- المسمى الوظيفي
- مؤسس الاستوديو
- قطاع
- الإعلام والنشر
- نوع المنظمة
- شركة ناشئة حديثة التأسيس
- تاريخ الانضمام
- فبراير 2023
- رسالة
- 165
لدينا موقع تجارة إلكترونية متخصص يبيع معدات رياضية خاصة في السوق الأمريكي. نعمل على بنيتنا التحتية الخاصة وننفذ حوالي 40,000 عملية بطاقة ائتمان سنويًا. نستقبل مدفوعات البطاقات عبر تكامل مزود بنية تحتية دفع خارجي.
تلقينا منذ أيام إشعارًا رسميًا من مزود الدفع لدينا يفيد بضرورة امتثالنا لمعايير PCI DSS، وإلا قد يُطبَّق تعليق الحساب أو رسوم جزائية إضافية لكل عملية. الرسالة تذكر مستويات امتثال مختلفة وتقارير أمنية لكنها لم تعطِ تفاصيل.
بحجم 40 ألف عملية سنويًا، في أي مستوى امتثال PCI DSS نقع؟ هل من الضروري تعيين مدقق خارجي ودفع آلاف الدولارات، أم يمكننا إتمام هذه العملية بمجرد تعبئة نموذج؟ وما هي التكلفة السنوية المتوسطة لهذه العملية علينا؟