Skip to main content
Teisinė informacija

Mokėjimo kortelių duomenų apsaugos standartas (PCI DSS)


Published: 28.11.2023
Updated: 05.04.2024

Tarptautinės kortelių organizacijos yra nustačiusios tam tikrus saugumo standartus, taikomus visiems mokėjimams kortele. Standartas reglamentuoja mokėjimo aplinkos taisykles (mokėjimo terminalai/mokėjimo sprendimai/sistemos/tinklai), kurioje prekybininkai ir jų paslaugų teikėjai/duomenų tvarkytojai tvarko ir saugo kortelių duomenis.

Kaip prekybininkas, priimantis atsiskaitymus mokėjimo kortele, esate atsakingas už tai, kad visi kortelių duomenis tvarkantys asmenys laikytųsi PCI DSS mokėjimo kortelių duomenų apsaugos standarto. Mokėjimo terminalai ir/ar mokėjimo sprendimai turi būti sertifikuoti ir patvirtinti PA DSS ir PCI PED, kad prekybininkas atitiktų keliamus reikalavimus.

12 PCI DSS reikalavimų

PCI DSS standarte nustatyti reikalavimai, taikomi visiems prekybininkams, kurie perduoda, tvarko ar saugo mokėjimo kortelių duomenis. Šis standartas taikomas „Visa“, „MasterCard“, „American Express“, „Diners“, „Discover“, „JCB“ kortelėms.

  1. privalote užtikrinti, kad jūsų įmonėje būtų įdiegtos ir naudojamos ugniasienės mokėjimo kortelių duomenims apsaugoti

  2. nenaudokite standartinių nustatymų sistemų slaptažodžiams ar kitiems saugumo parametrams

  3. turite apsaugoti mokėjimo kortelių duomenis

  4. turite užšifruoti mokėjimo kortelių duomenis, kurie siunčiami per atvirus ir viešus tinklus

  5. naudokite antivirusinę programinę įrangą ir reguliariai ją atnaujinkite

  6. turite nuolat tobulinti ir prižiūrėti savo sistemų bei programinės įrangos saugumą

  7. turite apriboti prieigą prie mokėjimo kortelių turėtojų duomenų, kad tuos duomenis pasiektų kuo mažiau asmenų ir tik tiek, kiek yra būtina verslo reikmėms

  8. kiekvienas jūsų kompiuterių tinklo naudotojas turi turėti savo atskirus unikalius prisijungimo duomenis

  9. kuo mažiau žmonių turi turėti galimybę fiziškai prieiti prie mokėjimo kortelių duomenų

  10. prieiga prie jūsų tinklo ir mokėjimo kortelių duomenų turi būti sekama

  11. turite reguliariai tikrinti savo saugumo sistemas ir procesus

  12. turite laikytis griežtos saugumo politikos

Daugiau informacijos rasite šiose svetainėse

PCI saugumo standartų tarybos internetinė svetainė