6 principales mitos de cumplimiento de PCI
El PCI-DSS (Payment Card Industry Data Securiry Standard) ha existido durante más de una década, pero eso no significa que no haya muchos mitos sobre el cumplimiento de la seguridad de los datos que aún rondan en torno a la información de seguridad.
Algunos de los mitos más generalizados involucran a las empresas que piensan que no necesitan cumplir, que el cumplimiento es demasiado difícil, que no es continuo y que el cumplimiento garantiza automáticamente la seguridad de sus datos.
Mito 1: Soy demasiado pequeño para preocuparme por el cumplimiento
Uno de los mitos más universales sobre las PCI DSS es que muchos comerciantes creen que son demasiado pequeños o que procesan muy pocas transacciones para preocuparse de ser compatibles con PCI. Sin embargo, cada empresa es responsable del cumplimiento de la seguridad de información si procesa, almacena o transmite datos del titular de la tarjeta. También se requiere el cumplimiento de PCI aunque haya una sola transacción de tarjeta al año e incluso si las empresas utilizan procesadores de terceros.
Hay cuatro niveles de cumplimiento de PCI en los que los comerciantes pueden ser clasificados. Estos son:
- Nivel 1: Comerciantes que procesan más de 6 millones de transacciones de tarjetas por año.
- Nivel 2: Comerciantes que procesan de 1 a 6 millones de transacciones de tarjetas por año.
- Nivel 3: Comerciantes que manejan entre 20.000 y 1 millón de transacciones de tarjetas por año.
- Nivel 4: Comerciantes que manejan menos de 20.000 transacciones de tarjetas por año.