随着我们朝着节日旺季的步伐,看起来对于线上零售商(PCI合规性)而言最为被误解的一个问题似乎是合适的。名义上,这是一套要求,旨在确保所有拥有处理信用卡的商户ID的公司,特别是存储和/或传输信用卡信息的公司都遵守具体的规则和原则。支付卡行业(PCI)由所有主要信用卡提供商组成。由于今年主要零售业的安全漏洞已经很多,市民对这个问题的理解十分紧张。
合规证明
在您填写任何在线购物车之前,消费者应该在网站上查找SSL证书。这确保该站点符合PCI标准。在URL中查找https://。这是http的安全版本,表示SSL证书已经到位。数据正在被加密和编码,而不是以纯文本格式传输,而且对于其他人来说更难读。
许多网站甚至会专门为数字证书提供商命名。要查找的一些名称包括:
科摩
GeoTrust的
Thawte的
SSL提供商是谁,无关紧要,消费者信任的关键是网站的SSL认证。
监管政策
五年前,当我们发布了一个关于PCI的博客,如果他们发现不符合规定的企业,那么对这个政策进行警务就很担心。然而,现在互联网的浩瀚已经改变了形势的本质。
PCI可能非常难以准确地知道商家正在发生什么,因为许多安全功能被写入后端代码。2014年初,Verizon在数据安全标准(DSS)协议中对合规性进行了广泛的审查。结果显示,令人震惊的百分比的商人未能遵守许多安全标准。这是否意味着您在网上购物时有严重的风险?不是真的。
怎么运行的
我们最近有一个客户告诉我们,他们的网站现在要接受信用卡,因此必须将它们的网站移到PCI兼容的服务器上。这是一个很常见的误解。绝大多数商业网站不需要在PCI兼容服务器上托管。您只需要SSL证书,确保您的网站是在线零售商,而不是俄罗斯斯摩棱斯克地下室的名为尤里的人。
它还确定在家庭计算机和站点之间正确加密信息。关键数据通过支付网关,商家可以选择一些这些提供商。我们一般推荐电子处理网络。他们采取的信用卡信息,存储它自己的服务器上。这些网关提供商实际上授权销售,并将资金存入商家银行。使用这种情况,没有信用卡信息存储在您的网站或服务器中。如果客户希望有定期付款,例如,仍然存在通过网关处理交易的方法。
当然,有些企业由于某种原因必须存储信用卡信息;那就是需要安全的PCI兼容服务器的时候。这些相对较少,他们受到严格的审查,并附有一系列遵循的程序和规则,全部由PCI规定。