Payment Card Industry Data Security Standard (PCI DSS) är ett globalt ramverk som syftar till att skydda kreditkortsinformation från stöld och bedrägeri. Det har utvecklats av de stora kreditkortsföretagen (Visa, MasterCard, American Express, Discover och JCB) och fastställer enhetliga säkerhetsrutiner för alla företag som hanterar kortbetalningar.
PCI DSS fokuserar på att skydda känslig kortinnehavardata genom att införa robusta säkerhetsåtgärder såsom kryptering, autentisering och kontinuerlig övervakning. Det betonar även vikten av regelbundna riskbedömningar för att identifiera sårbarheter och upprätthålla dataskydd.
Efterlevnad är en kontinuerlig process som kräver att företag uppdaterar sina rutiner i takt med teknologisk utveckling och nya hot. Att uppfylla PCI DSS-kraven skyddar inte bara dina kunder, utan säkerställer även att din verksamhet kan hantera betalningar utan avbrott.
Oavsett bransch, företagets storlek eller antalet transaktioner per år, måste din verksamhet följa PCI DSS. Alla handlare tillhör en av fyra PCI DSS-nivåer, som avgör hur omfattande säkerhetsvalidering som krävs för att klara granskningen:
- Nivå 1-handlare: Måste genomgå en intern revision utförd av en auktoriserad Qualified Security Assessor (QSA) en gång per år.
- Nivå 2, 3 och 4-handlare: Ska vanligtvis skicka in en årlig självutvärdering (SAQ) som en del av efterlevnadskraven.