HyperGuest

זוהי תרגום שניתן לנוחות בלבד. הגרסה באנגלית היא הגרסה המחייבת החוקית היחידה. צפה בגרסה באנגלית

עמידה ב-PCI DSS

Last updated: March 1, 2020

PCI DSS הוא קיצור של תקן אבטחת נתוני תעשיית כרטיסי התשלום. בניגוד ל-GDPR, ה-PCI DSS אינו נחשב לחוק, אלא להנחיה שהוקמה ומנוהלת על ידי פעולה עצמאית שנוצרה על ידי מותגי כרטיסי תשלום מרכזיים. אם אתה רוצה לקבל כרטיסי אשראי ממותגים כמו VISA ו-MasterCard, חשוב להיות compliant עם תקן האבטחה הזה. ה-PCI DSS יכול להיות מזוהה כאוסף של פרקטיקות עליונות או הנחיות כיצד לנהל את נתוני כרטיסי התשלום הרגישים שהוקצו לך על ידי האורחים שלך כדי למנוע פריצת נתונים או הונאה.

האם אני חייב להיות תואם?

כאשר אתם עושים הסכם עם ספק שירותי תשלום כדי לפעול עם כרטיסי אשראי במקום או באינטרנט, יש צורך להוכיח את התאמתכם. בהתאם לספק התשלום או הבנק הרוכש, עליכם למלא שאלון עצמי או לערוך ביקורת במקום עם Assessor Security Qualified (QSA).

מה יכול לקרות אם איני עומד בדרישות PCI DSS?

אם נתוני כרטיס התשלום שהופקדו אצלך שוחררו או נוצלו לרעה, המותגים של כרטיסי התשלום יטילו קנס על הבנק הרוכש. ייתכן שהקנסות הללו יועברו אליך (הסוחר) אם תימצא לא תואם. הקנסות יהיו בדרך כלל בין 5,000 EUR ל-100,000 EUR עבור כל חודש שבו אתה לא תואם. בנסיבות קיצוניות, ייתכן שתאבד את הזכות לקבל כרטיסי תשלום מהמותגים הגדולים של כרטיסי התשלום. בנוסף, אתה עלול להתמודד עם קשיים משפטיים ומוניטין פגום. זהו אינטרס הטוב ביותר לראות את הכללים מ-PPCI DSS כהנחיה שעוזרת לך לאבטח את העסק שלך.

עמידה בסטנדרטים של PCI עם HyperGuest

HyperGuest היא ספקית שירותים עבור הלקוחות שלנו ומעבדת תשלומים בשמם. לכן, חשוב לנו להבטיח שאנחנו עומדים בדרישות PCI DSS. אנו מתאמים ביקורות באתר כל שנה כדי להוכיח את עמידתנו ב-PCI DSS. ה-QSA שלנו Adsigo בודק את היישום הטכני כדי לאתר כל איום פוטנציאלי כיצד ניתן לחשוף נתוני כרטיסי אשראי רגישים, כמו כן, בודק את מדיניות האבטחה שלנו ואת התהליכים. אם ניתן לאמת את ההסכמה, אנו מקבלים אישור עמידה (AOC), שניתן להשיג על ידי לקוחות. עם AOC זה וההכרה באחריות מהחוזה שיש לך עם HyperGuest, מלונאים יכולים בקלות למלא את הדרישה 12.8 מ-PCI DSS בניהול ספקי שירות.

אחריות הלקוח

HyperGuest מאפשרת לך לנהל את העסק שלך בהתאם ל-PCI DSS, עם זאת, יש עדיין דברים שצריך לסדר. פרטים מלאים על אילו דרישות יש למלא ניתן למצוא באתר הרשמי של PCI Security Standards Council.

מסחר אלקטרוני והזמנות בדואר / הזמנות טלפוניות (MoTo)

אם כרטיסים מתקבלים באתר שלך, כמו גם ערוצים מקוונים אחרים כמו booking.com, או אם אתה מקבל כרטיסי אשראי להזמנות בדואר ובטלפון, אז דרישות ה-PCI יהיו קשורות להגבלת גישה של משתמשים לנתוני מחזיקי הכרטיסים, אבטחת ציות של ספקי השירות שלך ושמירה על תוכנית תגובה לאירועים במקסימום. זה גם מבוסס על הבנק שלך או ספק שירותי התשלום.

כרטיס נוכח עם מסופי כרטיסים מודרניים מבוססי IP

אם אתם גם מעבדים כרטיסי תשלום במקום באמצעות טרמינל מודרני מבוסס IP המחובר לספק שירותי התשלום דרך האינטרנט, יהיו תנאים נוספים. רוב הבנקים או ספקי שירותי התשלום ידרשו מכם את הסטנדרט הגבוה הזה רק אם אתם מעבדים כמות גבוהה של עסקאות טרמינל. Adyen כרגע עושה זאת רק אם אתם מעבדים יותר מ-1 מיליון עסקאות.

אם זה המקרה, יש צורך להפריד בבירור את הרשת של תחנות ה-IP מהרשתות האחרות במלון שלך ולוודא שיש כללי חומת אש המבטיחים שהתחנות יכולות לתקשר רק עם ספק שירותי התשלום דרך חיבורים מוצפנים בצורה מאובטחת. כל המערכות המחוברות לרשת של תחנות ה-IP ייכנסו לסביבת נתוני כרטיסים (CDE). רק לאנשים מורשים יש להעניק גישה לאותן מערכות, מה שמחייב גם מדיניות ומאמצי תיעוד כבדים יותר עבורך. בנוסף לכך, תצטרך לבצע סריקת פגיעות חיצונית רבעונית.

זוהי תרגום שניתן לנוחות בלבד. הגרסה באנגלית היא הגרסה המחייבת החוקית היחידה. צפה בגרסה באנגלית