- Должность
- Основатель студии
- Отрасль
- Медиа и издательское дело
- Тип организации
- стартап на ранней стадии
- Дата регистрации
- февр. 2023 г.
- Сообщение
- 165
У нас нишевый интернет-магазин специализированного спортинвентаря под рынок США. Работаем на собственном движке и серверах, проводим около 40.000 транзакций по картам в год. Прием платежей идет через интеграцию со сторонним шлюзом.
Недавно от платежного провайдера пришло официальное письмо о необходимости подтвердить соответствие стандарту PCI DSS. В противном случае грозят заморозкой аккаунта или штрафами за каждую транзакцию. В письме упоминаются какие-то уровни комплаенса и отчеты по безопасности но без конкретики.
Под какой уровень PCI DSS мы попадаем с объемом в 40 тысяч операций в год? Придется ли нанимать внешнего аудитора и отдавать тысячи долларов или можно обойтись заполнением опросников? Во сколько это вообще выливается ежегодно?