Хранение, обработка или передача данных платежных карт регулируется строгими стандартами безопасности. Глобальным стандартом обработки данных платежных карт является стандарт PCI-DSS. На какие объекты распространяются связанные с ним требования, для чего они нужны и как подтвердить соответствие стандарту?

Интересует сертификация по стандарту PCI PIN Security? В таком случае вам стоит ознакомиться с информацией, представленной на сайте compliance-control.ua!

Что такое стандарт PCI-DSS?

PCI-DSS (Стандарт безопасности данных индустрии платежных карт) — это стандарт, созданный для обеспечения постоянного высокого уровня безопасности во всех средах, где хранятся, обрабатываются или передаются данные карт. Стандарт состоит из 12 подробных руководств (сгруппированных в 6 подгрупп), которым должны соответствовать организации, работающие с карточными данными. Несоблюдение стандартов может привести к серьезным последствиям, включая исключение из участия в обслуживании платежных карт.

Статус PCI QSA компания Compliance Control позволяет выполнять аудит PCI DSS в Украине! Вам стоит воспользоваться ее услугами, если вы заинтересованы в получении сертификация PCI DSS!

Стандарт PCI-DSS гарантирует безопасность данных на платежных картах. Это гарантирует, что конфиденциальная информация будет должным образом защищена, и обеспечивает максимальную безопасность в процессе оплаты.

На кого распространяется PCI-DSS?

Требованиям PCI-DSS должна соответствовать любая организация, независимо от ее размера, работающая с платежными картами на любом этапе. Стандарт распространяется на все каналы приема платежей. Это означает, что сертификат PCI-DSS должны иметь следующие организации:

 - банки,

 - компании из сектора FinTech,

 - поставщики платежных услуг,

 - торговые и сервисные точки,

 - порталы электронной коммерции,

 - страховые компании.

Для внедрения СУИБ важное значение имеет.

Аудит соответствия PCI-DSS

Для получения сертификата PCI-DSS необходимо пройти аудит на соответствие требованиям указанного стандарта. Сертификат выдается каждый раз на 12 месяцев – по истечении этого времени субъект должен пройти повторную проверку.

Аудит на соответствие ISO/IEC 27001 может проводиться внешним аккредитованным аудитором по безопасности или внутренними силами. Это зависит как от количества, так и от общей суммы транзакций с использованием платежных карт, которые проводит компания.