نشتغل بمجال الأثاث والمفروشات المنزلية؛ بنبيع بمحلنا الفعلي عبر أجهزة POS الفعلية، وكذلك بنستقبل طلبات أونلاين عبر POS افتراضي على موقعنا الإلكتروني. إجمالي عدد عملياتنا بالبطاقات سنويًا، فعلي وأونلاين، حوالي 40,000.
قبل أيام، لما تقدمنا للبنك ومؤسسة الدفع لتجديد البنية التحتية للـ POS الافتراضي، طلبوا منا حالة التوافق مع PCI DSS ومستندات التقييم الذاتي المتعلقة فيها. لما بحثت بالإنترنت لقيت كلام عن تدقيقات بتكلفة آلاف الدولارات، ومدققين QSA معتمدين، وعمليات شهادات؛ بصراحة خفنا.
بالنسبة لمؤسسة بحجمنا، منشأة صغيرة أو متوسطة، شو يعني هالـ"شهادة" بالضبط؟ هل فعلاً لازم نمر بتدقيق مستقل ونحصل على شهادة رسمية، ولا بس نعبّي نموذج؟ وإذا كنا بنستقبل الدفع عبر iFrame أو إعادة توجيه بدون ما نلمس بيانات البطاقة على سيرفرنا إطلاقًا، شو المطلوب منا بالضبط؟