Соответствие WooCommerce PCI: что вам нужно знать
Опубликовано: 2023-07-17Если вы управляете интернет-магазином с помощью WooCommerce, вам может быть интересно, как обеспечить соответствие вашего сайта PCI. Соответствие PCI — это набор стандартов, направленных на защиту данных держателей карт и снижение уровня мошенничества с кредитными картами. В этом сообщении блога мы объясним, что такое соответствие PCI, почему это важно для продавцов WooCommerce и как добиться этого с помощью WooCommerce.
Оглавление
Что такое соответствие PCI?
PCI-DSS (Стандарт безопасности данных индустрии платежных карт) — это набор действенных правил, определенных Советом по стандартам безопасности индустрии платежных карт для поощрения широкого внедрения последовательных мер безопасности данных во всем мире с целью сокращения случаев мошенничества с кредитными картами. Эти правила распространяются на всех, кто хранит, обрабатывает или передает данные о держателях карт.
Данные держателя карты включают в себя:
- Основной номер счета (PAN)
- Имя владельца карты
- Дата окончания срока
- Сервисный код
- Код подтверждения карты (CVC)
PCI-DSS содержит 12 основных требований, которые охватывают шесть целей:
Цели | Требования PCI-DSS |
---|---|
Создайте и поддерживайте безопасную сеть | 1. Установите и поддерживайте конфигурацию брандмауэра для защиты данных держателей карт. <br> 2. Не используйте значения по умолчанию, предоставленные поставщиком для системных паролей и других параметров безопасности. |
Защитите данные держателей карт | 3. Защитите сохраненные данные о держателях карт <br> 4. Шифруйте передачу данных о держателях карт через открытые общедоступные сети. |
Поддерживать программу управления уязвимостями | 5. Используйте и регулярно обновляйте антивирусное программное обеспечение. <br> 6. Разрабатывайте и обслуживайте безопасные системы и приложения. |
Внедрите строгие меры контроля доступа | 7. Ограничьте доступ к данным о держателях карт в соответствии с деловой необходимостью <br> 8. Назначьте уникальный идентификатор каждому лицу, имеющему доступ к компьютеру <br> 9. Ограничьте физический доступ к данным о держателях карт |
Регулярный мониторинг и тестирование сетей | 10. Отслеживайте и контролируйте любой доступ к сетевым ресурсам и данным держателей карт <br> 11. Регулярно тестируйте системы и процессы безопасности |
Поддерживать политику информационной безопасности | 12. Поддерживайте политику, касающуюся информационной безопасности. |
В зависимости от объема и метода транзакций продавцам может потребоваться заполнить анкету для самооценки (SAQ) или пройти сканирование у утвержденного поставщика сканирования (ASV), чтобы сообщить о своем статусе соответствия.
Почему соответствие PCI имеет значение для продавцов WooCommerce?
Соответствие PCI важно для продавцов WooCommerce, потому что помогает им:
- Защитите конфиденциальные данные своих клиентов от хакеров и похитителей личных данных
- Избежать дорогостоящих штрафов и пени за несоблюдение
- Завоевать доверие и репутацию у своих клиентов и платежных систем
- Снижение риска возвратных платежей и споров
Если вы храните, обрабатываете или передаете данные о держателях карт на своем сайте WooCommerce, вы несете ответственность за обеспечение соответствия вашего сайта PCI. Однако даже если вы используете платежный шлюз, который перенаправляет клиентов на свои собственные серверы для приема платежей (например, PayPal или Stripe), вам все равно необходимо следовать некоторым основным рекомендациям по безопасности, чтобы защитить свой сайт от других типов атак.
Как добиться соответствия PCI с помощью WooCommerce?
Самый простой способ добиться соответствия PCI с WooCommerce — использовать платежный шлюз, который обрабатывает все платежные данные за вас, например WooCommerce Payments или Stripe. Эти шлюзы используют размещенные платежные поля или фреймы, которые поступают непосредственно с их серверов, прошедших проверку PCI-DSS, поэтому платежная информация не хранится непосредственно на вашем сайте.
Платежи WooCommerce — лучший вариант для соответствующих продавцов принимать платежи, совместимые с PCI, на своем сайте. Он создан в сотрудничестве с Stripe и легко интегрируется с WooCommerce. Вы можете управлять всеми своими платежами, возмещениями, спорами и депозитами с панели управления WordPress, не покидая своего сайта.
Чтобы использовать платежи WooCommerce, вам необходимо:
- Установите плагин WooCommerce Payments из репозитория WordPress или из своей учетной записи WooCommerce.com.
- Подключите свою учетную запись WordPress.com (или создайте ее, если у вас ее нет)
- Введите данные о вашей компании и информацию о банковском счете
- Включите платежи WooCommerce в качестве способа оплаты
Вот и все! Теперь вы можете принимать кредитные и дебетовые карты на своем сайте, не беспокоясь о соответствии PCI.
Если вы используете другой платежный шлюз, который перенаправляет клиентов на собственный веб-сайт, например PayPal или Authorize.net, вам также не нужно беспокоиться о соответствии PCI, если вы не собираете, не передаете и не обрабатываете данные о держателях карт на твой сайт.
Однако, если вы используете платежный шлюз, требующий от клиентов ввода данных своей карты на вашем сайте, например Braintree или Square, вам необходимо предпринять дополнительные шаги, чтобы убедиться, что ваш сайт соответствует стандарту PCI. Эти шаги включают в себя:
- Выбор безопасного веб-хостинга, соответствующего требованиям PCI-DSS
- Установка SSL-сертификата на ваш сайт и принудительное использование HTTPS на всех страницах
- Регулярно обновляйте WordPress, WooCommerce, плагины и темы.
- Использование надежных паролей и их частая смена
- Ограничение доступа к админке и базе данных вашего сайта
- Сканирование вашего сайта на наличие вредоносных программ и уязвимостей
- Заполнение соответствующего SAQ или прохождение сканирования ASV
- Поддержание политики безопасности и документирование ваших процедур
Сделайте свой интернет-магазин выдающимся с помощью надстроек WooCommerce
Wbcom designs — эксперт по разработке WordPress, который предоставляет множество надстроек WooCommerce, которые помогут вам создать красивый и успешный интернет-магазин. Вы можете выбирать из различных надстроек для добавления таких функций, как фильтры продуктов, настраиваемые поля, интеграция с социальными сетями, обзоры продуктов и многое другое.
Некоторые из надстроек WooCommerce от дизайна wbcom:
Woo Audio Preview Pro: позволяет вашим клиентам предварительно просматривать музыку или аудиофайлы перед их покупкой.
Woo Document Preview Pro: отображает функцию предварительного просмотра документа на одной странице продукта и поддерживает все основные плагины от нескольких поставщиков.
Woo Sell Services: позволяет продавать услуги так же, как и продукты, и управлять заказами, общением, рейтингами и отзывами.
Woo Pincode Checker: позволяет добавить на сайт функцию доступности пин-кода и ограничить доставку или наложенный платеж на основе пин-кодов.
Пользовательская страница моей учетной записи WooCommerce: помогает легко настроить страницу и вкладки «Моя учетная запись» для WooCommerce.
Wbcom разрабатывает дополнения WooCommerce, совместимые с последней версией WordPress и WooCommerce, и безупречно работают с любой темой или плагином. Они также полностью адаптивны, готовы к переводу и соответствуют GDPR.
Не упустите эту возможность! Изучите удивительные дополнения WooCommerce от дизайна wbcom прямо сейчас и поднимите свой интернет-магазин на новый уровень!
Заключение
Соответствие PCI — это не то, к чему следует относиться легкомысленно, если вы запускаете интернет-магазин с использованием WooCommerce. Это поможет вам защитить данные ваших клиентов, избежать штрафов и санкций, а также укрепить доверие и репутацию. Самый простой способ добиться соответствия PCI с WooCommerce — использовать платежный шлюз, который обрабатывает все платежные данные за вас, например WooCommerce Payments или Stripe. Однако если вы используете платежный шлюз, требующий от клиентов ввода данных своей карты на вашем сайте, вам необходимо следовать требованиям PCI-DSS и рекомендациям для обеспечения безопасности вашего сайта.
Мы надеемся, что эта запись в блоге помогла вам понять, что такое соответствие PCI, почему это важно для продавцов WooCommerce и как добиться этого с помощью WooCommerce. Если у вас есть какие-либо вопросы или комментарии, пожалуйста, не стесняйтесь оставлять их ниже.
Интересное чтение:
Как добавить стоимость доставки в WooCommerce
Как продать свое искусство на Fiverr
Обзор платформы BuddyBoss: все, что вам нужно знать