¿Los estándares de cumplimiento de PCI protegen a los usuarios de comercio electrónico o simplemente restringen el crecimiento de las pequeñas empresas al agregar más regulación?

Como alguien que ha estado en ambos lados de la ecuación, que ha estado en operaciones de comercio electrónico y ahora trabaja para un proveedor compatible con PCI de nivel 1, estos son los beneficios del cumplimiento de PCI-DSS.

Para un consumidor, el cumplimiento de PCI proporciona al menos un estándar mínimo de cómo se debe proteger su tarjeta de crédito, facturación y otros datos de pago. Esto significa acciones como no tener su número de tarjeta de crédito completo escrito en un recibo (es decir, su agujero favorito en los restaurantes de la pared) o no tener su número de tarjeta de crédito almacenado en un servidor web sin cifrar o no tener su número de tarjeta de crédito rastreado fuera de una tienda durante una transacción He visto que las tiendas de comercio electrónico más pequeñas se niegan a proteger los datos porque “fue demasiado esfuerzo” o “no podían permitirse” o “no quedarían atrapados de todos modos”.

Para una tienda de comercio electrónico, el principal beneficio del cumplimiento de PCI es que ha demostrado a los proveedores de tarjetas que mantiene la seguridad de los datos. Además, si cumple con PCI (o externaliza funciones a un proveedor), está protegido de multas costosas por parte de los emisores de tarjetas, es decir, la mayoría de las tiendas que no cumplen con PCI se ven afectadas por multas por incumplimiento relacionadas con la reemisión de tarjetas de clientes y como (es decir, la violación de TJ Maxx de hace unos años, fueron golpeados con $ 40M + en multas). Más recientemente, tanto Visa como MasterCard están tomando medidas para hacer que los equipos de comercio electrónico cumplan con PCI, por ejemplo, incluso las tiendas más pequeñas pueden recibir multas de miles de dólares por mes por no cumplir.

Hay críticas sobre el cumplimiento de PCI, principalmente porque es una certificación instantánea, lo que significa que puede cumplir con PCI un día y al siguiente puede estar fuera de cumplimiento. El cumplimiento de PCI no es perfecto, pero es mejor que permitir datos no seguros porque una tienda de comercio electrónico “no puede permitírselo”.

PCI DDS no es perfecto, pero creo que debe haber algún tipo de Estándar de seguridad para las transacciones en línea.

@Joy Larkin planteó un buen punto sobre el cumplimiento de PCI como un “certificado de instantánea” y esto también fue abordado recientemente por la publicación del blog de Troy Hunt sobre problemas de seguridad de Tesco.
http://www.troyhunt.com/2012/07/…
(Gran lectura)

Aún así, debe haber un estándar de seguridad y si el actual no es 100% eficiente, entonces el estándar debería mejorarse, no descartarse.

En cuanto a los proveedores de SMB, trabajé literalmente con cientos de sitios de comercio electrónico de SMB y creo que para la mayoría, las plataformas de transacciones de terceros (como PayPal) ofrecían una solución suficiente y rentable.

Además, hoy PCI DDS se vuelve cada vez más asequible, ya que los costos de tecnología / servicio continúan bajando.

Por ejemplo, la temida sección 6.6. (tener un WAF o hacer una auditoría después de cada cambio) solía ser uno de los principales factores de disuasión.
Hoy, una empresa para la que trabajo fue pionera en una solución WAF basada en PCI basada en la nube que reduce el precio de esto de miles de dólares a solo unas pocas docenas de dólares al mes …
http://www.incapsula.com/tour/we

Y este es sólo un ejemplo.
Mirando hacia el futuro, a medida que estas y otras tecnologías sean más asequibles, y la mecánica de regulación PCI mejore (con suerte), creo que muchos sitios web SMB adoptarán PCI DDS.

More Interesting

¿Cuáles son las habilidades requeridas para comenzar un sitio de negocios en línea?

¿Quiénes son algunos almacenes altamente recomendados / compañías de logística de terceros para pequeñas empresas?

Cómo iniciar un acuerdo en línea que proporciona negocios como CouponDunia

¿Es posible crear un sitio web (comercio electrónico) por mi cuenta con bajos costos? En caso afirmativo, ¿cuáles son los conocimientos y las herramientas necesarias?

¿Cuáles son las herramientas de inteligencia empresarial más populares para sitios de comercio electrónico pequeños y medianos?

Si utiliza Amazon Fulfillment (FBA), ¿cómo puede configurar de manera más efectiva su canal de ventas privado (es decir, su propio sitio web) para aprovechar la automatización de terceros para una pequeña empresa?

¿Conoces el shoppingmall en línea que tiene una marca propia de eBay o el vendedor de Amazon? Al igual que Nasty Gals. ¿Cómo puede tener éxito su marca?

¿Cuál es la compañía de envíos más económica para pequeñas empresas en línea en India?

¿Dónde puedo encontrar un entrenador en línea para abrir un negocio?

¿Cómo iniciar una pequeña empresa en línea, comercio electrónico en India y también cómo usar mi IVA o CST? ¿Cuántos tipos de categorías puedo usar para vender?

Cómo construir enlaces de calidad para impulsar los negocios en línea

¿Cómo puede mi familia hacer crecer nuestra pequeña tienda de comercio electrónico de joyas?

¿En qué tipo de marketing debería enfocarme para mi negocio en línea de inicio?

¿Cuántas horas por semana tengo que trabajar para ganar al menos $ 2,000 haciendo dropshipping?

¿Cuál es el mejor concepto para hacer negocios de comercio electrónico con bajo capital y riesgo?