支付卡行业合规

支付卡行业(PCI)数据安全标准(DSS)是一项全球信息安全标准,旨在通过加强对持卡人数据的控制和安全性来防止欺诈. 这些标准由PCI安全标准委员会(SSC)管理。. 银河官网文体娱乐-Apple App Store-银银河有限公司使用PCI SSC合格安全评估员(QSA)完成年度PCI DSS评估.

支付卡行业数据安全标准(PCI DSS)常见问题解答

  • 什么是PCI ?它如何应用于我的组织?
    制定支付卡行业数据安全标准(PCI DSS)是为了鼓励和加强持卡人的数据安全,并促进在全球范围内广泛采用一致的数据安全措施. PCI DSS提供了旨在保护支付账户数据的技术和操作要求的基线. PCI DSS适用于涉及支付卡处理的所有实体-包括, 但不限于, 商人, 处理器, 收购方, 发行人, 服务提供商. 简而言之, PCI DSS适用于存储的所有实体, 过程, 或传送持卡人资料(CHD)及/或敏感认证资料(SAD). 大多数小型机构都有资格填写自我评估问卷(SAQs). 这些saq和其他相关文档可以在官方PCI文档库中找到.

  • 因为银河官网文体娱乐-Apple App Store-银银河有限公司科技是兼容的, 我的组织需要做些什么来保持其合规性?
    是的. 一个常见的误解是,既然第三方服务提供了PCI兼容的服务, 与他们签订合同的组织自动遵守PCI数据安全标准. 尽管Tyler为其支付应用程序维护PCI合规性, PCI适用于涉及支付卡处理的所有实体. 然而, 通过使用Tyler作为第三方服务提供商,您的组织大大减少了与您的业务的特定部分相关的组织必须遵守的PCI要求的数量. 这是由于Tyler的支付应用程序的体系结构.

  • 使用第三方处理器的组织是否需要符合PCI DSS标准?
    是的. 简单地使用第三方处理器并不意味着您的组织是兼容的. 使用第三方处理器可以降低风险,从而减少根据PCI标准验证遵从性所需的工作量.

  • 我需要向谁提交我的合规文件?
    商家将合规文件提交给支付处理程序(也称为收单方). 每个收单方都有自己的合规程序,当需要文件时,他们会通知商家. 如果您被配置为支付促进者模型中的子商家, 您将向主要商户提交您的合规文件, 是银河官网文体娱乐-Apple App Store-银银河有限公司科技吗. Tyler将与您沟通有关合规流程的相关信息. PCI安全标准委员会不跟踪商家或服务提供商对PCI DSS标准的遵从性,因此您永远不会向他们提交遵从性文件. 无论哪种情况, 即使不需要提交文档,所有商家或子商家也必须遵循PCI合规性验证流程. 请联系您的收购方或支付服务商,了解预期的详细信息.

  • 我在哪里可以找到PCI DSS文档? 
    所有PCI DSS文档应直接从官方检索 PCI安全标准委员会网站. 文档库, 在“资源”选项卡下找到, 包含所有相关信息和文档,以执行对您的组织所必需的合规性要求的评估.

  • 我的组织有多个地点. 是否每个地点都需要验证其PCI合规性?
    遵从性直接与每个获取器的支付流相关联,并且必须覆盖使用该获取器的所有地点. 通常,您的组织只需要每年对所有业务地点进行一次验证. 在某些特殊情况下,需要对特定位置进行额外验证. 例如,在那个位置使用不同的获取器.

  • 我的组织不存储信用卡数据,所以PCI合规性不适用于银河官网文体娱乐-Apple App Store-银银河有限公司,对吧?
    接受与您的业务(或电子商务)相关的信用卡或借记卡会自动使您受制于PCI要求. 因为您的组织不存储信用卡数据, 您的遵从性需求将会减少, 但并没有完全消除.

  • 不遵守规定的处罚是什么?
    不同的支付品牌(Visa, MasterCard, American Express等.)设定罚款,并与收单银行沟通,自行决定对特定商户处以罚款. 除了不合规的费用, 如果情况非常恶劣,收购方或支付品牌可以增加交易费用或终止与你的组织的关系.

  • 如果我的组织拒绝遵守或配合PCI DSS标准怎么办?
    PCI - DSS不是法律, 但是,主要信用卡品牌创建的行业标准有助于减轻处理支付卡数据的风险. 拒绝或未能遵守PCI DSS的商家可能会受到罚款, 数据泄露调查费用, 品牌的伤害, 或其他与调查/防止进一步损害有关的费用. 更重要的是, 未能遵守PCI DSS可能会导致终止您继续处理付款的能力.

  • Tyler能帮我完成PCI合规文件吗?
    作为服务提供者, Tyler将向您提供与您已订阅的支付服务相关的信息,以及银河官网文体娱乐-Apple App Store-银银河有限公司代表您履行的PCI DSS要求. 然而, 银河官网文体娱乐-Apple App Store-银银河有限公司不能作为PCI评估员来审查您的整个环境和您与其他服务提供商的任何其他信用卡接受流程. 因此,银河官网文体娱乐-Apple App Store-银银河有限公司在为您提供完成PCI合规性文档的支持方面是有限的. PCI遵从性有许多变化的部分. Tyler可能是您的组织用来接受付款的众多第三方提供商之一. 作为您组织的潜在多个第三方服务提供商之一,银河官网文体娱乐-Apple App Store-银银河有限公司无法轻易评估或回答有关您确切PCI要求的问题. 银河官网文体娱乐-Apple App Store-银银河有限公司可以提供银河官网文体娱乐-Apple App Store-银银河有限公司的PCI合规性证明(AoC)作为Tyler保持PCI DSS合规性的证据. 在大多数情况下, 您可能需要向PCI评估人员证明,您使用的基于Tyler的应用程序是PCI DSS投诉. 尽管如此,您可能仍然需要提交SAQ或响应支付便利程序评估.

更多行业合规性

描绘的景象 完全连接的社区.

银河官网文体娱乐-Apple App Store-银银河有限公司, 银河官网文体娱乐-Apple App Store-银银河有限公司想象一个所有城市的世界, 县, 地区政府服务在健康的数字基础设施中相互连接. 连接数据, 流程, 人们使社区更安全, 更聪明的, 对居民的需求更敏感.

更多关于互联社区的信息