ID TECH
Contatto

Articolo

Cos'è PCI?

PCI è l'associazione che definisce gli standard di sicurezza e le normative per il settore delle carte di pagamento e la scadenza PCI 3.x del 30 aprile°, 2021 si sta avvicinando. Nei prossimi mesi, le aziende dovranno valutare se continuare ad acquistare scorte finali di tecnologia PCI 3.x oppure passare alla tecnologia 5.x, più recente e più sicura.

Informazioni importanti da sapere

  • Payment Card Industry Security Standards Council (PCI SCC): Costituito con l'evoluzione di PCI, quando la sicurezza degli account di pagamento è diventata una priorità sempre più rilevante.
  • PIN Transaction Security (PTS): Dispositivi per il punto di interazione destinati all'acquisizione dei dati delle carte di pagamento e alla convalida dell'autorizzazione all'utilizzo per una transazione.
  • Payment Card Industry Data Security Standard (PCI DSS): Un insieme di standard di sicurezza creati dal PCI SCC e progettati per garantire che le aziende che accettano, elaborano, conservano o trasmettono informazioni relative alle carte di credito mantengano un ambiente sicuro.

Tuttavia, queste certificazioni possono scadere.

Scadenze

Le seguenti date indicano la scadenza della conformità PCI:

  • PCI 3.x– Aprile 2021
  • PCI 4.x– Aprile 2023
  • PCI 5.x– Aprile 2026

Le aziende non conformi rischiano sanzioni fino a 100.000 dollari al mese fino al raggiungimento della conformità. La mancata conformità può inoltre spingere la banca acquirente a incrementare le commissioni sulle transazioni o addirittura a rescindere il rapporto commerciale.

La non conformità può incidere anche sul rapporto con i consumatori. Sebbene questi apprezzino la comodità di transazioni rapide, si aspettano prima di tutto che i propri dati siano al sicuro. In caso contrario, le violazioni dei dati possono comportare costi milionari in assistenza ai clienti e portare i consumatori a perdere fiducia nell'azienda, rivolgendosi alla concorrenza.

I rischi legati all'utilizzo di terminali di pagamento obsoleti

Sebbene le violazioni dei dati possano avere cause molteplici, due sono le ragioni più frequenti alla base degli episodi più gravi:

  • Tecnologia obsoleta e maggiormente vulnerabile
  • Mancanza di manutenzione e supporto del software per la sicurezza dei dati nella rete aziendale.

Tuttavia, nessuno di questi costi è paragonabile a quello di una violazione dei dati.

Tecnologia vulnerabile

Sebbene le aziende possano continuare ad acquistare e utilizzare i terminali di pagamento 3.0 senza problemi, ogni anno i nuovi modelli PCI aggiornano i propri standard di sicurezza e rafforzano ulteriormente i terminali contro i tentativi degli hacker di sottrarre le informazioni private dei consumatori. Di conseguenza, i modelli più datati non dispongono dei preziosi miglioramenti di sicurezza presenti nei terminali più recenti. Gli hacker che cercano punti di vulnerabilità nelle difese dei retailer potrebbero preferire come bersaglio i dispositivi più vecchi, dotati di protezioni meno avanzate, rispetto a quelli più recenti, come il SREDKey 2, che offrono funzionalità avanzate di crittografia dei dati.

Attualmente, un dispositivo certificato PCI 5.0 soddisfa i più elevati standard di sicurezza.

Mantenere la sicurezza dei dati

Mantenere la conformità può essere un processo lungo e costoso. Molte aziende rinunciano alla manutenzione dei propri sistemi per risparmiare tempo e denaro. La mancanza di manutenzione consente agli hacker di penetrare negli ambienti dei merchant e di accedere a backdoor dimenticate.

Tuttavia, le nuove tecnologie come SRED nei dispositivi 5.x garantiscono che l'ambiente del merchant sia completamente sicuro e protetto da manomissioni fino al momento in cui la transazione raggiunge il gateway, dopodiché la responsabilità della sicurezza non è più a carico dell'azienda. Lettori come il SREDKey II offrono la protezione necessaria a determinate aziende per salvaguardare i dati dei propri clienti.

I vantaggi della sostituzione di PCI 3.x con PCI 5.x

Come già accennato, l'aggiornamento a PCI 5.x è vantaggioso perché protegge le aziende dalle lacune di sicurezza che un dispositivo più datato potrebbe presentare. Quanto più recente è la certificazione, tanto più rigorosa è la sicurezza, e una corretta crittografia del lettore può offrire una soluzione a entrambe le problematiche: tecnologie vulnerabili e sistemi obsoleti. Il SREDKey II di ID TECH è un tastierino MOD PCI 5.x che cripta i dati elaborati e li trasmette in modo sicuro al di fuori dell'ambiente del merchant, offrendo a consumatori e aziende un livello di protezione aggiuntivo contro gli hacker.

Il VP6800 di ID TECH, un lettore PCI 5.x dotato di touchscreen interattivo da 4,3", pin on glass, accettazione MSR, EMV e NFC, rappresenta la soluzione ideale per ambienti kiosk e self-service grazie alla sua versatilità nelle funzionalità di pagamento e nelle capacità pubblicitarie e di marketing. Che si tratti di una soluzione PCI 5.x per distributori automatici, parcheggi, ATM, autolavaggi o trasporto pubblico, il VP6800 garantisce sicurezza e accettazione dei pagamenti in una soluzione globale.

Raccomandazioni finali

Sebbene possa sembrare molto più conveniente mantenere i dispositivi 3.x, le aziende non dovrebbero mettere a rischio la propria sicurezza e dovrebbero aggiornare i dispositivi a versioni più recenti per proteggere meglio i propri ambienti. Le violazioni dei dati possono costare milioni di dollari nel lungo periodo e compromettere il rapporto di fiducia tra consumatori e commercianti. Consigliamo di adeguarsi agli standard di conformità più recenti e di creare l'ambiente più sicuro possibile, nell'interesse di consumatori e aziende.