Para empezar, tengo que definir este acrónimo complejo para que todos hablemos el mismo idioma. PCI DSS (Payment Card Industry Data Security Standard) es un estándar de seguridad que consta de requerimientos necesarios para proteger la información sensible de las tarjetas de crédito y débito. Es obligatorio para todas las empresas que aceptan, procesan o transmiten los datos de tarjetas de crédito o débito para mantener un ambiente seguro.
Se lanzó PCI SSC (Payment Card Industry Security Standards Council) en 2006 para gestionar y mejorar la seguridad de los pagos online. Todas las grandes marcas de las tarjetas de pago (Visa, MasterCard, American Express, Discover y JCB) establecieron este consejo como un órgano autónomo. También es importante mencionar que este consejo (PCI SSC) no es responsable del cumplimiento con PCI DSS; varias marcas de los pagos y los adquirientes tienen que ocuparse del cumplimiento con PCI DSS.
PCI SSC propone 12 requerimientos como un conjunto de reglas que las empresas tienen que seguir para mantener un ambiente seguro. Estos son los requisitos:
https://marketing4ecommerce.net/como-actuar-ante-brechas-de-seguridad-en-tu-empresa-todo-lo-que-necesitas-saber/
Todos los comerciantes/empresas de cualquier tamaño tienen que cumplir con los requisitos de PCI DSS. El cumplimiento incluye los siguientes pasos:
El cuestionario de autoevaluación (o SAQ) es un método de verificar si tu empresa cumple con las normas de PCI y es apto para gestionar datos sensibles.
Tienes que rellenar el cuestionario cada año. Consta de preguntas de tipo “sí/no” para cada requisito de PCI. Después de enviar sus respuestas, obtiene un certificado de seguridad que confirma su cumplimiento con PCI. Hay cuestionarios diferentes para distintos tipos de empresas que depende de su modo de aceptar pagos con tarjetas.
Si tu e-commerce ofrece la oportunidad de pagar con las tarjetas de crédito o débito, esto significa que tu empresa trabaja con datos sensibles que tienen que ser protegidos. Tus clientes deben sentirse seguros cuando pagan en tu sitio web y tú tienes la responsabilidad de asegurarte de que las transacciones se realizan de una manera totalmente segura.
También la certificación PCI DSS puede brindar algunas ventajas para tu negocio. Por ejemplo, aumenta la confianza de los clientes y ellos son más propensos a comprar en tu tienda. Como consecuencia, las ventas y tus beneficios también aumentan. Si NO implementas PCI DSS, es muy probable que te encuentres con los siguientes problemas:
Si decides NO cumplir con PCI DSS, tienes que estar listo para enfrentarte a algunas consecuencias. Por ejemplo:
Para finalizar, quiero enfatizar que la seguridad en las tiendas online es una de las cosas más importantes. Si garantizas seguridad, proteges a tus clientes y ti mismo. También cuando tus clientes se sienten seguros y conformes, suelen comprar más que es objetivo final de cualquier negocio.
<< VOLVER AL DICCIONARIO ECOMMERCE
No se han encontrado artículos relacionados.
Your email address will not be published. Required fields are marked *
Δ