Artykuł ten zawiera przydatne informacje i porady dotyczące standardów bezpieczeństwa danych PCI-DSS dla urządzenia mobilnego Elo M60 Pay.
Miesięczne aktualizacje
Raz w miesiącu, Twój terminal połączy się z systemem zarządzania terminalami Elo, aby pobrać nowe oprogramowanie oraz ważne zmiany konfiguracyjne. Ta aktualizacja zazwyczaj odbywa się w nocy. Z tego powodu zaleca się, aby Twój terminal był włączony przez cały czas. W przypadku mobilnych terminali POS zaleca się, aby urządzenie było pozostawione na stacji do ładowania lub podłączone do zasilania, gdy nie jest używane. W przypadku, gdy terminal jest wyłączony w momencie aktualizacji lub ma niski poziom naładowania w przypadku modeli przenośnych, system powiadomi Cię o niepowodzeniu aktualizacji. Proszę pozostawić terminal włączony w następną noc, aby zapewnić zakończenie aktualizacji lub skontaktować się z pomocą techniczną w celu uzyskania pomocy.
Mobilny POS Elo M60 Pay zawiera aplikację płatniczą, która przechowuje, przetwarza i przesyła dane użytkowników kart. Dlatego też mieści się w zakresie standardów bezpieczeństwa danych PCI-DSS.
Ta sekcja zawiera porady dotyczące zgodności z PCI-DSS.
Proszę pamiętać, że to na sprzedawcy spoczywa odpowiedzialność za zapewnienie bezpiecznego przechowywania kopii paragonów i raportów pokazujących szczegóły użytkowników kart przez okres określony przez bank. Proszę również upewnić się, że są one usuwane w bezpieczny sposób na koniec tego okresu. Niezastosowanie się do tego może prowadzić do obciążeń lub działalności oszukańczej.
1. Przechowywanie pełnej taśmy magnetycznej, kodu walidacji karty lub danych bloku PIN
Aplikacja płatnicza w rodzinie terminali mobilnych POS Elo M60 Pay nie przechowuje danych karty. Nie musisz podejmować dalszych działań, aby zapewnić zgodność z tym wymaganiem PCI DSS.
2. Ochrona przechowywanych danych użytkowników kart
Aplikacja płatnicza w rodzinie terminali mobilnych POS Elo M60 Pay chroni przechowywane dane użytkowników kart w sposób bezpieczny.
Musisz zapewnić, że przekazujesz właściwą kopię paragonu użytkownikowi karty (wyraźnie oznaczoną jako KOPIA UŻYTKOWNIKA KARTY) i przechowujesz paragon sprzedawcy w bezpiecznym miejscu z ograniczonym dostępem dla upoważnionego personelu. Paragony sprzedawcy muszą być zniszczone przez spalenie lub przez cięcie krzyżowe, gdy staną się nieaktualne. Twój bank poinformuje Cię o okresie niezbędnym do przechowywania paragonów.
Musisz każdego dnia przeprowadzać zamknięcie dobowego obrotu. Twój terminal może być skonfigurowany do automatycznego przeprowadzania tego procesu każdego dnia; jeśli nie jesteś pewny, jak jest skonfigurowany Twój terminal, skontaktuj się z pomocą techniczną.
3. Zapewnienie funkcji bezpiecznej autoryzacji
Aplikacja płatnicza działa w środowisku sprzętowym mobilnego POS Elo M60 Pay i nie wymaga dostępu przy użyciu nazwy użytkownika lub hasła. Nie musisz podejmować dalszych działań, aby zapewnić zgodność z tym wymaganiem PCI DSS.
4. Bezpieczne aplikacje płatnicze
Terminal mobilny POS Elo M60 Pay i jego aplikacje oprogramowania zostały zaprojektowane zgodnie z PCI DSS i najlepszymi praktykami branżowymi. Nie musisz podejmować dalszych działań, aby zapewnić zgodność z tym wymaganiem PCI DSS.
5. Ochrona transmisji bezprzewodowych
Rodzina mobilnych POS Elo M60 Pay wykorzystuje transmisje bezprzewodowe Wi-Fi zgodnie z PCI DSS i najlepszymi praktykami branżowymi.
6. Testowanie aplikacji płatniczych w celu usunięcia podatności
Elo ma proces identyfikacji nowo odkrytych podatności bezpieczeństwa i systematycznego wprowadzania oraz wdrażania poprawek i aktualizacji bezpieczeństwa. Nie musisz podejmować dalszych działań, aby zapewnić zgodność z tym wymaganiem PCI DSS.
7. Bezpieczna implementacja sieci
Aplikacja płatnicza działa w środowisku sprzętowym rodziny mobilnych POS Elo M60 Pay i nie musi rejestrować aktywności aplikacji.
8. Zapewnienie, że dane użytkowników kart nigdy nie będą przechowywane na serwerze podłączonym do Internetu
Jeśli korzystasz z urządzenia z rodziny mobilnych POS Elo M60 Pay w lokalnej sieci do interfejsu transakcji płatniczych i używasz lokalnego serwera do przechowywania i przekazywania danych transakcji, musisz podjąć kroki w celu ochrony danych transakcji zgodnie z wymaganiami DSS.
9. Bezpieczne zdalne aktualizacje oprogramowania
Aktualizacje oprogramowania będą przeprowadzane automatycznie przez system zarządzania terminalami Elo. System ten zapewnia, że tylko uwierzytelnione oprogramowanie płatnicze jest ładowane na Twój terminal.
10. Bezpieczny zdalny dostęp do aplikacji płatniczej
Nie ma zdalnego dostępu do aplikacji płatniczej.
11. Szyfrowanie wrażliwego ruchu w sieciach publicznych
Transakcje przesyłane przez połączenia sieciowe są zawsze szyfrowane przez aplikację płatniczą z użyciem technologii Secure Socket Layer (SSL).
Nigdy nie powinieneś komunikować się w zakresie wrażliwych danych użytkowników kart w żaden sposób, chyba że są one szyfrowane. Elo nigdy nie poprosi Cię o takie dane.
Wrażliwe dane użytkowników kart oznaczają:
- Numer karty (często znany jako Numer Główny Konta lub PAN),
- Nazwa użytkownika karty, data ważności karty,
- Numer CV2 karty (trzy ostatnie cyfry wydrukowane na pasku podpisu karty, lub dla kart American Express, czterocyfrowa wartość wydrukowana na przedniej stronie karty).
Twoja pomoc techniczna może poprosić Cię o pierwsze sześć cyfr numeru karty w celu pomocy w rozwiązywaniu problemu. Powinno to być podane wraz z nazwą wydawcy karty na żądanie, aby umożliwić pomocy technicznej udzielenie wsparcia.
Nie zostaniesz zapytany o pełny numer karty przez swoją pomoc techniczną.
12. Szyfruj cały dostęp administracyjny, który nie jest konsolowy
To nie dotyczy aplikacji płatniczej Elo.
13. Utrzymuj dokumentację instruktażową/programy szkoleniowe dla użytkowników kart, sprzedawców i integratorów
Oprócz informacji zawartych w instrukcji obsługi, Elo udostępni Ci dodatkowe informacje dotyczące zgodności z PCI DSS za pośrednictwem swojej strony internetowej www.elotouch.com.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article