Standard sulla sicurezza dei dati dell'industria delle carte di pagamento
PCI DSS · Lo standard di sicurezza creato dai circuiti delle carte che ogni organizzazione che memorizza, elabora o trasmette dati delle carte deve rispettare.
- 01
Perché è importante
La fuga di dati delle carte ha conseguenze gravi sia per i clienti sia per l'attività; la non conformità può portare a sanzioni e alla perdita della possibilità di incassare pagamenti. L'onere della conformità dipende da quanto i dati delle carte toccano i tuoi sistemi. Lasciare il pagamento alla pagina sicura del fornitore di pagamento restringe notevolmente l'ambito.
- 02
Esempio
Invece di ricevere i dati della carta nel proprio modulo e inoltrarli, un negozio usa la pagina di pagamento ospitata dal proprio fornitore di pagamento. Poiché i dati della carta non entrano mai nei server del negozio, la valutazione annuale di conformità diventa molto più semplice.
- 03
Errore comune
Conservare i numeri di carta nelle note d'ordine, nelle e-mail o nei registri del servizio clienti. Ovunque siano conservati i dati delle carte, quel sistema rientra nell'ambito dello standard.
- 04
Termini correlati
Servizi e guide correlati
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.