רבים מהלקוחות תוהים לעצמם מי מוסמך, מי לא מוסמך ומי פג תוקפו.
איגוד חברות האשראי (להלן: PCI SSC או Payment Card Industry SecurityStandards Council) מסמיך מדי שנה חברות אבטחת מידע ליישום התקן, כל חברהוהיבשת שאליה הוא משוייך(להלן: REGION), ישראל משוייכת ליבשת אירופה-europeregion והחברות המוסמכות בישראל ואירופה רשאיות ליישם את תקן PCI-DSS.
יתרונות התקן:
הגנה בפני קנסות ותביעות מצד חברות האשראי הבינלאומיות במקרה של חדירת גורם עוין למערכות החברה וזליגת מידע (נתוני כרטיסי אשראי).
יישום תקן PCI הינו חלק מהטיפול השוטף בפעילות אבטחת מידע ויטופל במסגרת המשאבים שקיימים.
הגברת תחושת הביטחון של הצרכן, תרומה לשמירת וחיזוק מוניטין החברה.
יישור קו מול חברות מתחרות בחו"ל שכבר עומדות בתקן.
חלוקה לרמות:
- בית עסק שמעביר יותר מ-6,000,000 עסקאות בשנה ללא קשר לאמצעי העברת העסקה.
כל בית עסק שהותקף ע"י האקר או שסבל מהתקפה שהובילה לזליגת נתוני כרטיס.
כל בית עסק שחברת האם רואה לנכון לכלול ברמה אחת כולל הדרישות של רמה זו וזאת על מנת לצמצם את הסיכון.
כל בית עסק שחברת אם אחרת החליטה לקבוע כשייך לרמה אחת.
ביתעסק ברמה זו מחויב בסקר סיכונים שנתי –AUDIT וסריקות רשת רבעוניותהמבוצעות ע"י חברה (QSA) וחברה (ASV) שמוסמכות לכך ע"י מועצת ה- PCI
- בית עסק שמעביר בין 1,000,000 ל 6,000,000 עסקאות בשנה ללא קשר לאמצעי העברת העסקה.
ביתעסק ברמה זו מחויב בסקר סיכונים שנתי – AUDIT וסריקות רשת רבעוניותהמבוצעות ע"י חברה (QSA) וחברה (ASV) שמוסמכות לכך ע"י מועצת ה-PCI .
- בית עסק שמעביר בין 20,000 ל 1,000,000 עסקאות במסחר אלקטרוני בשנה.
ביתעסק ברמה זו מחויב במילוי שאלון הערכה עצמית שנתי (SAQ) וסריקות רשתרבעוניות המבוצעות ע"י חברה (ASV) שמוסמכת לכך ע"י מועצת ה- PCI.
- בית עסק שמעביר פחות מ- 20,000 עסקאות במסחר אלקטרוני או פחות ממיליון עסקאות רגילות בשנה.
ביתעסק ברמה זו מחויב מילוי שאלון הערכה עצמית שנתי (SAQ) וסריקות רשתרבעוניות המבוצעות ע"י חברה (ASV) שמוסמכת לכך ע"י מועצת ה- PCI.
לרשימת חברות QSA המוסמכות בעולם וישראל
בעזרת הקישור הבא תוכלו לעמת את הQSA בחברה שאתם מעוניינים לשכור את שירותיה
לרשימת חברות ה ASV המוסמכות לבצע סריקות PCI
בהצלחה!!!