- Görev
- Ürün yöneticisi
- Sektör
- Sağlık hizmetleri
- Yapı
- 20 kişilik firma
- Katılım
- Haz 2026
- Mesaj
- 351
Doki · Altyapı taşıma · 2023
İki adet fiziksel hazır giyim mağazamız ve WordPress tabanlı bi e-ticaret sitemiz var. Yılda mağazalardaki POS cihazlarımızdan yaklaşık 40.000 adet, e-ticaret sitemizden ise anlaşmalı ödeme kuruluşu üzerinden yaklaşık 110.000 adet kartlı ödeme alıyoruz. Yani tüm kanallardan yılda toplam 150.000 işlem geçiyor. Web sitemizde kart bilgilerini kesinlikle sunucuda tutmuyoruz; müşteri ödeme butonuna basınca ödeme sağlayıcısının ortak ödeme sayfasına yönleniyor veya iframe penceresinde işlem tamamlanıyor.
Geçen hafta ana çalıştığımız banka bize bir bilgi güvenliği formu iletip PCI DSS uyumluluk durumumuzu sordu. Ne olduğunu anlamaya çalışırken görüştüğümüz bir siber güvenlik danışmanlığı firması, doğrudan PCI DSS Level 1 kapsamında olduğumuzu, yerinde denetim (QSA) ve detaylı sızma testleri gerektiğini söyledi. Çıkardıkları teklif de 180.000 TL seviyesinde.
Bizim gibi yıllık işlem adedi 200 binin altında olan bi işletme gerçekten Level 1 şartlarına mı tabi? İşlem hacmine göre seviyeler nasıl belirleniyor ve bizim tam olarak ne yapmamız gerekiyor?