• 2024-09-21

Laat een onbeveiligd systeem voor creditcards uw bedrijf niet onderbreken |

Rabo Internetbankieren Professional - Praktisch toepassen autorisaties binnen uw bedrijf

Rabo Internetbankieren Professional - Praktisch toepassen autorisaties binnen uw bedrijf

Inhoudsopgave:

Anonim

Als uw bedrijf creditcards en betaalpassen accepteert, weet u dan van de beveiligingsrisico's? Beschermt u uw bedrijf goed tegen het potentieel van tienduizenden dollars aan boetes? En beschermt u uw klanten tegen fraude?

Creditcards en betaalpassen zijn gemakkelijk en handig, en het is bewezen dat het accepteren ervan tot wel 30 procent inkomsten oplevert. Ze bieden vele voordelen, zowel voor uw bedrijf als voor uw klanten. Maar creditcards en betaalkaarten accepteren, zijn beveiligingsrisico's en er zijn grote financiële boetes als uw veiligheid niet aan de industrienormen voldoet.

De eenvoudigste manier om er zeker van te zijn dat u zowel uw bedrijf als uw klanten beschermt, is ervoor zorgen dat uw bedrijf PCI-compatibel is.

Wat is PCI-naleving?

De beveiligingsstandaarden van de Payment Card Industry (PCI) zijn technische en operationele vereisten die zijn gesteld door de PCI Security Standards Council (PCI SSC) om kaarthoudergegevens te beschermen. De normen zijn van toepassing op alle bedrijven die kaarthoudergegevens opslaan, verwerken of verzenden. Daarom, als u een handelaar bent die betaalkaarten accepteert, online of offline, bepaalt de grootte van uw bedrijf de specifieke nalevingsvereiste waaraan moet worden voldaan.

De vier niveaus van PCI-naleving

Alle bedrijven vallen onder één van de vier handelsniveaus op basis van het totale aantal Visa / MasterCard-transacties dat ze verwerken over een periode van 12 maanden

Voldoen aan PCI-vereisten als een handelaar van niveau 4

De meeste kleine bedrijven zijn handelaren van niveau 4. Om aan de vereisten van PCI te voldoen, moet een handelaar van niveau 4 de volgende vier stappen uitvoeren:

  1. Identificeer uw validatietype zoals gedefinieerd door PCI DSS . Dit wordt gebruikt om te bepalen welke vragenlijst voor zelfbeoordeling is geschikt voor uw bedrijf.
  2. Voltooi de zelfevaluatievragenlijst . Volg de instructies in de instructies en richtlijnen voor zelfevaluatievragen.
  3. Voltooi en verkrijg bewijs van een voorbijgaande kwetsbaarheidsscan met een PCI SSC Approved Scanning Vendor (ASV) . Scannen is alleen van toepassing op verkopers met extern gerichte IP-adressen. Als uw bedrijf kaarthouderinformatie elektronisch opslaat of als uw verwerkingssystemen een internetverbinding hebben, moet u een kwetsbaarheidsscan verkrijgen.
  4. Vul de relevante attestering van naleving in (te vinden in de SAQ-tool) .

Niet naleven

PCI-conformiteit is van toepassing op alle organisaties of verkopers, ongeacht de omvang of het aantal transacties, die kaarthoudergegevens accepteren, verzenden of opslaan. Er zijn een aantal boetes en boetes voor niet-naleving die variëren van $ 20 / maand tot $ 100.000 als er sprake is van een inbreuk op de gegevensbeveiliging. Bovendien kan uw account te maken krijgen met hogere transactiekosten of zelfs worden beëindigd door de wervende bank.

Laat creditcarddieven uw zakelijke plannen niet laten ontsporen. Neem nu de tijd om uw creditcardtransacties te beveiligen en uw zakelijke PCI-conform te maken.

Het is het beste geschenk dat u dit jaar aan uw bedrijf kunt geven.