08/02/2023
1. Zgodność z normą PCI DSS
PCI DSS to globalny standard bezpieczeństwa w zakresie przyjmowania i przetwarzania kart kredytowych. Zapoczątkowany w 2006 roku przez sojusz głównych firm obsługujących karty kredytowe, standard ten obejmuje 12 kluczowych wymagań oraz ponad 400 wymagań cząstkowych i procedur testowych.
Aby uzyskać zgodność z PCI, sklepy internetowe muszą spełnić szereg wymogów oraz stale identyfikować, dokumentować i (w razie potrzeby) naprawiać systemy i procesy na poziomie biznesowym, które obsługują dane kart kredytowych użytkowników.
Każdy podmiot, który przetwarza, przechowuje lub przekazuje dane użytkowników kart, musi być zgodny z PCI DSS. Kary dla firm, które nie spełnią wymogów, mogą być paraliżujące. W przypadku dużych firm, kary mogą sięgać nawet ponad 100 000 dolarów miesięcznie.
Niektórzy uważają, że zgodność z PCI jest zbyt kosztowna i czasochłonna, ale wielu dostawców płatności ułatwia sprzedawcom spełnienie tych wymogów. PayU oferuje wiele sposobów na zmniejszenie zakresu PCI, ograniczenie odpowiedzialności i ryzyka oraz zachowanie zgodności z przepisami.
Jedną z najlepszych opcji ograniczenia zakresu PCI jest tokenizacja (czytaj dalej), która zastępuje dane płatnicze klienta „tokenem”, tak że nawet sprzedawca internetowy nie może zobaczyć oryginalnych danych. Ogranicza to zakres PCI, czyniąc dostawcę płatności odpowiedzialnym za zabezpieczenie danych płatniczych.
Korzystając z tego rozwiązania, firmy mogą zaoszczędzić na kosztach przestrzegania przepisów, a jednocześnie zaoferować klientom bezpieczniejsze płatności.