Questo articolo fornisce informazioni utili e consigli riguardanti gli Standard di Sicurezza dei Dati dell'Industria delle Carte di Pagamento (PCI-DSS) per il dispositivo mobile Elo M60 Pay.
Aggiornamenti Mensili
Una volta al mese, il tuo terminale si connetterà al Sistema di Gestione dei Terminali Elo per scaricare nuovi software e importanti modifiche alla configurazione. Questo aggiornamento avverrà tipicamente durante la notte. Per questo motivo, si consiglia che il terminale sia sempre acceso. Per i terminali POS mobili, è raccomandato lasciare il dispositivo sul supporto di ricarica o collegato all'alimentazione quando non è in uso. Nel caso in cui il terminale sia spento quando avviene l'aggiornamento, o abbia una batteria scarica nel caso di modelli portatili, il sistema ti notificherà che l'aggiornamento è fallito. Ti preghiamo di lasciare acceso il terminale la notte successiva per garantire che l'aggiornamento sia completato o di contattare il tuo helpdesk per assistenza.
Il dispositivo mobile POS Elo M60 Pay contiene un'applicazione di pagamento che memorizza, elabora e trasmette i dati del titolare della carta. Pertanto, rientra nell'ambito degli Standard di Sicurezza dei Dati dell'Industria delle Carte di Pagamento (PIC-DSS).
Questa sezione contiene consigli per aiutarti a rispettare il PCI-DSS.
Si prega di notare che è responsabilità del commerciante garantire che le copie dei ricevute e dei rapporti che mostrano i dettagli del titolare della carta siano archiviate in modo sicuro per il periodo di tempo specificato dalla tua banca. Si prega anche di assicurarsi che vengano smaltite in modo sicuro al termine di quel periodo. La mancata osservanza di queste disposizioni può comportare charge-back o attività fraudolenta.
1. Conservazione dei dati della striscia magnetica completa, codice di convalida della carta o dati del blocco PIN
L'applicazione di pagamento all'interno della famiglia di terminali Elo M60 Pay non conserva i dati della carta. Non è necessario intraprendere ulteriori azioni per garantire che il tuo ambiente conforme al PCI DSS soddisfi questo requisito specifico.
2. Protezione dei dati del titolare della carta memorizzati
L'applicazione di pagamento all'interno della famiglia di terminali Elo M60 Pay protegge i dati del titolare della carta memorizzati in modo sicuro.
Devi assicurarti di fornire la copia corretta della ricevuta al titolare della carta (chiaramente contrassegnata come COPIA DEL TITOLARE) e conservare le ricevute del commerciante in un'area sicura con accesso limitato al personale autorizzato. Le ricevute del commerciante devono essere distrutte mediante incenerimento o triturazione incrociata quando diventano obsolete. La tua banca ti informerà sul periodo necessario per la conservazione delle ricevute.
Devi eseguire una Chiusura Bancaria/Giornaliera ogni giorno. Il tuo terminale può essere configurato per eseguire automaticamente questo processo ogni giorno; se non sei sicuro di come sia configurato il tuo terminale, ti preghiamo di contattare il tuo helpdesk.
3. Previsione di funzionalità di autenticazione sicure
L'applicazione di pagamento opera nell'ambiente hardware del POS mobile Elo M60 Pay e non richiede accesso tramite nome utente o password. Non è necessario intraprendere ulteriori azioni per garantire che il tuo ambiente conforme al PCI DSS soddisfi questo requisito specifico.
4. Applicazioni di pagamento sicure
Il terminale POS mobile Elo M60 Pay e le sue applicazioni software sono stati progettati in linea con il PCI DSS e le migliori pratiche del settore. Non è necessario intraprendere ulteriori azioni per garantire che il tuo ambiente conforme al PCI DSS soddisfi questo requisito specifico.
5. Protezione delle trasmissioni wireless
La famiglia di terminali POS mobili Elo M60 Pay utilizza trasmissioni wireless Wi-Fi in conformità con il PCI DSS e le migliori pratiche del settore.
6. Test delle applicazioni di pagamento per affrontare le vulnerabilità
Elo ha un processo per identificare le vulnerabilità di sicurezza recentemente scoperte e per lo sviluppo e il rilascio tempestivi di patch e aggiornamenti di sicurezza. Non è necessario intraprendere ulteriori azioni per garantire che il tuo ambiente conforme al PCI DSS soddisfi questo requisito specifico.
7. Implementazione di reti sicure
L'applicazione di pagamento opera nell'ambiente hardware della famiglia di terminali POS mobili Elo M60 Pay e non ha bisogno di registrare l'attività dell'applicazione.
8. Assicurarsi che i dati del titolare della carta non debbano mai essere memorizzati su un server connesso a Internet
Se utilizzi il dispositivo della famiglia Elo M60 Pay su una rete locale per l'interfaccia della transazione di pagamento e stai usando un server locale per memorizzare e inoltrare i dati della transazione, devi adottare misure per proteggere i dati della transazione in conformità con i requisiti DSS.
9. Aggiornamenti software remoti sicuri
Gli aggiornamenti software verranno eseguiti automaticamente dal Sistema di Gestione dei Terminali Elo. Questo sistema garantisce che solo il software di pagamento autenticato venga caricato sul tuo terminale.
10. Accesso remoto sicuro all'applicazione di pagamento
Non c'è accesso remoto all'applicazione di pagamento.
11. Crittografia del traffico sensibile su reti pubbliche
Le transazioni inviate attraverso connessioni di rete sono sempre crittografate dall'applicazione di pagamento utilizzando la tecnologia Secure Socket Layer (SSL).
Non devi mai comunicare dati sensibili del titolare della carta con alcun mezzo, a meno che non siano crittografati. Elo non ti richiederà mai tali dati.
I dati sensibili del titolare della carta significano:
- Il Numero della Carta (spesso noto come Numero di Conto Primario o PAN),
- Il Nome del Titolare della Carta, la Data di Scadenza della Carta,
- Il Numero CV2 della Carta (le ultime tre cifre stampate sulla striscia di firma della carta, o per American Express, il valore a quattro cifre stampato sul fronte della carta).
Il tuo helpdesk può richiedere i primi sei numeri di un numero di carta da te per assistere nella risoluzione di un problema. Questo dovrebbe essere fornito insieme al nome dell'emittente della carta quando richiesto, per consentire al tuo helpdesk di assistere.
Non ti verrà chiesto un numero di carta completo dal tuo helpdesk.
12. Crittografa tutto l'accesso amministrativo non console
Questo non è applicabile all'applicazione di pagamento Elo.
13. Mantenere documentazione istruttiva / programmi di formazione per titolari di carte, rivenditori e integratori
Oltre alle informazioni nel manuale utente, Elo metterà a tua disposizione ulteriori informazioni riguardanti la conformità al PCI DSS attraverso il suo sito web www.elotouch.com.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article