разплащания онлайн. Съществуват и други методи за обработване на онлайн разплащания – чрез доставчици на услуги за разплащания и пазарни центрове онлайн. Те също ви позволяват [...]

December 9, 2011

Добавете PayPal във вашия сайт

Ако смятате, че PayPal се използва само за продажби в eBay, пропускате голяма възможност да печелите от своя сайт. Добавянето на бутони Buy Now или PayPal Shopping Cart е най-лесният начин да превърнете своя сайт в продаващ сайт. Ако вече продавате през сайта си, добавянето на възможността да продавате и през PayPal представлява допълнително удобство [...]

March 14, 2011

Как да потвърдите адреса си в PayPal?

Потвърден адрес е адрес, който е проверен и потвърден от системата на PayPal въз основа на информацията, свързана с този адрес – например PayPal може да сравни информацията за адреса, свързана с крледитната карта, и адреса, който сте посочили за доставка. PayPal осигурява потвърден адрес за информация на продавача във връзка с изпращането на стоките. [...]

February 24, 2011

Регистрация в PayPal

eBay притежава собствена система за разплащане по интернет – PayPal. PayPal действа като посредник между продавача и купувача, така че нито една страна няма достъп до банковата сметка на другата страна. Около 90% от разплащанията в еВау се извършват през PayPal. Купувачите в еВау използват PayPal напълно безплатно. Единственото, което е необходимо да направят, е [...]

February 15, 2011