Merchant Portal
PCI-standardissa vaaditaan erilaisia toimia sen mukaan, montako korttimaksua yritykselläsi on vuodessa ja missä ympäristössä maksut suoritetaan. PCI-vaatimukset ovat samat kaikille yrityksille, ero on vain siinä, miten osoitetaan, että toimitaan standardin mukaisesti.
Jos sinulla on myymälä, jossa tehdään vähintään miljoona korttiostoa vuodessa, tai verkkokauppa, jossa tehdään 20 000 – 1 000 000 korttiostoa vuodessa, yritystäsi koskevat erityisvaatimukset PCI-standardin osalta. Otamme tarvittaessa sinuun yhteyttä ja varmistamme yhdessä, että noudatat PCI-vaatimuksia.
Taulukosta näet, kuinka usein erityyppisiä tarkastuksia on tehtävä riippuen tapahtumamääristä.
1Yritykset jotka kuuluvat tasoon 2 ja jotka ottavat vastaan tapahtumia verkossa (kriteerit löytyvät lomakkeesta SAQ A /SAQ A-EP) tai maksupäätteen kautta joka täsmää kriteereihin SAQ D, tekevät vuosittaisen tarkastuksen paikan päällä hyväksytyn auditoijan (QSA/ISA) kanssa. Yrityksillä jotka kuuluvat tasoon 2, joiden ympäristö täsmää kriteereihin B-IP, C-VT, C tai P2PE voi olla mahdollisuus tämän sijaan tehdä vuosittainen itsearviointi.
Tasolla 4 tietyillä aloilla toimivien yritysten on suoritettava sertifiointi, ja otamme tällöin yritykseen yhteyttä.
*Luettelo Visan ja Mastercardin hyväksymistä auditoijista sekä maista, joissa he toimivat: www.pcisecuritystandards.org.
PCI DSS v4.0 julkaistiin maaliskuussa 2022, ja se on ollut pakollinen vuodesta 2024 eteenpäin. Päivitetty standardi sisältää useita kiristyksiä ja selvennyksiä. Näistä tärkeimpiä on vaatimus, että kaikkien verkkokauppaa harjoittavien asiakkaiden on suoritettava ulkoinen skannaus osoittaakseen vaatimusten noudattamisen. ASV:n (Approved Scanning Vendor) on suoritettava skannaus.