Ir para o conteúdo
  • Início
  • Soluções
    • Smart TEF
    • TEF
    • Conciliação
    • eCommerce
    • Pix GetCard
  • A GetCard
    • Política de Privacidade
  • Blog
  • Materiais Gratuitos
Menu
  • Início
  • Soluções
    • Smart TEF
    • TEF
    • Conciliação
    • eCommerce
    • Pix GetCard
  • A GetCard
    • Política de Privacidade
  • Blog
  • Materiais Gratuitos
  • Início
  • Soluções
    • Smart TEF
    • TEF
    • eCommerce GetCard
    • Pix GetCard
  • A GetCard
  • Blog
  • Materiais Gratuitos
  • Contato
Menu
  • Início
  • Soluções
    • Smart TEF
    • TEF
    • eCommerce GetCard
    • Pix GetCard
  • A GetCard
  • Blog
  • Materiais Gratuitos
  • Contato
Quero conhecer

Blog

  • agosto 14, 2015
  • 8:00 am
  • GetCard

GetCard alcança padrão internacional de segurança com PCI DSS

A GetCard acaba de conquistar uma das mais complexas certificações de segurança do mercado financeiro, o PCI data security standard 3.0 e já projeta um crescimento de pelo menos 60% no volume de processamentos para o próximo  ano. A GetCard processa anualmente 70 milhôes de transações por ano e espera, com a nova certificação, ampliar a oferta de serviços chegando a um volume de 300 milhões de transações no próximo ano.

O PCI DSS 3.0 é um padrão internacional exigido pela indústria de cartões de pagamento para a proteção dos dados transmitidos e para reduzir perdas com fraudes, incidentes de segurança e falhas no ambiente tecnológico.

Esta certificação nos coloca um novo patamar no mercado, pois habilitamos a empresa a fazer negócios em um ambiente global na área de processamento e pagamentos, define Joelson Fila De Andrade, Diretor da GETCARD.

A GetCard tem 5 anos de atuação no mercado de soluções em gateway de pagamentos sendo homologadas em mais de 200 bandeiras no mercado nacional, a nova certificação será fundamental para os negócios da GETCARD, e desenvolvimento de novos produtos na área de mobilidade e gestão financeira.

O que é PCI- DDS?

Sendo uma forma de criar e recomendar as melhores práticas de segurança de dados, o PCI- Council foi criado em 2006 por um conselho organizado por algumas bandeiras de cartões de créditos, tais como Visa, Mastercard, American Express.

O PCI-DSS contempla 12 requerimentos básicos que têm o objetivo de:

  • Manter a rede de dados segura;
  • Proteger as informações de portadores de cartão de crédito;
  • Manter um programa de Gerenciamento de vulnerabilidades;
  • Implementar um forte controle de acessos;
  • Manter uma política de segurança de informações.
  • Não estar em conformidade com a PCI-DSS pode incorrer em multas e até em descredenciamento dos estabelecimentos comerciais em aceitar cartões de crédito.

12 Requerimentos da PCI-DSS

  • Instalar e manter um firewall para proteger dados de cartão de crédito.
  • Não utilizar senhas padrão ou outras configurações de segurança dos softwares utilizados.
  • Proteger dados de cartões de crédito armazenados.
  • Utilizar criptografia na transmissão de dados de cartões de crédito, manter um programa de Gerenciamento de Vulnerabilidades.
  • Utilizar regularmente programas anti-vírus.
  • Desenvolver e manter sistemas e aplicações seguras, implementar um forte controle de acesso.
  • Restringir acesso a dados de cartões de crédito por negócio e por pessoas que realmente precisam acessá-los.
  • Designar um único ID para cada usuário da rede e sistemas.
  • Restringir acesso físico aos dados de cartão de crédito, testar e monitorar a rede regularmente.
  • Rastrear e monitorar todos os acessos à rede e dados de cartões de crédito.
  • Testar a segurança de sistemas e processos regularmente, manter um programa de Gerenciamento de Vulnerabilidades.
  • Manter uma política que enderece informações de segurança.

 

O PCI DSS se aplica a quem?

O PCI DSS se aplica a toda e qualquer empresa que coleta, processa, armazena ou transmite informação de cartão de crédito, estando, portanto, obrigada a se adaptar ao padrão. Em linhas gerais, esta adaptação inclui comerciantes, intermediários que processam dados de cartão de crédito e estão ligados à rede da associação de cartões, assim como provedores de serviço que hospedam sites, processam transações em ATM ou coletam e processam dados de cartão de crédito em nome de membros das redes Visa e Mastercard – gateways de pagamento.

A exceção fica com empresas que apenas emitem cartões de crédito e autorizam transações, como bancos e grandes varejistas, deixando de ser obrigados a demonstrar conformidade com o PCI DSS.

PrevAnteriorPorque um servidor dedicado é a melhor opção?
PróximoA inovação como chave para o crescimentoNext

Posts relacionados

5 Vantagens do PDV Móvel para Empresas de Software 

16/05/2023 Nenhum comentário

No dinâmico mundo dos negócios de hoje, as empresas de software que vendem sistemas ERP (Enterprise Resource Planning) desempenham um papel fundamental na automação e

Leia Mais »

Cuidado – Novo golpe! Saiba como se prevenir do golpe da aproximação.

23/03/2023 Nenhum comentário

Cibercriminosos brasileiros desenvolveram um novo golpe da aproximação para roubar dados de cartões de crédito durante pagamentos utilizando o malware Prilex. O vírus, que é

Leia Mais »

Saiba o porquê transações usando pagamento eletrônico são mais seguras que as transações em dinheiro

07/03/2023 1 comentário

O mundo está cada vez mais digitalizado e, com isso, os métodos de pagamento também se tornaram mais sofisticados. Os pagamentos eletrônicos se tornaram uma

Leia Mais »
Voltar ao blog
Facebook-f Instagram Linkedin-in Whatsapp
Empresa

Sobre nós

Blog

Trabalhe conosco

Atendimento

Ajuda

FAQ

Soluções

POS TEF

TEF IP

Conciliador GetCard

Autorizador

eCommerce

Pix GetCard

Contato

contato@getcard.com.br
(44) 3023 0062

End.: Av. Horácio Racanello, 5570 
9º Andar – Edificio São Bento
CEP 87000-000 – Maringá PR

Getcard provedora de dados e transações eletrônicas Ltda – Cnpj 12.073.806/0001-99 – Todos os direitos reservados