Помощь » База знаний » Shop-Script » Прием платежей »
PCI DSS (Payment Card Industry Data Security Standard) — это стандарт защиты информации о банковских картах, разработанный платежными системами VISA и MasterCard. Фактически это набор правил, которым должен соответствовать любой ресурс (в том числе сайт, интернет-магазин), на котором принимается оплата банковскими картами. Подробнее о стандарте и требованиях:
http://www.pcisecuritystandards.org/security_standards/pci_dss.shtml
http://ru.wikipedia.org/wiki/PCI_DSS
Требования PCI DSS распространяются на все компании, которые принимают платежи банковскими картами VISA и MasterCard, поэтому, если в вашем интернет-магазине, созданном на основе Shop-Script, вы принимаете такие платежи, внимательно прочтите эту статью — возможно, вам необходимо пройти сертификацию по PCI DSS.
В каких случаях необходима сертификация на соответствие требованиям PCI DSS:
Если ваша деятельность попадает под сферу действия стандарта PCI DSS и вы решите не проходить сертификацию, к вашей компании могут быть применены санкции в виде денежных штрафов со стороны платежных систем VISA и MasterCard.
Сертификацию проводят аудиторские компании — QSA (Qualified Security Assessors). Список аккредитованных компаний опубликован на сайте стандарта PCI DSS по адресу http://www.pcisecuritystandards.org/qsa_asv/find_one.shtml.
Удовлетворять требованиям PCI DSS не означает автоматически быть сертифицированным. Это необходимое условие, но не достаточное. Процесс сертификации все равно необходимо пройти, если информация о банковских картах хранится, обрабатывается или передается вашим интернет-магазином.
Платежные модули интеграции с электронными платежными системами (например, WebMoney, Яндекс.Деньги и другими) не попадают под требования PCI DSS. Стандарт PCI DSS применяется только к платежам банковскими картами, поэтому сертификация необходима, только если вы принимаете оплату на сайте таким способом.
По принципу работы все модули приема платежей банковскими картами в Shop-Script можно разделить на два типа — в зависимости от того, какого рода API предоставляет соответствующая платежная система:
Требование сертификации распространяется на ваш интернет-магазин, только если вы используете «опасные» модули приема платежей банковскими картами.
Мы рекомендуем вам рассмотреть возможность использования только «безопасных» модулей, чтобы избежать необходимости проходить сертификацию. Если это невозможно, то вашей компании необходимо пройти сертификацию по правилам PCI DSS, чтобы избежать штрафных санкций со стороны платежных систем.
С 15 октября 2010 в дистрибутиве скриптов и в веб-сервисе Shop-Script содержатся только «безопасные» модули, а все «опасные» модули доступны для загрузки по отдельности на странице http://www.shop-script.ru/features/integrations.html.