2011-04-26 23 views

回答

5

如果您真的(真的)需要存儲卡號,那麼您將陷入最嚴格的PCI合規性級別。這需要每年進行一次現場審計,每季度進行一次網絡掃描,並且(正如您可能已經意識到的那樣)將會非常昂貴。這與交易數量無關。 (根據處理卡數量的不同,舊的PCI第一次草稿給出了不同的級別)

如果您可以使用第三方來存儲/處理循環計費,那麼您將進入較低級別只需要你每年完成一次自我評估問卷(SAQ)。如果您與他們討論您的要求,大多數支付服務提供商將能夠幫助定期開單。重複計費(正如您所知)有額外的複雜性,因爲卡可能會過期/中止/更換中期

如果您完全有疑問,那麼現在就是開始與QSA(合格安全評估員)。如果你通過電話討論你的情況,他們將能夠確切地告知你的立場。最終,除非您與第三方支付服務提供商合作,否則您將需要QSA來協助將您的組織納入PCI合規性。

+0

非常感謝您對此進行清理。試圖成爲PCI兼容已經很痛苦,我只是看着Braintree的透明重定向thingy。 – 2011-04-29 23:57:57

+0

實體級別仍然存在,但它們由卡品牌設置(不是PCI SSC本身)。您需要檢查每個卡牌,並知道他們的卡會員詳細信息。或者詢問你的收單銀行。商家簽證美國級別在這裏:http://usa.visa.com/merchants/risk_management/cisp_merchants.html#anchor_2 – dfbpdave 2012-02-29 22:49:06

相關問題