Bu makale, Elo M60 Pay Mobil cihazı için Ödeme Kartı Endüstrisi Veri Güvenliği Standartları (PCI-DSS) ile ilgili yardımcı bilgiler ve tavsiyeler sunmaktadır.
Aylık Güncellemeler
Her ay terminaliniz, yeni yazılım ve önemli yapılandırma değişikliklerini indirmek için Elo Terminal Yönetim Sistemi'ne bağlanacaktır. Bu güncellemenin tipik olarak gece olacağı tahmin edilmektedir. Bu nedenle, terminalinizin her zaman açık kalması önerilir. Mobil POS terminalleri için, cihazın kullanılmadığı zamanlarda şarj standında bırakılması veya güç kaynağına bağlı olması önerilmektedir. Güncelleme sırasında terminal kapalıysa veya taşınabilir modellerdeki düşük batarya durumu söz konusuysa, sistem güncellemenin başarısız olduğunu sizi bilgilendirecektir. Güncellemenin tamamlanmasını sağlamak için lütfen terminalinizi bir sonraki gece açık bırakın veya yardım masanızı arayarak destek alın.
Elo M60 Pay mobil POS, kart sahibi verilerini depolayan, işleyen ve ileten bir ödeme uygulaması içermektedir. Bu nedenle, Ödeme Kartı Endüstrisi Veri Güvenliği Standartları (PIC-DSS) kapsamına girmektedir.
Bu bölüm, PCI-DSS uyumunuza yardımcı olacak öneriler içermektedir.
Lütfen kart sahibi bilgilerini gösteren makbuz ve raporların ticaretin güvenli bir şekilde saklanmasının sorumluluğunun tüccara ait olduğunu unutmayın; bankanız tarafından belirtilen süre boyunca güvenli bir şekilde saklanmalıdır. Ayrıca, bu sürenin sonunda güvenli bir şekilde imha edilmesini sağlamalısınız. Aksi takdirde, geri ödeme veya dolandırıcılık faaliyetleriyle sonuçlanabilir.
1. Tam manyetik şerit, kart doğrulama kodu veya PIN bloğu verilerinin saklanması
Elo M60 Pay mobil POS terminalleri ailesindeki ödeme uygulaması, kart verilerini saklamaz. PCI DSS uyumlu ortamınızın bu özel gereksinimi karşıladığını sağlamak için başka bir işlem yapmanıza gerek yoktur.
2. Saklanan kart sahibi verilerinin korunması
Elo M60 Pay mobil POS terminalleri ailesindeki ödeme uygulaması, saklanan kart sahibi verilerini güvenli bir şekilde korur.
Kart sahibine (açıkça KART SAHİBİ KOPYASI olarak işaretlenmiş) makbuzun doğru kopyasını vermeniz ve tüccar makbuzlarını yetkilendirilmiş personelin sınırlı erişim sağladığı güvenli bir alanda saklamanız gerektiğini sağlamalısınız. Tüccar makbuzları geçersiz hale geldiklerinde yakma veya çapraz kesme yöntemiyle imha edilmelidir. Makbuzların saklanması için gerekli süre konusunda bankanız size bilgi verecektir.
Her gün Gün Sonu Bankacılığı / Uzlaşma işlemi yapmalısınız. Terminalinizin bu işlemi her gün otomatik olarak gerçekleştirecek şekilde yapılandırılmış olması mümkündür; terminalinizin nasıl yapılandırıldığı konusunda emin değilseniz, lütfen yardım masanızı arayın.
3. Güvenli kimlik doğrulama özelliklerinin sağlanması
Ödeme uygulaması, Elo M60 Pay mobil POS donanım ortamında çalışır ve kullanıcı adı veya parolaya erişim gerektirmemektedir. PCI DSS uyumlu ortamınızın bu özel gereksinimi karşıladığını sağlamak için başka bir işlem yapmanıza gerek yoktur.
4. Güvenli ödeme uygulamaları
Elo M60 Pay mobil POS terminali ve yazılım uygulamaları, PCI DSS ve endüstri en iyi uygulamaları doğrultusunda tasarlanmıştır. PCI DSS uyumlu ortamınızın bu özel gereksinimi karşıladığını sağlamak için başka bir işlem yapmanıza gerek yoktur.
5. Kablosuz iletimlerin korunması
Elo M60 Pay mobil POS ailesi, PCI DSS ve endüstri en iyi uygulamaları doğrultusunda Wi-Fi kablosuz iletimlerini kullanmaktadır.
6. Güvenlik açıklarını ele almak için ödeme uygulamalarını test etme
Elo, yeni keşfedilen güvenlik açıklarını tanımlamak için bir süreç yürütmekte ve güvenlik yamalarının ve güncellemelerinin zamanında geliştirilmesini ve dağıtımını sağlamaktadır. PCI DSS uyumlu ortamınızın bu özel gereksinimi karşıladığını sağlamak için başka bir işlem yapmanıza gerek yoktur.
7. Güvenli ağ uygulaması
Ödeme uygulaması, Elo M60 Pay mobil POS ailesi donanım ortamında çalışır ve uygulama etkinliğini kaydetmesine gerek yoktur.
8. Kart sahibi verilerinin asla İnternet'e bağlı bir sunucuda saklanmaması gerektiğinin sağlanması
Elo M60 Pay mobil POS ailesi cihazını ödeme işlem arayüzü için Yerel Alan Ağı'nda kullanıyorsanız ve işlem verilerini saklamak ve iletmek için yerel bir sunucu kullanıyorsanız, işlem verilerini DSS gereksinimlerine uygun olarak korumak için adımlar atmalısınız.
9. Güvenli uzaktan yazılım güncellemeleri
Yazılım güncellemeleri, Elo Terminal Yönetim Sistemi tarafından otomatik olarak gerçekleştirilecektir. Bu sistem, yalnızca kimlik doğrulaması yapılmış ödeme yazılımının terminalinize yüklenmesini sağlar.
10. Ödeme uygulamasına güvenli uzaktan erişim
Ödeme uygulamasına uzaktan erişim yoktur.
11. Kamu ağı üzerinde hassas trafiğin şifrelenmesi
Ağ bağlantıları üzerinden gönderilen işlemler, ödeme uygulaması tarafından her zaman Güvenli Yuva Katmanı (SSL) teknolojisi kullanılarak şifrelenmektedir.
Hassas kart sahibi verilerini hiçbir şekilde iletişim kurmamanız gerektiğini lütfen unutmayın; bu veriler şifrelenmedikçe iletilemez. Elo, sizden bu tür verileri asla talep etmeyecektir.
Hassas kart sahibi verileri şunları ifade eder:
- Kart Numarası (genellikle Birincil Hesap Numarası veya PAN olarak bilinir),
- Kart Sahibi Adı, Kartın Son Kullanma Tarihi,
- Kart CV2 Numarası (kart imza şeridinde basılı olan son üç rakam veya American Express için, kartın ön kısmında basılı olan dört haneli değer).
Yardım masanız, bir sorunu çözmek için sizden kart numarasının ilk altı rakamını isteyebilir. Bu, yardım masanızın destek vermesi için talep edildiğinde kart çıkaran kuruluşun adıyla birlikte sağlanmalıdır.
Yardım masanız, sizden tam kart numarasını talep etmeyecektir.
12. Tüm konsol dışı yönetim erişimini şifreleyin
Bu, Elo ödeme uygulaması için geçerli değildir.
13. Kart sahipleri, tekrar satıcılar ve entegratörler için eğitim belgeleri / programları oluşturun
Kullanıcı kılavuzundaki bilgiler yanı sıra, Elo size PCI DSS uyumu ile ilgili daha fazla bilgi için web sitesi www.elotouch.com adresinden erişim sağlayacaktır.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article