نحن متجر للتصميم والأثاث لدينا فرعان في إسطنبول. نقبل المدفوعات في الفروع عبر أجهزة POS البنكية، ونبيع أيضًا عبر متجرنا الإلكتروني مفتوح المصدر بنظام POS الافتراضي. إجمالي معاملاتنا بالبطاقات يقارب 3.500 عملية شهريًا. مؤخرًا وصلنا إيميل رسمي من البنك الخاص الذي نتعامل معه بشأن الـ POS الافتراضي؛ يفيد بضرورة تحديث امتثالنا الأمني ضمن الانتقال لإصدار PCI DSS 4.0 وتعبئة استمارة التقييم الذاتي.
كنت أعرف PCI DSS من بعيد، لكن لم أبحث أبدًا فيما تغير مع 4.0 وكيف يؤثر على المشاريع الصغيرة مثلنا. نحن في الأساس لا نخزن أي بيانات بطاقات على خادمنا نهائيًا؛ الدفع يمر بالكامل عبر صفحة الدفع المشتركة الخاصة بالبنك. فهل سيطلبون الآن تدقيقًا على الخادم، أم أن الأمر مجرد توقيع استمارة؟ وهل نحن بحاجة لتوظيف استشاري أمني من الصفر لتطبيق PCI DSS 4.0، ومن أين نبدأ؟