- Görev
- Stüdyo kurucusu
- Sektör
- Medya ve yayıncılık
- Yapı
- yeni kurulmuş girişim
- Katılım
- Şub 2023
- Mesaj
- 165
ABD pazarında özel spor ekipmanları satan niş bir e-ticaret sitemiz var. Kendi altyapımız üzerinde çalışıyoruz ve yılda yaklaşık 40.000 adet kredi kartı işlemi gerçekleştiriyoruz. Kart ödemelerini harici bir ödeme altyapısı sağlayıcısının entegrasyonu üzerinden alıyoruz.
Geçtiğimiz günlerde ödeme sağlayıcımızdan PCI DSS standartlarına uyum sağlamamız gerektiğine, aksi takdirde hesap askıya alma veya işlem başına ek ceza ücretleri uygulanabileceğine dair resmi bi bildirim aldık. Yazıda farklı uyumluluk seviyelerinden ve güvenlik raporlarından bahsediliyor ancak detay verilmemiş.
Yılda 40 bin işlem hacmiyle hangi PCI DSS uyumluluk seviyesine giriyoruz? Harici bi denetçi tutup binlerce dolar ödememiz şart mı yoksa sadece form doldurarak bu süreci tamamlayabilir miyiz? Bu sürecin bize yıllık maliyeti ortalama ne kdr olur?