Pāriet uz galveno saturu

PCI DSS pašnovērtējuma anketas

Kas ir PCI DSS pašnovērtējuma anketa (SAQ), kam tā jāaizpilda un kā to iesniegt

Atjaunināts vairāk nekā pirms nedēļas

Tiešsaistes darījumu dinamiskajā vidē maksājumu datu aizsardzība ir obligāta prasība. Maksājumu karšu nozares datu drošības standarts (PCI DSS) ir būtisks regulējums, kas nodrošina sensitīvās informācijas aizsardzību un palīdz novērst iespējamos datu drošības pārkāpumus. Nesen PCI Security Standards Council ieviesa PCI DSS versiju 4.0, kas ievieš būtiskus atjauninājumus atbilstības prasībās.


Katram tirgotājam ir jāsargā maksājumu dati

Lai gan jūsu maksājumu vārteja jau atbilst PCI DSS prasībām (mums ir PCI DSS 1. līmeņa atbilstība — augstākais līmenis), jums kā tirgotājam vai pakalpojumu sniedzējam ir jānodrošina, ka arī jūsu sistēmas ir drošas, lai aizsargātu kartes turētāju datus. Tiesīgajiem tirgotājiem un pakalpojumu sniedzējiem jāveic PCI DSS pašnovērtējums, pamatojoties uz pašnovērtējuma anketu.

Ir pieejamas vairākas pašnovērtējuma anketu (SAQ) versijas, un katrai organizācijai jānosaka, kura SAQ vislabāk atbilst tās videi.

Dažādu scenāriju definīcijas un papildu apraksti ir iekļauti dokumentā “SAQ Instructions and Guidelines”. Visbiežāk parastajiem e-komercijas tirgotājiem jāaizpilda vai nu SAQ-A, vai SAQ A-EP.

  • SAQ-A: Tirgotāji, kuri pieņem tikai darījumus bez fiziskas kartes klātbūtnes (e-komercija vai pasūtījumi pa pastu/telefonu) un pilnībā deleģē visas konta datu funkcijas PCI DSS validētiem un atbilstošiem trešo pušu pakalpojumu sniedzējiem. Nav elektroniskas konta datu glabāšanas, apstrādes vai pārraides tirgotāja sistēmās vai telpās.

  • SAQ A-EP: E-komercijas tirgotāji, kuri daļēji deleģē maksājumu apstrādi PCI DSS validētiem un atbilstošiem trešo pušu pakalpojumu sniedzējiem un kuru tīmekļa vietne(-es) pati(-as) nesaņem konta datus, bet ietekmē maksājuma darījuma drošību un/vai tās lapas integritāti, kurā klients ievada savus konta datus. Nav elektroniskas konta datu glabāšanas, apstrādes vai pārraides tirgotāja sistēmās vai telpās.

Visa dokumentācija (ieskaitot SAQ veidlapas) ir pieejama PCI DSS pašnovērtējuma anketu bibliotēkā.


PCI DSS v4 SAQ atjauninājumi

PCI DSS v4.0 aizstāj iepriekšējo versiju PCI DSS v3.2.1 no 2024. gada 1. aprīļa. SAQ anketas ir atjauninātas, lai atspoguļotu PCI DSS 4.0 prasības. Šis atjauninājums ievieš papildu prasības lielākajā daļā SAQ, lai pastiprinātu datu drošības pasākumus.

Plašāku informāciju skatiet PCI DSS v4 Resursu centrā un PCI DSS emuārā.

Vai saņēmāt atbildi uz savu jautājumu?