PCI DSS ниво 1: сертифицирани плащания | Daevon
← Всички сертификати
PCI DSS ниво 1

Платежна инфраструктура, сертифицирана по PCI DSS ниво 1

Онлайн, в магазина или през API — всяка транзакция при Daevon минава през най-строгите проверки на PCI DSS ниво 1, най-високото в стандарта.

Говорете с експерт

PCI DSS сертификацията накратко

Visa, Mastercard, American Express, Discover и JCB създадоха PCI DSS (Payment Card Industry Data Security Standard) — глобалния стандарт за сигурност, който защитава данните на притежателя на карта на всеки етап от транзакцията: който го спазва, намалява риска за собствените си клиенти.

Ниво 1 е запазено за организации, обработващи над 6 милиона транзакции годишно, и е най-високата степен на съответствие: изисква годишни одити от Квалифициран оценител по сигурността (QSA), тримесечни ASV сканирания и периодични тестове за проникване, а не еднократна проверка.

Дванадесет основни изисквания, групирани в 6 цели за контрол, покриват целия периметър: от мрежова защита до управление на уязвимости, от контрол на достъпа до непрекъснато наблюдение на системите.

PCI DSS не е опция, ако приемате плащания

Условие за работа с картовите мрежи

Без съответствие с PCI DSS международните мрежи (Visa, Mastercard и останалите) не разрешават обработка на картови плащания: всеки, който борави с данни от карти, трябва да е сертифициран, без изключения.

Защита от пробиви и санкции

Пробив в данните може да струва до 20 млн. евро глоба по GDPR, плюс санкции от платежните мрежи: съответствието с PCI DSS драстично намалява тази изложеност.

Изискване за корпоративния и публичния сектор

Много обществени поръчки и B2B подборки на доставчици отпадат веднага без сертификат PCI DSS: притежаването му, напротив, скъсява онбординга с големи партньори и клиенти.

Как Daevon прилага PCI DSS на практика

1

Криптиране от край до край

Daevon криптира всяка данна от карта с AES-256, както при пренос, така и в покой, и токенизира PAN-овете: в системите ни те никога не се показват в открит вид.

2

Мрежова сегментация

Посветени защитни стени, сегментирани VLAN и политики за достъп с нулево доверие изолират CDE (Cardholder Data Environment) от останалата мрежа.

3

Непрекъснато наблюдение и тестове за проникване

Вътрешният SOC на Daevon наблюдава системите денонощно, а тримесечните тестове за проникване и ASV сканиранията откриват и отстраняват уязвимости в реално време.

4

Годишен одит от сертифициран QSA

Независим Квалифициран оценител по сигурността проверява всяка година съответствието с всичките 12 изисквания на PCI DSS и издава официалния Доклад за съответствие (ROC).

Какво се променя за бизнеса ви

Нулева отговорност за данни от карти

Бизнесът ви никога не докосва чувствителни данни от карти: със сертификацията PCI DSS ниво 1 на Daevon отговорността остава върху нашата инфраструктура.

По-малко измами и chargeback-ове

Маржът ви практически се защитава сам: протоколите за сигурност на PCI DSS намаляват измамите и разходите за chargeback с до 80%.

По-бърз онбординг с банки и партньори

Никакви допълнителни одити за управление: сертификацията PCI DSS на Daevon ускорява due diligence с финансови институции и акуайрери.

Доверие в корпоративния и публичния сектор

При обществени поръчки, RFP-та и пред корпоративни клиенти, изискващи сертифицирани доставчици, работата с доставчик PCI DSS ниво 1 засилва доверието към вас.

Със или без сертификат — реалната разлика

С Daevon (PCI DSS L1) Несертифициран доставчик
Данни от карти Криптиране AES-256, токенизация, нулева изложеност Риск от открит текст или слабо криптиране
Одит Годишен QSA одит + тримесечни ASV сканирания Само самооценка, никога проверена
Отговорност при пробив Поема я инфраструктурата на Daevon Пада изцяло върху търговеца
Приемане от мрежи Гарантирана от официалната сертификация Спиране или отнемане са винаги възможни

Често задавани въпроси за PCI DSS

Защо сертификацията PCI DSS е задължителна за приемащите плащания?
Всяка организация, която обработва, предава или съхранява данни от карти, трябва да спазва PCI DSS — глобалния стандарт за сигурност на платежните данни: без сертификация не е възможно да работите с Visa, Mastercard и другите международни мрежи.
Каква е разликата между PCI DSS ниво 1 и другите нива?
Организациите с над 6 милиона транзакции годишно попадат в ниво 1, най-строгото: изисква годишни одити от сертифициран QSA, тримесечни ASV сканирания и тестове за проникване. Нива 2-4 имат постепенно по-леки изисквания, базирани на въпросници за самооценка.
Как сертификацията PCI DSS на Daevon защитава моята е-търговия?
Данните от картите на клиентите ви престават да минават през вашите сървъри веднага щом интегрирате Daevon: токенизацията и хостваният checkout премахват обхвата ви на PCI, драстично намалявайки риска и разходите за съответствие.
Трябва ли и аз да получа сертификация PCI DSS, ако използвам Daevon?
Не. С платежните услуги на Daevon (API-та, хостван checkout, PCI Proxy) обхватът ви на PCI се свива до минимум, защото цялата верига за сигурност остава при нас. Достатъчен ви е опростен SAQ-A, вместо сложни одити.

Плащания на бизнеса ви, реално защитени

Прехвърлете риска по съответствие върху инфраструктура, сертифицирана по PCI DSS ниво 1, и защитете плащанията на бизнеса си.