Съответствие с PCI DSS

Всички компании, които обработват данни от банкови карти, трябва да съответстват на Стандартите за сигурност на данните в индустрията за платежни карти (PCI DSS). Това изискване се отнася и за електронни търговци, които предават цялата обработка на плащания на трети страни, проверени за PCI DSS, и които имат уебсайт, който не получава директно данни на притежателя на карта, но може да повлияе на сигурността на платежната транзакция.

Мерките, необходими за осигуряване на съответствие със стандарта PCI DSS, зависят от нивото на съответствие с изискванията за PCI (общ годишен обем на транзакции с кредитни, дебитни и предплатени карти):

Можете да прочетете повече за нивата на съответствие с PCI тук.

За да осигурите съответствие със стандарта PCI DSS, изпълнете следните действия:

  1. Ако вече имате сертификат за съответствие с PCI DSS, просто го изпратете в банката. Не е необходимо да изпълнявате следващите стъпки.
  2. Изпълнете действията, описани в таблицата по-долу, в зависимост от използвания начин на еквайринг.
Начин на еквайринг Необходими стъпки
Плащане по връзка Не се изискват никакви действия.
Интеграция чрез пренасочване Попълнете въпросника за самооценка SAQ A (задължително за Ниво 1-3, препоръчително за Ниво 4).
Директна интеграция
  1. Попълнете въпросника за самооценка SAQ D (задължително за всички нива).
  2. Извършвайте тримесечно сканиране на мрежата от одобрен доставчик на услуги за сканиране (ASV). Списък с одобрени доставчици на услуги за сканиране може да бъде намерен тук.
Web SDK Core
  1. Попълнете въпросника за самооценка SAQ A-EP (задължително за всички нива).
  2. Извършвайте тримесечно сканиране на мрежата от одобрен доставчик на услуги за сканиране (ASV). Списък с одобрени доставчици на услуги за сканиране може да бъде намерен тук.
Web SDK Payment Попълнете въпросника за самооценка SAQ A (задължително за Ниво 1-3, препоръчително за Ниво 4).
Mobile SDK Core Попълнете анкетите за самооценка SAQ A и SAQ D — изисквания 6.3, 6.4, 6.5 (задължително за всички нива).
Mobile SDK Payment Попълнете анкетата за самооценка SAQ A (задължително за Ниво 1-3, препоръчва се за Ниво 4).
:
eCommerce