Sikker betaling
Beskyt dit website |
Hvad er det?
Store kreditkortselskaber har regler, som du skal følge for at beskytte kundens private oplysninger i at komme i de forkerte hænder. Hvis du indsamler betalingsoplysninger, skal du følge disse regler, selvom du ikke selv behandler betalingen.
Payment Card Industry Data Security Standards (PCI-DSS) inkluderer brugen af en hjemmeside-firewall og et SSL-certifikat . Disse regler sikrer sikker transmission, opbevaring og håndtering af kortholderoplysninger.
Hvorfor har jeg brug for det?
Du ønsker ikke, at dine besøgende gør ondt, fordi de besøgte dit website og har betroet dig med deres personlige oplysninger. Og hvis kreditkortselskaberne finder ud af, at du overtræder PCI-DSS-reglerne, er der sanktioner og konsekvenser. Disse kan omfatte bøder, suspension af muligheden for at behandle kreditkortbetalinger og erstatningsansvar for svig.
Hvad skal jeg gøre?
Til alle onlinebutikker
Reducer din eksponering for angreb: Med PCI-DSS handler alt om at reducere dårlige aktørers muligheder for at få kortholderdata. Selvom du bruger en tredjeparts betalingsprocessor såsom Stripe, Recurly eller PayPal, skal du følge PCI-DSS-kravene. Her er et par hurtige tip til at sikre betalinger på din e -handelswebsite:
- Reducer antallet af personer, der kan foretage ændringer på din hjemmeside og onlinebutik, eller få adgang til kundeoplysninger.
- Brug gode adgangskoder og totrinsbekræftelse.
- Opdater dit CMS og plugins regelmæssigt for at undgå sårbarheder.
- Reducer tredjepartskomponenter, såsom plugins, udvidelser eller temaer.
- Installer kun software fra velrenommerede kilder.
- Hold din serversoftware opdateret.
Hver gang du tilføjer nye funktioner eller komponenter til dit website, introducerer du også potentialet for en sårbarhed, som kan udnyttes.
PCI -overholdelse & sikre betalinger: For at opretholde overholdelse skal du sikre, at din hjemmeside og betalingsbehandling overholder PCI-DSS Council-kravene. Brug PCI -overholdelseschecklisten til at sikre, at du overholder kravene.
Mange onlinebutikker bruger en velrenommeret betalingsgateway til at hjælpe med at behandle kreditkortbetalinger og -transaktioner. Selvom dette kan dække visse PCI -krav, er du stadig ansvarlig for at sikre, at alt overholder. Se vores guide til PCI -overholdelse .
Til fuldt administrerede onlinebutikker
For websites, der kører administrerede butikker, såsom Websites + Marketing -onlinebutik, er serveren og al dens software beskyttet - hvilket betyder, at du ikke holdes ansvarlig for sikkerhedskonfigurationer.
Du bør stadig være bekendt med PCI-DSS-standarder , da de også gælder for aflevering af kreditkortdata personligt eller over telefonen. Det er også en god idé at bruge gode adgangskoder og totrinsbekræftelse for at beskytte din webshop mod at blive kapret.
Til online-butikker med selvhosting
Hvis du kører en selvhostede butik, såsom WooCommerce eller Magento, skal du sikre dig, at dit server- og softwaremiljø er sikkert og overholder PCI-DSS-standarderne . Dette inkluderer aktivering af en firewall til webapplikationer og installation af et SSL -certifikat .