Стандарт безопасности данных индустрии платёжных карт
PCI DSS · Стандарт безопасности, созданный платёжными системами, которому должна следовать каждая организация, хранящая, обрабатывающая или передающая данные карт.
- 01
Почему это важно
Утечка данных карт влечёт серьёзные последствия и для клиентов, и для бизнеса; несоблюдение может привести к штрафам и потере возможности принимать платежи. Объём обязательств по соответствию зависит от того, сколько данных карт затрагивает ваши системы. Передача оплаты на защищённую страницу платёжного провайдера значительно сужает область применения.
- 02
Пример
Вместо того чтобы принимать реквизиты карты в собственной форме и передавать их дальше, магазин использует платёжную страницу, размещённую его платёжным провайдером. Поскольку данные карт никогда не попадают на серверы магазина, ежегодная оценка соответствия становится значительно проще.
- 03
Частая ошибка
Хранить номера карт в примечаниях к заказам, электронных письмах или записях службы поддержки клиентов. Везде, где хранятся данные карт, эта система попадает в область действия стандарта.
- 04
Связанные термины
Связанные услуги и руководства
Обсудим ваш проект.
Расскажите о задаче — объём определим вместе.