|
PCI Uyumu Nasıl Çalışır
Payment Card Industry (PCI) Veri Güvenlik Standardına uyumu, kredi kart sahibi
verisi saklayan, işlem yapan ya da ileten tüm satıcılar için gereklidir.
“Satıcı” herhangi bir ödeme kartı aracılığıyla ödeme kabul eden herhangi bir
kurum olarak tanımlanır. Program, perakende (geleneksel),
posta/telefon siparişi ve e-ticaret dahil tüm ödeme kanallarına uygulanır.PCI standardı , Visa (CISP ve AIS programları), MasterCard (SDP), American Express,
DiscoverCard ve JBC dahil, tüm kredi kartı markalarınca kendi programları tarafından onaylanır.
The PCI Data Security
Standard PCI veri Güvenlik
Standardı oniki temel gereksinim ve bunlara karşılık gelen alt gereksinimlerden
meydana gelir.
Uyumluluk sertifikasyonu
PCI Veri Güvenlik Standardına uyum
zorunluluğundan ayrı ve farklı olarak, kurumların uyum statülerini
doğruladıkları ve sergiledikleri uyumun sertifikasyonu ya da doğrulamasıdır.
Güvenlik açıklarını tanımlayan ve düzelten temel ve kritik bir fonksiyondur ve
müşterileri uygun seviyede kredi kartı sahibi bilgisini muhafaza etmeyi garanti
ederek korur.
McAfee’ nin interaktif PCI Sihirbazı, gerekli güvenlik politikası dokümanlarını
hazırlayarak ve kendi kendini değerlendirme anketini tamamlayarak, neyin
taranması gerektiğini tanımlamak da dahil, uyum sürecinin her aşamasında size
yardımcı olur. Uzman kadromuzun sınırsız online ve telefon desteği de dahildir.
Uyum doğrulama gerekleri işlemlerin yıllık
hacmine, potansiyel riske ve satıcılar ve hizmet sağlayıcıları tarafından ödeme
sistemine tanınan maruz kalmaya dayandırılır.
Satıcı Tanımı |
Yıllık İşlem Seviyesi |
Uyum Doğrulama raporlanması şartları |
| Level 1 |
- Yılda 6 milyondan fazla işlem yapan satıcılar
- Verileri üzerinde uzlaşmaya varılan satıcılar
|
- Yetkili bir tarayıcı tarafından yılda 4 kez denetimden geçmek
- Yılda bir kez yerinde yetkili veri güvenlik şirketi tarafından denetim
|
| Level 2 |
- Yılda 150.000 --
6 milyon işlem yapan Satıcılar
|
- Yetkili bir tarayıcı tarafından yılda 4 kez denetimden geçmek
- Satıcı tarafından yıllık kendi kendini değerlendirme anketi
|
| Level 3 |
- Yılda 20.000 -
150.000 işlem yapan Satıcılar
|
- Yetkili bir tarayıcı tarafından yılda 4 kez denetimden geçmek
- Satıcı tarafından yıllık kendi kendini değerlendirme anketi
|
| Level 4 * |
- Yılda 20.000 den az işlem yapan Satıcılar
|
- POS’un bağlı olduğu bankaya uyumun rapor edilmesi gerekli değildir, ancak uyum gereklidir.
|
* Not:
Seviye 4’ deki satıcılar için bazı bankalar tarafından uyum doğrulamasının rapor
edilmesi talep edilebilir ve gerekler ve cezalar Seviye 2, 3 ve 4 satıcıları
için tamamen aynıdır.
PCI
veri güvenliği standart gerekleri hakkında daha fazla bilgi için uzmanlarımızdan ücretsiz danışmanlık almak için
0212 663 9100
dan bizi arayınız.
|