معيار أمن بيانات صناعة بطاقات الدفع
PCI DSS · معيار الأمن الذي أنشأته شركات البطاقات، والذي يجب على كل منظمة تخزن بيانات البطاقات أو تعالجها أو تنقلها الالتزام به.
- 01
لماذا هو مهم؟
تسريب بيانات البطاقات له عواقب وخيمة على العملاء والنشاط التجاري معًا؛ وعدم الامتثال قد يؤدي إلى غرامات وفقدان القدرة على تلقي المدفوعات. يعتمد عبء الامتثال على مدى تلامس بيانات البطاقات مع أنظمتك. ترك عملية الدفع لصفحة مزوّد الدفع الآمنة يضيّق النطاق بشكل كبير.
- 02
مثال
بدلاً من استقبال بيانات البطاقة في نموذجه الخاص وإعادة تمريرها، يستخدم المتجر صفحة الدفع التي يستضيفها مزوّد الدفع لديه. وبما أن بيانات البطاقة لا تدخل خوادم المتجر إطلاقًا، يصبح تقييم الامتثال السنوي أبسط بكثير.
- 03
خطأ شائع
تخزين أرقام البطاقات في ملاحظات الطلبات، أو رسائل البريد الإلكتروني، أو سجلات خدمة العملاء. أينما خُزّنت بيانات البطاقات، يدخل ذلك النظام في نطاق المعيار.
- 04
مصطلحات ذات صلة
خدمات وأدلة ذات صلة