- Рейтинг транспортных компаний
- Расчёт стоимости доставки
- Категории перевозок
- Отслеживание груза
- Ещё
- Авторизация
- Добавить груз
PCI DSS (аббревиатура от англ. Payment Card Industry Data Security Standard) — стандарт безопасности данных индустрии платежных/банковских карт. Это комплексный документ, разработанный Советом безопасности PCI SSC (аббревиатура от англ. Payment Card Industry Security Standards Council).
Учредителями указанного совета являются такие международные платежные системы как:
С 2006 года PCI DSS был введен как обязательный при подключении к платежным системам на территории стран восточной и центральной Европы, Африки и Ближнего Востока. Действует он и на территории России.
На текущий момент актуальной версией стандарта является PCI DSS 3.2 (принят в апреле 2016 года).
При подключении к обозначенным выше платежным системам организации-поставщики услуг (дата-центры, платежные шлюзы, провайдеры платежей, процессинговые центры и т.п.) проходят процедуру аудита и на выходе получают соответствующий сертификат.
Уровни сертификации в зависимости от платежной системы могут отличаться. И у VISA и у MasterCard предполагается 4 уровня сертификации. Level 1 (самый высокий оборот, свыше 6 млн. транзакций в год), Level 2 (1-6 млн. транзакций), Level 3 (20 тыс. — 1 млн. транзакций — средний бизнес) и Level 4 (до 20 тыс. транзакций в год, это розничные точки с небольшим оборотом карточных платежей, малый и микробизнес). Однако, MasterCard предусматривает списки отдельных ТСП, которые относятся к тому или иному уровню в принудительном порядке.
В зависимости от уровня сертификации определяется комплекс мероприятий по обеспечению безопасности платежей, среди которых:
PCI DSS предполагает комплексный подход к обеспечению безопасности данных пользователей и платежных карт на всех этапах взаимодействия информационных систем. Предъявляется 12 основных требований: