Artigo
O que é PCI?
PCI é a associação que define padrões e regulamentações de segurança para o setor de cartões de pagamento, e o prazo PCI 3.x de 30 de abrilºde 2021 está se aproximando. Nos próximos meses, as empresas precisam avaliar se continuarão adquirindo compras de última hora da tecnologia PCI 3.x ou se farão a migração para a tecnologia 5.x, mais recente e mais segura.
Informações Importantes
- Conselho de Padrões de Segurança do Setor de Cartões de Pagamento (PCI SCC): Criado à medida que o PCI foi evoluindo e a melhoria da segurança das contas de pagamento tornou-se uma preocupação relevante.
- Segurança de Transações com PIN (PTS): Dispositivos utilizados no ponto de interação para captura de dados de cartões de pagamento e validação da aprovação de seu uso em uma transação.
- Padrão de Segurança de Dados do Setor de Cartões de Pagamento (PCI DSS): Um conjunto de padrões de segurança criado pelo PCI SCC e desenvolvido para garantir que toda empresa que aceita, processa, armazena ou transmite informações de cartão de crédito mantenha um ambiente seguro.
No entanto, essas certificações podem expirar.
Vencimentos
As datas a seguir indicam quando a conformidade PCI expira:
- PCI 3.x– Abril de 2021
- PCI 4.x– Abril de 2023
- PCI 5.x– Abril de 2026
Caso uma empresa não esteja em conformidade, poderá enfrentar multas de até US$ 100.000 por mês até que a conformidade seja alcançada. A não conformidade também pode resultar no aumento das taxas de transação por parte do banco adquirente ou até mesmo no encerramento do relacionamento comercial.
A não conformidade também pode afetar o relacionamento com os consumidores. Embora eles valorizem a praticidade de transações rápidas, também esperam, acima de tudo, que seus dados estejam protegidos. Caso contrário, violações de dados podem custar milhões de dólares em atendimento ao cliente e levar os consumidores a perder a confiança na empresa, optando por buscar alternativas.
O Problema com a Manutenção de Terminais de Pagamento Antigos
Embora existam múltiplas razões pelas quais empresas se tornam vítimas de violações, dois motivos comuns estão por trás de algumas das maiores ocorrências registradas:
- Tecnologia mais antiga e mais vulnerável
- Falta de manutenção e suporte do software de segurança de dados na rede da empresa.
No entanto, nenhum desses custos se compara ao prejuízo causado por uma violação de dados.
Tecnologia Vulnerável
Embora as empresas possam continuar adquirindo e utilizando terminais de pagamento 3.0 sem maiores problemas, a cada ano os novos modelos PCI modernizam seus padrões de segurança e fortalecem cada vez mais seus terminais contra hackers que tentam roubar informações privadas dos consumidores. Por isso, os modelos mais antigos carecem das melhorias de segurança presentes nos terminais mais recentes. Hackers que buscam pontos de vulnerabilidade nas defesas de varejistas tendem a ter como alvo dispositivos mais antigos, com proteções desatualizadas, em vez de dispositivos mais modernos — como o SREDKey 2 — que contam com recursos avançados de criptografia de dados.
Atualmente, um dispositivo certificado PCI 5.0 atende aos mais altos padrões de segurança.
Manutenção da Segurança de Dados
Manter a conformidade pode ser um processo longo e oneroso. Muitas empresas optam por não realizar a manutenção de seus sistemas para economizar tempo e dinheiro. A falta de manutenção permite que hackers invadam ambientes de comerciantes e acessem brechas esquecidas.
No entanto, novas tecnologias como o SRED em dispositivos 5.x permitem que o ambiente do comerciante seja completamente seguro e com resposta a violações, até que a compra chegue ao gateway e a responsabilidade pela segurança deixe de ser da empresa. Leitores como o SREDKey II oferecem a proteção que determinadas empresas precisam para resguardar os dados de seus consumidores.
Os Benefícios de Substituir PCI 3.x por PCI 5.x
Como mencionado anteriormente, a atualização para PCI 5.x é vantajosa porque protege as empresas das vulnerabilidades que um dispositivo mais antigo pode apresentar. Quanto mais recente a conformidade, mais rigorosa é a segurança — e a criptografia adequada do leitor pode oferecer uma solução para ambos os problemas: tecnologias vulneráveis e sistemas desatualizados. O SREDKey II da ID TECH é um teclado MOD com certificação PCI 5.x que criptografa os dados processados e os transmite com segurança para fora do ambiente do comerciante, oferecendo uma camada extra de proteção contra hackers tanto para consumidores quanto para empresas.
O VP6800 da ID TECH, um leitor PCI 5.x com tela touchscreen interativa de 4,3", pin on glass, MSR, EMV e aceitação NFC, é a solução ideal para ambientes de quiosque e autoatendimento, graças à sua versatilidade em pagamentos e recursos de publicidade/marketing. Seja para venda automática, estacionamento, caixas eletrônicos, lava-rápido ou transporte, o VP6800 oferece segurança e aceitação de pagamentos em uma solução global.
Recomendações Finais
Embora aparentemente seja muito mais econômico manter dispositivos 3.x, as empresas não devem arriscar sua segurança e devem atualizar para dispositivos mais modernos a fim de proteger melhor seus ambientes. Violações de dados podem custar milhões de dólares a longo prazo e também podem prejudicar o relacionamento do consumidor com o estabelecimento comercial. Recomendamos a atualização para os padrões de conformidade mais recentes e a criação do ambiente mais seguro possível, tanto para consumidores quanto para empresas.
