数据安全技术

网络支付商户的安全标准是什么

网上购物在互联网的早期,很大一部分网络用户对在线支付商品或服务感到焦虑。

在这个时候,有很多关于在线欺诈和糟糕的数据安全的恐怖故事在流传。值得庆幸的是,自世纪之交以来,这些担忧已大大减弱,部分原因是人们对在线数据安全标准的认识有所提高。现在,英国人每年在网上花费超过Â亿英镑。

网络安全标准

有这么多钱在网上转手,对企业来说,遵守支付卡行业安全标准委员会制定的安全标准变得比以往任何时候都更加重要。OB欧宝娱乐体育

该委员会成立于2006年,其成员包括全球最大的信用卡提供商的代表,旨在提高所有借记卡和信用卡交易的安全标准。它制定了12项标准,所有线上和线下商家在接受银行卡支付时都必须遵守。

这些数据安全标准(DSS)衡量了商家在线网络的强度、持卡人数据的加密、对黑客和恶意软件的保护、对员工访问数据的限制以及他们测试安全流程的频率。为了符合注册的支付卡行业(PCI)标准,大多数商家将这些操作执行到可接受的水平。

合规的类别

委员会制定了四个合规等级。商家处理的交易越多,他们必须遵守的级别就越高。OB欧宝娱乐体育每年处理超过600万笔交易的企业必须遵守一级标准。在线交易少于2万笔或总交易少于100万笔的,只需符合第4级标准。

这四种类型之间的主要区别在于他们必须完成并发送给信用卡提供商的年度自我评估中的细节。所有级别的基本要求几乎相同。

执行

各种规模的商人都必须如此注册为PCI兼容,以便处理卡支付.这是一个持续的过程,通过年度自我评估和第三方批准的季度网络扫描进行监控。那些没有证明其PCI合规性的证书而接受信用卡支付的人面临着巨额罚款的风险。

美国运通(American Express)、Discover Financial Services、JCB International、万事达(Mastercard)和Visa等信用卡提供商负责监督客户的合规情况。也正是他们将向不合规的客户发出罚款。

好处

那些外包他们的在线支付处理应该检查,以确保他们的供应商是PCI DSS兼容。使用合规的支付提供商将降低在线欺诈的风险,防止未经授权使用信用卡的盗窃。它将确保企业始终安全地存储OB欧宝娱乐体育、处理和传输信用卡数据,从而帮助企业避免声誉受损。他们还将避免潜在的巨额罚款。

网上销售商品赚了这么多钱,难怪越来越多的企业现在接受网上信用卡支付。OB欧宝娱乐体育必须向这些企业说明,遵守PCI DSS是绝对强制性的。OB欧宝娱乐体育

本文作者埃利奥特·罗宾逊(elliot Robinson)从事写作已有十年,并定期为各种财经博客撰稿。他经常关注金融市场的最新趋势,并分享各种成功经营企业的秘诀和技巧。OB欧宝娱乐体育

一篇由eliot02撰写的文章(1文章

eliot02是LeraBlog的作者。作者的观点完全是他们自己的,可能不反映LeraBlog员工的观点和意见。