14 gün ücretsiz deneyin — Hemen Başlayın →
SözlükRisk & GüvenlikPCI DSS

PCI DSS (Payment Card Industry Data Security Standard), Visa, Mastercard, Amex, JCB ve Discover'ın birlikte oluşturduğu, kart verisini saklayan/işleyen/ileten tüm kurumların uyması gereken uluslararası güvenlik standardıdır.

12 Temel Gereksinim (Özet)

  1. Güvenli ağ kurulumu (firewall)
  2. Varsayılan şifre kullanmama
  3. Saklanan kart verisinin korunması (şifreleme)
  4. İletim sırasında şifreleme (TLS)
  5. Anti-virüs kullanımı
  6. Güvenli sistem ve uygulama geliştirme
  7. Erişim kontrolü (need-to-know)
  8. Benzersiz kullanıcı kimliği
  9. Fiziksel erişim kontrolü
  10. Ağ kaynaklarının izlenmesi
  11. Düzenli güvenlik testleri
  12. Bilgi güvenliği politikası

Uyum Seviyeleri

Yıllık işlem hacmine göre 4 seviye var: Level 1 (yıllık 6M+ işlem) en katı, Level 4 (20K altı) en basit.

Pratik Çözüm: Scope Küçültme

Tokenization, Apple Pay/Google Pay ve hosted payment page kullanarak işyerine hiç kart verisi gelmemesi sağlanabilir — PCI scope dışına çıkılır, uyum maliyeti düşer.

Örnek Kullanım

  • PCI DSS Level 1 sertifikamız var, yıllık denetimden geçiyoruz.
  • Tokenization ile PCI scope'umuzu büyük ölçüde küçülttük.
Tahsilat360 ile

PCI DSS tahsilatlarınızı tek panelden yönetin

Sanal POS, link ile ödeme, vade takibi ve cari mutabakat — hepsi tek hesapta. 14 gün ücretsiz deneyin.