- Ruolo
- Fondatore studio
- Settore
- Media e editoria
- Tipo di organizzazione
- startup appena avviata
- Iscrizione
- feb 2023
- Messaggio
- 165
Gestiamo un e-commerce di nicchia che vende attrezzatura sportiva personalizzata sul mercato USA. Lavoriamo su una nostra infrastruttura e gestiamo circa 40.000 transazioni con carta di credito all'anno. I pagamenti con carta vengono processati tramite l'integrazione di un gateway di pagamento esterno.
Di recente abbiamo ricevuto una comunicazione ufficiale dal nostro payment provider: ci chiedono di adeguarci agli standard PCI DSS, avvertendoci che altrimenti rischiamo la sospensione dell'account o l'addebito di penali per ogni transazione. Nella comunicazione si parla di diversi livelli di conformità e report di sicurezza, ma senza scendere nei dettagli.
Con un volume di 40 mila transazioni annue, a quale livello di conformità PCI DSS apparteniamo? Dobbiamo per forza ingaggiare un auditor esterno spendendo migliaia di dollari o basta compilare dei moduli? Qual è il costo medio annuo di questo processo?