タグ付けされた質問 「pci-dss」

9
支払い処理業者-私のウェブサイトでクレジットカードを受け入れる場合、何を知る必要がありますか?[閉まっている]
現在のところ、この質問はQ&A形式には適していません。私たちは回答が事実、参考文献、または専門知識によってサポートされることを期待しますが、この質問はおそらく議論、議論、投票、または拡張された議論を誘います。この質問を改善でき、再開できると思われる場合は、ヘルプセンターにアクセスしてください。 8年前に閉鎖。 この質問では、さまざまな支払い処理業者とその費用について説明していますが、クレジットカードでの支払いを受け取りたい場合はどうすればよいですか。 顧客のクレジットカード番号を保存する必要があると仮定します。これにより、クレジットカードプロセッサに依存して重い処理を行うという明白な解決策が利用できなくなります。 クレジットカード情報を格納するための標準であると思われるPCIデータセキュリティには、多くの一般的な要件がありますが、どのように実装するのですか? また、独自のベストプラクティスを持つVisaなどのベンダーについてはどうですか? マシンへのキーフォブアクセスが必要ですか?建物内のハッカーから物理的に保護するのはどうですか?または、誰かがSQLサーバーのデータファイルを含むバックアップファイルを手に入れたらどうなるでしょうか。 バックアップはどうですか?そのデータの他の物理的なコピーはありますか? ヒント:販売アカウントを取得する場合は、段階的な価格設定ではなく「インターチェンジプラス」を請求するよう交渉する必要があります。 段階的な価格設定では、使用されるVisa / MCのタイプに基づいて異なる料金が請求されます。彼らはそれらに添付された大きな報酬を持つカードのためにあなたにもっと請求します。インターチェンジと請求は、Visa / MCが請求する金額と定額料金のみをプロセッサーに支払うことを意味します。(AmexとDiscoverは独自のレートを販売者に直接請求するため、これらのカードには適用されません。Amexのレートは3%の範囲であり、Discoverは1%と低い場合があります。Visa/ MCは2%の範囲)。 このサービスはあなたのために交渉を行うことになっています(私はそれを使用したことがなく、これは広告ではなく、私はWebサイトとは関係ありません。 このブログ投稿では、クレジットカード(特に英国)の取り扱いについて詳しく説明しています。 おそらく私は質問を間違って言いましたが、私はこれらのようなヒントを探しています: SecurIDまたはeTokenを使用して、物理的なボックスにパスワードレイヤーを追加します。 ボックスが物理的なロックまたはキーコードの組み合わせがある部屋にあることを確認してください。
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.