Bursa'da iki adet fiziksel perakende mağazamız ve hazır altyapı üzerinde çalışan bi online satış sitemiz var. Mağazalarda bankaların verdiği fiziki POS cihazlarını kullanıyoruz web sitemizde ise ödeme adımı lisanslı bi aracı ödeme kuruluşunun iframe ekranı üzerinden tamamlanıyor.
Geçen gün sanal POS için çalıştığımız bankadan bir bilgilendirme e-postası aldık. PCI DSS uyumluluğu kapsamında bir öz değerlendirme anketi doldurmamız ve sisteme yüklememiz gerektiği, aksi halde POS komisyon oranlarının artabileceği veya hizmetin askıya alınabileceği yazıyor.
İlk kez böyle bi terimle karşılaşıyorum. PCI DSS tam olarak nedir? Biz kart numaralarını kendi sunucumuzda veya mağazada bi yerde kaydetmiyoruz, kart bilgisi tamamen ödeme kuruluşunun ekranında dönüyor. Buna rağmen bizim gibi bi KOBİ için bu standart ne gerektirir ve bankaya ne beyan etmemiz gerekir?