本文提供有关Elo M60 Pay移动设备的支付卡行业数据安全标准 (PCI-DSS) 的有用信息和建议。
每月更新
每月一次,您的终端将连接到Elo终端管理系统,以下载新软件和重要的配置更改。此更新通常会在夜间进行。因此,建议您的终端始终保持通电状态。对于移动POS终端,建议在不使用时将设备保持在充电座上或连接到电源。若在更新过程中终端关闭,或在便携式模型的情况下电池电量过低,系统将通知您更新失败。请在接下来的夜晚保持终端开启,以确保升级完成,或致电您的帮助热线寻求协助。
Elo M60 Pay移动POS包含一个支付应用程序,存储、处理和传输持卡人数据。因此,它属于支付卡行业数据安全标准(PIC-DSS)的范围内。
本节提供助您遵循PCI-DSS合规性的建议。
请注意,商户负责确保商户副本的收据和显示持卡人详细信息的报告在您的银行规定的时间内安全存储。请确保在该期限结束时以安全的方式处理它们。不遵循此要求可能会导致退款或欺诈活动。
1. 保留完整的磁条、卡验证代码或PIN块数据
Elo M60 Pay移动POS系列终端中的支付应用程序不保留卡数据。您无需采取其他措施以确保您的PCI DSS合规环境满足此特定要求。
2. 保护存储的持卡人数据
Elo M60 Pay移动POS系列终端中的支付应用程序以安全的方式保护存储的持卡人数据。
您必须确保将正确的收据副本提供给持卡人(清楚标记为持卡人副本),并在有限访问授权员工的安全区域保留商户收据。商户收据在失效时必须通过焚烧或交叉切碎的方式销毁。您的银行会告知收据保留所需的时间。
您应每天执行一次日终银行结算。如果您的终端被配置为每天自动执行此过程;若您不确定终端配置情况,请联系您的帮助热线。
3. 提供安全身份验证功能
支付应用程序在Elo M60 Pay移动POS硬件环境中运行,且不需要用户名或密码访问。您无需采取其他措施以确保您的PCI DSS合规环境满足此特定要求。
4. 安全的支付应用程序
Elo M60 Pay移动POS终端及其软件应用程序按照PCI DSS和行业最佳实践进行设计。您无需采取其他措施以确保您的PCI DSS合规环境满足此特定要求。
5. 保护无线传输
Elo M60 Pay移动POS系列根据PCI DSS和行业最佳实践使用Wi-Fi无线传输。
6. 测试支付应用程序以解决漏洞
Elo有一个流程来识别新发现的安全漏洞,并及时开发和部署安全补丁和升级。您无需采取其他措施以确保您的PCI DSS合规环境满足此特定要求。
7. 安全网络实施
支付应用程序在Elo M60 Pay移动POS系列硬件环境中运行,且不需要记录应用程序活动。
8. 确保持卡人数据绝不存储在连接到互联网的服务器上
如果您在局域网中使用Elo M60 Pay移动POS系列设备进行支付交易,并且您使用本地服务器存储和转发交易数据,那么您必须采取措施以根据DSS要求保护交易数据。
9. 安全的远程软件更新
软件更新将由Elo终端管理系统自动进行。该系统确保仅加载经过验证的支付软件到您的终端。
10. 安全的远程访问支付应用程序
无法远程访问支付应用程序。
11. 对公共网络上的敏感流量进行加密
通过网络连接发送的交易始终由支付应用程序使用安全套接字层 (SSL) 技术进行加密。
您绝不可以任何方式传输敏感持卡人数据,除非经过加密。Elo绝不会向您请求此类数据。
敏感持卡人数据包括:
- 卡号(通常称为主要账户编号或PAN),
- 持卡人姓名,卡片有效期,
- 卡CV2号码(打印在卡签名条上的最后三位数字,或在美国运通卡上打印的四位数字值)。
您的帮助热线可能会请求您提供卡号的前六位数字,以帮助解决问题。此信息在请求时应与发卡行的名称一起提供,以使您的帮助热线能够提供协助。
您的帮助热线不会要求您提供完整的卡号。
12. 加密所有非控制台管理访问
这不适用于Elo支付应用程序。
13. 为持卡人、经销商和集成商维护指导文档/培训计划
除了用户手册中的信息外,Elo还将在其网站www.elotouch.com上提供有关PCI DSS合规性的进一步信息。
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article