यह केवल सुविधा के लिए प्रदान किया गया अनुवाद है। अंग्रेज़ी संस्करण ही एकमात्र कानूनी रूप से बाध्यकारी संस्करण है। अंग्रेज़ी संस्करण देखें
PCI DSS अनुपालन
Last updated: March 1, 2020
PCI DSS का पूरा नाम Payment Card Industry Data Security Standard है। GDPR के विपरीत, PCI DSS को कानून नहीं माना जाता है, बल्कि यह प्रमुख भुगतान कार्ड ब्रांडों द्वारा बनाए गए एक स्वतंत्र संचालन द्वारा स्थापित और अनुरक्षित दिशानिर्देश है। यदि आप VISA और MasterCard जैसे ब्रांडों से क्रेडिट कार्ड स्वीकार करना चाहते हैं, तो इस सुरक्षा मानक का अनुपालन करना आवश्यक है। PCI DSS को सर्वोत्तम प्रथाओं या दिशानिर्देशों के संग्रह के रूप में पहचाना जा सकता है कि डेटा उल्लंघन या धोखाधड़ी को रोकने के लिए आपके मेहमानों द्वारा आपको सौंपे गए संवेदनशील भुगतान कार्ड डेटा का प्रबंधन कैसे किया जाए।
क्या मुझे अनुपालन करना होगा?
जब भी आप परिसर में या ऑनलाइन क्रेडिट कार्ड संचालित करने के लिए भुगतान सेवा प्रदाता के साथ समझौता करते हैं, तो अपना अनुपालन प्रदर्शित करना आवश्यक है। भुगतान आपूर्तिकर्ता या अधिग्रहण बैंक के आधार पर, आपको एक स्व-प्रश्नावली भरनी होगी और/या एक योग्य सुरक्षा मूल्यांकनकर्ता (QSA) के साथ ऑन-साइट ऑडिट करने की आवश्यकता हो सकती है।
यदि मैं PCI DSS का अनुपालन नहीं करता हूँ तो क्या हो सकता है?
यदि आपको सौंपा गया भुगतान कार्ड डेटा जारी या दुरुपयोग किया जाता है, तो भुगतान ब्रांड अधिग्रहण करने वाले बैंक को दंडित करेंगे। यह संभव है कि ये जुर्माना आपको (व्यापारी) दिया जाए यदि आप अनुपालन न करते पाए जाते हैं। जुर्माना आमतौर पर प्रति माह 5,000 EUR और 100,000 EUR के बीच होगा, जब तक आप अनुपालन नहीं कर रहे हैं। चरम परिस्थितियों में, आप प्रमुख भुगतान कार्ड ब्रांडों से भुगतान कार्ड स्वीकार करने का अधिकार खो सकते हैं। इसके अतिरिक्त, आपको कानूनी कठिनाइयों और खराब प्रतिष्ठा का सामना करना पड़ सकता है। PCI DSS के नियमों को एक सहायता के रूप में देखना आपके सर्वोत्तम हित में है जो आपको अपने व्यवसाय को सुरक्षित करने में मदद करता है।
HyperGuest के साथ PCI अनुपालन
HyperGuest हमारे ग्राहकों के लिए एक सेवा प्रदाता है और उनकी ओर से भुगतान संसाधित करता है। परिणामस्वरूप, यह सुनिश्चित करना हमारे लिए महत्वपूर्ण है कि हम PCI DSS के अनुपालन में हैं। हम अपने PCI DSS अनुपालन को साबित करने के लिए हर वर्ष ऑन-साइट ऑडिट का समन्वय करते हैं। हमारा QSA Adsigo तकनीकी कार्यान्वयन की जांच करता है ताकि संवेदनशील कार्डधारक डेटा कैसे प्रकट हो सकता है, इसके किसी भी संभावित खतरे की पहचान की जा सके, साथ ही हमारी सुरक्षा नीतियों और प्रक्रियाओं की जांच करता है। यदि सहमति मान्य की जा सकती है, तो हमें अनुपालन का प्रमाणपत्र (AOC) प्राप्त होता है, जो ग्राहकों द्वारा प्राप्त किया जा सकता है। इस AOC और HyperGuest के साथ आपके अनुबंध से जिम्मेदारी की स्वीकृति के साथ, होटल व्यवसायी सेवा प्रदाता प्रबंधन पर PCI DSS की आवश्यकता 12.8 को आसानी से पूरा कर सकते हैं।
ग्राहक की जिम्मेदारियाँ
HyperGuest आपको PCI DSS के अनुपालन में अपना व्यवसाय चलाने की अनुमति देता है, हालांकि, अभी भी कुछ चीजें हैं जिन्हें व्यवस्थित करने की आवश्यकता है। किन आवश्यकताओं को पूरा करना आवश्यक है, इसकी पूरी जानकारी PCI सुरक्षा मानक परिषद की आधिकारिक वेबसाइट पर पाई जा सकती है।
ई-कॉमर्स और मेल ऑर्डर / टेलीफोन ऑर्डर (MoTo)
यदि आपकी वेबसाइट पर कार्ड स्वीकार किए जाते हैं, साथ ही Booking.com जैसे अन्य ऑनलाइन चैनलों पर, या आप मेल और टेलीफोन ऑर्डर के लिए क्रेडिट कार्ड स्वीकार करते हैं, तो PCI आवश्यकताएं कार्डधारक डेटा तक उपयोगकर्ता पहुंच को प्रतिबंधित करने, आपके सेवा प्रदाताओं के अनुपालन को सुरक्षित करने और अधिकतम घटना प्रतिक्रिया योजना बनाए रखने से संबंधित होंगी। यह आपके बैंक या भुगतान सेवा प्रदाता पर भी आधारित है।
आधुनिक IP-आधारित कार्ड टर्मिनलों के साथ कार्ड-उपस्थित
यदि आप इंटरनेट के माध्यम से भुगतान सेवा प्रदाता से जुड़े आधुनिक IP-आधारित टर्मिनल का उपयोग करके ऑन-प्रिमाइसेस भुगतान कार्ड भी संसाधित करते हैं, तो अतिरिक्त शर्तें होंगी। अधिकांश बैंक या भुगतान सेवा प्रदाता आपको केवल तभी इस उच्च मानक की आवश्यकता देंगे यदि आप उच्च मात्रा में टर्मिनल लेनदेन संसाधित कर रहे हैं। Adyen वर्तमान में ऐसा केवल तभी करता है यदि आप 1 मिलियन से अधिक लेनदेन संसाधित करते हैं।
यदि ऐसा है, तो आपके होटल में आईपी टर्मिनलों के नेटवर्क को अन्य नेटवर्क से स्पष्ट रूप से अलग करना और फ़ायरवॉल नियम स्थापित करना आवश्यक है जो सुनिश्चित करते हैं कि टर्मिनल केवल सुरक्षित रूप से एन्क्रिप्टेड कनेक्शन के माध्यम से भुगतान सेवा प्रदाता के साथ संचार कर सकते हैं। आईपी टर्मिनलों के नेटवर्क से जुड़े सभी सिस्टम तथाकथित कार्ड डेटा एनवायरनमेंट (CDE) के अंतर्गत आएंगे। केवल अधिकृत व्यक्तियों को ही उन सिस्टमों तक पहुंच प्रदान की जानी चाहिए, जिसका अर्थ आपके लिए भारी नीतियों और दस्तावेज़ीकरण प्रयासों से भी है। इसके अलावा, आपको त्रैमासिक बाहरी भेद्यता स्कैन चलाना होगा।

यह केवल सुविधा के लिए प्रदान किया गया अनुवाद है। अंग्रेज़ी संस्करण ही एकमात्र कानूनी रूप से बाध्यकारी संस्करण है। अंग्रेज़ी संस्करण देखें