Đóng quảng cáo

Alza.cz là cửa hàng điện tử đầu tiên của Séc vượt qua thành công đánh giá về mức độ bảo mật thanh toán điện tử cao nhất theo tiêu chuẩn quốc tế PCI DSS (Tiêu chuẩn bảo mật dữ liệu ngành thẻ thanh toán). Một nhà đánh giá độc lập bên ngoài đã xác nhận rằng thanh toán thẻ tại đại số diễn ra trong môi trường an toàn, phù hợp với yêu cầu khắt khe của các nhà khai thác thẻ thanh toán.

Alza.cz là cửa hàng điện tử lớn đầu tiên hoạt động tại Cộng hòa Séc và Slovakia đã đạt được thành công việc tuân thủ tiêu chuẩn bảo mật PCI DSS quốc tế của các hiệp hội thanh toán (VISA, MasterCard, American Express, JCB). Chứng thực này xác nhận rằng công ty vận hành các hệ thống và xử lý việc xử lý thanh toán điện tử theo các yêu cầu nghiêm ngặt nhất của tiêu chuẩn được xác định trên toàn cầu về bảo mật dữ liệu của chủ thẻ thanh toán.

Do đó, khách hàng của cửa hàng điện tử có thể hoàn toàn tin tưởng sử dụng các dịch vụ của công ty rằng dữ liệu cá nhân và nhạy cảm của họ được truyền trong các giao dịch điện tử được bảo vệ khỏi việc sử dụng sai mục đích. Các yêu cầu của tiêu chuẩn bao gồm tất cả các điểm chấp nhận thẻ thanh toán, từ thanh toán trực tuyến thông qua thiết bị đầu cuối thanh toán tại các chi nhánh và AlzaBox đến thanh toán bằng tài xế AlzaExpres. Đây là một tập hợp phức tạp các yêu cầu kỹ thuật và thủ tục mà một công ty phải đáp ứng nếu muốn chấp nhận thẻ thanh toán từ các hiệp hội thẻ một cách an toàn.

"Chứng thực theo tiêu chuẩn PCI DSS xác nhận rằng dữ liệu khách hàng nằm trong đại số được bảo vệ thực sự tốt. Đây là ưu tiên cao nhất đối với chúng tôi, vì thanh toán bằng thẻ từ lâu đã là phương thức thanh toán phổ biến nhất trong cửa hàng điện tử của chúng tôi", Lukáš Jezbera, Giám đốc Điều hành Tiền mặt cho biết. Vào năm 2021, 74% tổng số đơn đặt hàng từ cửa hàng điện tử được thanh toán bằng thẻ thanh toán và gần một nửa tổng số thanh toán được thực hiện bằng thẻ trực tuyến. Do đó, tỷ lệ các đơn đặt hàng thanh toán bằng thẻ trên Alza đã tăng XNUMX điểm phần trăm so với cùng kỳ năm ngoái, chủ yếu bằng chi phí tiền mặt.

Để nhanh chóng đáp ứng được yêu cầu của chuẩn PCI DSS Thức dậy hợp tác với đơn vị tư vấn bên ngoài Công ty 3Key. “Thời điểm thực hiện dự án là tham vọng nhất cho đến nay so với bất kỳ khách hàng nào chúng tôi từng làm việc cùng. Tuy nhiên, dự án đã nhận được sự hỗ trợ đầy đủ và nhờ sự sẵn lòng và chất lượng của những người quản lý có trách nhiệm của nhiều bộ phận Alza.cz có liên quan, chứng thực đã đạt được đúng ngày dự kiến”, Michal Tutko, Giám đốc cố vấn của Công ty 3Key, tóm tắt về sự hợp tác .

"Bản thân việc chuẩn bị và chứng nhận đã là thử thách đối với các đội của chúng tôi. Là một phần của dự án, chúng tôi đã giới thiệu một số thay đổi có ý nghĩa mà khách hàng thường không thấy, nhưng sẽ đảm bảo tính bảo mật cao hơn trong quá trình xử lý tất cả các giao dịch", Jezber giải thích toàn bộ quá trình và nói thêm: "Chúng tôi đánh giá cao sự tin tưởng của chúng tôi." khách hàng, đó là lý do tại sao điều quan trọng đối với chúng tôi không chỉ là chúng tôi là người cao nhất mà họ đã triển khai mức độ bảo mật theo tiêu chuẩn PCI DSS mà còn là chúng tôi sẽ duy trì nó lâu dài. Một hệ thống bảo mật toàn diện và tích hợp được kiểm soát thường xuyên sẽ mang lại lợi ích cho toàn bộ thị trường thương mại điện tử. Do đó, chúng tôi tin rằng các cửa hàng điện tử lớn khác ở Cộng hòa Séc sẽ tham gia cùng chúng tôi trong tương lai gần, điều này sẽ củng cố hơn nữa niềm tin của khách hàng đối với mua sắm trực tuyến."

Alza.cz đã chọn Công ty 3Key dựa trên các tài liệu tham khảo trong ngành vì công ty này đã chứng tỏ được năng lực của mình với nhiều khách hàng trong việc thiết kế và thực hiện các thay đổi về kỹ thuật và quy trình cần thiết để đạt được sự tuân thủ tiêu chuẩn PCI DSS. Ngoài ra, ông luôn đề xuất sửa đổi môi trường công ty theo cách đạt được mức độ bảo mật cần thiết một cách hiệu quả đồng thời tính đến nhu cầu phát triển hơn nữa môi trường của công ty, bao gồm khả năng cung cấp các dịch vụ cải tiến mới cho người dùng cuối. .

Địa chỉ tiêu chuẩn PCI DSS là gì?

  • An ninh truyền thông mạng
  • Kiểm soát việc triển khai thiết bị, phần mềm vào sản xuất
  • Bảo vệ dữ liệu chủ thẻ trong quá trình lưu trữ
  • Bảo vệ dữ liệu chủ thẻ trong quá trình vận chuyển
  • Bảo vệ chống lại phần mềm độc hại
  • Kiểm soát sự phát triển của các ứng dụng xử lý, truyền tải hoặc lưu trữ dữ liệu chủ thẻ dưới bất kỳ hình thức nào
  • Quản lý việc phân bổ quyền truy cập cho nhân viên và nhân viên bên ngoài
  • Kiểm soát quyền truy cập vào các phương tiện và dữ liệu kỹ thuật
  • Kiểm soát truy cập vật lý
  • Kiểm soát và quản lý ghi nhật ký và kiểm tra sự kiện
  • Các biện pháp kiểm tra an ninh
  • Quản lý an ninh thông tin trong công ty
.