- المسمى الوظيفي
- مدير المنتج
- قطاع
- الخدمات الصحية
- نوع المنظمة
- شركة من 20 شخصاً
- تاريخ الانضمام
- يونيو 2026
- رسالة
- 351
Doki · نقل البنية التحتية · 2023
لدينا متجران فعليان للملابس الجاهزة وموقع تجارة إلكترونية مبني على WordPress. سنوياً نستقبل حوالي 40.000 عملية دفع بالبطاقة عبر أجهزة POS في المتجرين، وحوالي 110.000 عملية عبر موقع التجارة الإلكترونية من خلال مؤسسة الدفع المتعاقد معها. أي أن إجمالي العمليات عبر كل القنوات يبلغ 150.000 سنوياً. في موقعنا لا نحتفظ أبداً ببيانات البطاقة على السيرفر؛ عندما يضغط العميل على زر الدفع يُوجَّه إلى صفحة الدفع المشتركة لمزود الدفع أو تكتمل العملية في نافذة iframe.
الأسبوع الماضي أرسل لنا البنك الذي نتعامل معه أساساً نموذج أمن معلومات وسأل عن حالة امتثالنا لـ PCI DSS. أثناء محاولتنا فهم ما يجري، قالت لنا شركة استشارات أمن سيبراني تحدثنا معها إننا داخل نطاق PCI DSS Level 1 مباشرة، وإننا نحتاج تدقيقاً ميدانياً (QSA) واختبارات اختراق مفصلة. وكان العرض الذي قدموه عند مستوى 180.000 TL.
هل عمل بحجمنا، بعدد عمليات سنوي أقل من 200 ألف، يخضع فعلاً لشروط Level 1؟ كيف تُحدد المستويات حسب حجم العمليات، وما الذي يجب علينا فعله بالضبط؟