所有储存、处理或传输持卡人数据的商户都必须遵守 PCI 规定。所有 1 级、2 级和 3 级商户都必须直接向其收单行报告其合规状态。
决定商户级别时常会遇到问题。万事达卡建议商户与其收单行联系,在收单行的协助下完成以下步骤:
一旦商户经验证合规,该商户必须向收单行提交验证要求,由收单行向万事达卡报告商户的合规状态。
请访问 pcisecuritystandards.org 获取最新信息
这是一项详细的评估,由持有PCI SSC认证的合格安全评估商(QSA)或经认证的内部安全评估员(ISA)实施。该评估将帮助收单机构验证受评机构是否按照支付卡行业数据安全标准(PCI DSS)处理卡片数据。
适用范围:1级和2级商户
这是一项主要由特定商户和服务提供商使用的验证工具, 这些商户和服务提供商无需接受现场评估,只需按照PCI DSS对其合规性进行自我评估。
适用范围:2级、3级和4级商户
PCI SSC授权扫描服务商(ASV)会对所有连接互联网的系统组件进行漏洞扫描,这些组件是持卡人数据环境中的一部分或是通向该数据环境的路径。
适用范围:所有商户(如果适用)