Kansainväliset korttiyritykset ovat määrittäneet kaikkiin korttimaksuihin sovellettavia tietoturvastandardeja. Standardi määrittää säännöt ympäristölle (maksupääte/maksuratkaisut/järjestelmät/verkko), jossa kauppiaat ja heidän palveluntarjoajansa/prosessoijansa käsittelevät ja säilyttävät korttitietoja. Kaikkien korttitietoja käsittelevien tahojen on noudatettava PCI DSS -tietoturvastandardin 12:ta vaatimusta.
Maksukorttitapahtumia vastaanottavana kauppiaana sinun on varmistettava, että liiketoimintasi on standardien vaatimusten mukaista. Maksupäätteiden ja/tai maksuratkaisun on oltava sertifioituja ja PA-DSS- ja PCI PED -standardien mukaisia, jotta kauppiaan voidaan katsoa noudattavan kaikkia vaatimuksia. Lue lisää PA DSS- ja PCI PTS -määräyksistä.
PCI DSS kuvailee kaikkia korttitietoja lähettäviä, käsitteleviä tai tallentavia kauppiaita koskevat vaatimukset. Standardin piirissä ovat maksukortit Visa, MasterCard, American Express, Diners, Discover ja JCB.