隐私权信息交流中心的最新数据显示:自 2005 年以来,已有超过 110 亿条消费者记录因 8,500多次数据泄露事件而受到损害。数据泄露后,80%的消费者将不会在此品牌进行消费。可想而知提高消费者数据的安全性和对支付系统的信任是多么重要,那么最重要的一步就是需要让你的店铺通过 PCI DSS 认证。
PCI DSS 认证的全称是The Payment Card Industry Data Security Standard( PCI DSS),支付卡行业数据 安全 标准,以下 简称 PCI。是一项由美国运通(American Express),美国 发现金融服务 (Discover Financial Services),JCB ,万事达(Master Card Worldwide)和 Visa共同创建的信息安全规范条例,其目的是加强对持卡人信息的保护,减少信用卡欺诈。
PCI 合规标准分为4个级别,根据交易数量分级,1级 PCI 认证所要求的交易数量最多,也是最高级别。Shoplazza店匠通过的就是最高级别,1级。
| |
| 每年Discover卡、万事达、Visa上的交易超过600万笔;American Express的交易超过250万笔 |
| 每年Discover卡、万事达、Visa上的交易 100 ~ 600万笔;American Express的交易5万 ~ 250万笔 |
| 每年Discover卡、万事达、Visa上的交易 20 ~100万笔;American Express的交易低于5万笔 |
| 每年Discover卡、万事达、Visa上的交易低于 20 万笔;American Express的交易低于5万笔 |
PCI数据安全标准规定了十二个合规性要求,分为六个逻辑相关的组:
| |
| 2.不能使用供应商提供的默认系统密码和其他安全参数 |
| |
| |
| |
| |
| |
- 引发诉讼、保险索赔、发卡行罚款和政府罚款等麻烦。所以通过 PCI 认证是非常重要的环节,也是商家合规出海的先要条件。为此 Shoplazza店匠为此付出了巨大努力,帮助所有商家合规出海。店小匠发现 PCI 合规可以带来以下5个好处:
PCI 合规性意味着系统是安全的,让消费者可以信任支付安全性;建立信任有利于吸引回头客,提高品牌信誉
数据合规性和管理是构建 IT 基础架构时的关键因素,尤其是处理或存储敏感的消费者数据时。PCI 合规是一个 持续的过程,有 助于 防止当前和未来的安全漏洞,避免支付卡数据被盗。
为其他合规提供基准
实现 PCI DSS 合规性意味着我们已经采取了重要步骤来保护消费者数据。一些 PCI DSS 的基本前提,例如采取措施限制已存储的敏感数据量,与GDPR、ISO 和其他国际强制的数据安全法规是相吻合的。
PCI DSS 合规是由5个世界领先的支付机构发起的,目的是通过确保商家在存储、处理和传输持卡人数据时满足最低安全级别,为消费者提供强制性级别的保护。符合 PCI合规可以使商家在致力于数据安全和保护消费者的国际零售商和企业中占据一席之地,同时意味着我们正在为全球支付卡数据安全解决方案做出贡献。
PCI DSS合规性要求通过正确配置的防火墙且具有多层安全保护。还需要一个全面的IT安全策略,该策略根据当前的威胁发展,并监控网络未修补的漏洞或失效的更新。这些 PCI 要求可以通过端点安全、高级 WatchGuard 防火墙或漏洞审核等 IT 安全服务来满足。实现 PCI 合规是对于赢得消费者的信任是非常重要的,告诉消费者我们正在保护他们的个人信息安全。