PCI DSS חל על חנויות אם וסניפי כאחד, כמו כן גם קמעונאים. תהליך האימותמבוסס על כמו העסקאות השנתי שלך ולא על כמות העסקאו. ברמההנמוכה ביותר,אתה צריך לאמת את התקן על ידי מילוי שאלון הערכה עצמית(SAQ) ולבצע סריקותרבעוניות באמצעות ספק סריקות אבטחת מידע שאושר עלי איגוד חברות האשראי(ASV). ברמה הגבוהה ביותר(ROC/ROV), מומחה אבטחת מידע מוסמך יבצע בדיקהבאתר מדי שנה. כל הסוחרים צריכים לעמוד בדרישות ללא יוצא מה הכלל, סוחריםקטנים צריכים לוודא שיש להם אמצעי אבטחה מתאימים, מדיניות ונהלים, כספתהולמת, מגרסה ועוד ובמטרה למנוע כל דרך אפשרית של דליפה פיסית של פתקיותאשראי או גניבתם, אלו המשתמשים בעמדות קצה נופלת עליהם דרישות נוספות,דרישות טכניות והגדרות מחשב יעודיות, ור הקשחת המחשב(תוכנות).
בנקיםרבים וחברות אשראי כברכתבו ללקוחותיהם במטרה שיכלו תהליך תקינה ולא פעםבאגרסיביות כדי לקדם את תוכנית הציות. חברות האשראי נושאות בהליך ארוך ולאפשוט של בירוקרטיה ועלויות בעת גניבת כרטיס, קנסות בנק, קנסות ויזה(אירופה, אסיה ארהב-תלוי היכן נגנב הכרטיס) עלויות החלפת כרטיס וכדומה. עםזאת, סוחרים קטנים חשים כי זה לא יכול לקרות להם אך בפועל מספר לא קטן שלסוחרים, אתרי אינטרנט, מסעדות, בתי מלון, חנויות קטנות ועוד נקנסות ונדרשותעי חברות האשראי למלא שאלון לאלתר, לחתום עי יועץ אבטחת מידע מוסמך, לתתדין וחשבון לחברות האשראי בכל עת נתון וכל זה בזמן שאינך סולק, חברותהאשראי פשוט סוגרות את המסופים, היתם מסוגלים לדמיין את העסק שלכם דורש רקמזומן בגלל מגבלה עסקית? זה לא נעים ובטח פוגע בתדמית שלך, שלתקנה אגב עולהלא פחות.
בארה"ב כ 98% מסוחרי שלב 1 (מעל ל 300 אלף עסקאות תשלום) כברמוסמכים בזמן שסוחרי שלב 4(עד 20 אלף עסקאות) רחוקים מלהיות מוסמכים,בישראל המצב דומה וגם באירופה, אסיה בתחילת התהליך. חברות האשראי שמו לעצמםדגש השנה על סוחרי שלב 3-4 בתחום המלונאות בעיקר לאחר שנמצא שאלו סובליםלא מעת מהתקפות האקרים, תעשיית המלונאות הינה תעשייה דלת ידע בתחום המחשובובפרט באבטחת מידע וכמובן לא לשכוח את כמות שיחות הטלפון והאורחים שעובריםביום, כל אלו מאפשרים יד קלה לגניבה או איבוד של נתוני אשראי. לא מעת בתימלון חושפים את מחשב לכל,
אז איך סוחרים קטנים ועסקים קטנים יכוליםלציית לתקן? ראשית צריך לזכור שלא מדובר בהנדסה גרעינית אלא בציות בסיסילנהלי אבטחה ושמירה ראויה של נותני אשראי. האם אתה משתמש באתר לקבלת נתוניאשראי? אם כן אז מנע את זה בפעולות פשוטות ויעילות מאשר שליחתם דרך האתר,אתה לוודאי לא תרצה לפגוע בשמך ולהפוך לחנות הבאה באינטרנט שכול ישראלרושמת עליה שהיא מנוהלת עי האקר :) ...., האם אתה משתמש במסופים ניידים? אםכן, האם אתה מאבטח כראוי את המסוף? היכן אתה שומר את הקבלות? האם אתה גורסחומר רגיש כגון פקסים ופתקיות נרשמו עליהם נתוני אשראי? כל אלו ויותרצריכים להיבדק בקפדנות. התהליך זול יחסית ומהיר, מלמד ומאתגר וכמובן מרגיעבסופו שאכן אתה יודע שאתה שומר כראוי על הכסף של הלקוחות שלך.