İstanbul'da iki şubesi olan bi tasarım ve mobilya mağazasıyız. Hem fiziksel şubelerimizde banka POS cihazlarıyla ödeme alıyoruz hem de açık kaynak altyapılı e-ticaret sitemiz üzerinden sanal POS ile satış yapıyoruz. Ayda toplamda yaklaşık 3.500 adet kartlı işlem hacmimiz var. Geçtiğimiz günlerde sanal POS kullandığımız özel bi bankadan resmi bi e-posta aldık; PCI DSS 4.0 sürümüne geçiş kapsamında güvenlik uyumluluğumuzu güncellememiz ve bi öz değerlendirme formu doldurmamız gerektiği yazıyordu.
PCI DSS konusunu uzaktan biliyordum ama 4.0 ile nelerin değiştiğini, bizim gibi küçük işletmeleri doğrudan nasıl etkilediğini hiç araştırmamıştım. Biz kart bilgilerini kendi sunucumuzda zaten kesinlikle saklamıyoruz; ödemeler tamamen bankanın ortak ödeme sayfası üzerinden geçiyor. Şimdi bizden sunucu denetimi mi isteyecekler, yoksa sadece bi form mu imzalayacağız? PCI DSS 4.0 icin sıfırdan güvenlik danışmanlığı tutmamız gerekir mi, nereden başlamalıyız?