একটি সঙ্গে অনেক খুচরা বিক্রেতা ই-কমার্স ওয়েবসাইট আপনি সম্ভবত ইতিমধ্যেই PCI কমপ্লায়েন্স শব্দটি শুনেছেন, কিন্তু সকলেই বুঝতে পারে না যে তাদের অনলাইন ব্যবসার জন্য এর প্রকৃত অর্থ কী। তাই, নীচে আমরা আপনাকে এটি কী তা সম্পর্কে কিছু বলব। পিসিআই সম্মতি এবং কেন এটি আপনার ইকমার্সের জন্য গুরুত্বপূর্ণ।
পিসিআই কমপ্লায়েন্স কি?

প্রথমে আপনাকে এটি বুঝতে হবে পিসিআই সম্মতি কোনও আইন বা সরকারি নিয়ন্ত্রণ নয়এর সঠিক নাম হল PCI DSS, যার অর্থ "পেমেন্ট কার্ড ইন্ডাস্ট্রি - ডেটা সিকিউরিটি"। মান"এবং এটি মূলত একটিকে বোঝায় নিরাপত্তার প্রয়োজনীয়তা সহ মানদণ্ড যা ছোট-বড় সকল ব্যবসায়ীকে মেনে চলতে হবে।
প্রতিটি ব্যবসায়ীকে PCI সম্মতি মেনে চলতে হবে, এমনকি যদি আপনি প্রচুর সংখ্যক লেনদেন পরিচালনা না করেন বা তৃতীয় পক্ষের পরিষেবা প্রদানকারী ব্যবহার না করেন, যেমন হোস্টেড ই-কমার্স প্ল্যাটফর্ম, ক্রেডিট কার্ডের তথ্য আউটসোর্স করার জন্য। এই ধরনের ব্যবসায়ীরা যারা তাদের পেমেন্ট প্রক্রিয়া আউটসোর্স করে, তাদের জন্য পিসিআই সুযোগ এটি সাধারণত ছোট হয়, এবং যাচাইকরণের প্রয়োজনীয়তা এগুলো ন্যূনতম, কিন্তু অদৃশ্য হয় না।
পিসিআই কমপ্লায়েন্স যে কোনও ব্যবসায়ের ক্ষেত্রে প্রযোজ্য

অনেক ইকমার্স খুচরা বিক্রেতা তারা মনে করে যে PCI কমপ্লায়েন্স তাদের ব্যবসার ক্ষেত্রে প্রযোজ্য নয় কারণ তারা খুব ছোট। বাস্তবে, এই মানদণ্ড প্রযোজ্য যে কোনও কোম্পানি যা পেমেন্ট কার্ডের তথ্য প্রক্রিয়াকরণ, সঞ্চয় বা প্রেরণ করেএকজন ই-কমার্স স্টোরের মালিক হিসেবে, যদি আপনি নিরাপত্তার বিষয়টি গুরুত্বের সাথে না নেন এবং হ্যাকিংয়ের ফলে গ্রাহকের তথ্য চুরি হয়ে যায়, তাহলে আপনি গুরুতর পরিণতির সম্মুখীন হতে পারেন।
সেই অনুযায়ী, ক্রেডিট কার্ডের পেমেন্ট গ্রহণ করা হলে PCI সম্মতি বাধ্যতামূলক।; মেনে চলতে ব্যর্থতার ফলে হতে পারে চুক্তিভিত্তিক জরিমানা, ঘটনা সারচার্জ, উচ্চ অধিগ্রহণ খরচ এবং, চরম ক্ষেত্রে, কার্ড প্রক্রিয়া করার ক্ষমতা হারানোতাই ই-কমার্সের জন্য PCI সম্মতির গুরুত্ব এবং এটি আপনার গ্রাহকদের জন্য আরও নির্ভরযোগ্য.
PCI DSS এর মূল প্রয়োজনীয়তা: উদ্দেশ্য এবং নিয়ন্ত্রণ
PCI DSS এর নিয়ন্ত্রণগুলিকে এই ভাগে ভাগ করে 6 উদ্দেশ্য y ১২টি প্রযুক্তিগত এবং সাংগঠনিক প্রয়োজনীয়তা যা নিরাপত্তা জোরদার করে:
- একটি নিরাপদ নেটওয়ার্ক তৈরি এবং বজায় রাখুন: ১) ফায়ারওয়াল সঠিকভাবে কনফিগার করা হয়েছে; ২) ডিফল্ট শংসাপত্র পরিবর্তন করুন.
- মালিকের ডেটা সুরক্ষিত রাখুন: ৩) সঞ্চিত তথ্য সুরক্ষিত রাখা; ৪) ট্রানজিটে এনক্রিপশন পাবলিক নেটওয়ার্কগুলিতে।
- দুর্বলতাগুলি পরিচালনা করুন: ৫) আপডেট করা অ্যান্টিভাইরাস/অ্যান্টিম্যালওয়্যার; ৬) প্যাচিং এবং সুরক্ষিত উন্নয়ন.
- নিয়ন্ত্রণ অ্যাক্সেস: ৭) জানার প্রয়োজনীয়তার উপর ভিত্তি করে প্রবেশাধিকার; ৮) অনন্য আইডি এবং এমএফএ; ৯) শারীরিক নিয়ন্ত্রণ।
- পর্যবেক্ষণ এবং পরীক্ষা: 10) নিবন্ধন এবং ট্রেসেবিলিটি অ্যাক্সেস; ১১) পর্যায়ক্রমিক পরীক্ষা এবং স্ক্যানিং।
- নিরাপত্তা নীতি: 12) সরকার এবং প্রশিক্ষণ সকল কর্মীদের জন্য।
ভালো অভ্যাসের মধ্যে রয়েছে: নেটওয়ার্ক বিভাজন, লা tokenization সঞ্চিত তথ্য, অনুপ্রবেশ পরীক্ষা এবং ফায়ারওয়াল নিয়মের অর্ধ-বার্ষিক পর্যালোচনা কমাতে।
সম্মতি এবং বৈধতার স্তর

- 1 স্তর: বছরে ৬০ লক্ষেরও বেশি লেনদেন। প্রয়োজন রকপাখি QSA অথবা যোগ্যতাসম্পন্ন অভ্যন্তরীণ নিরীক্ষক দ্বারা, কিন্তু AOC বার্ষিক এবং ত্রৈমাসিক ASV স্ক্যান.
- স্তর ২-৪: কম ভলিউম। তাদের প্রয়োজন SAQ বার্ষিক (একীকরণ অনুসারে প্রকার: যেমন, A, A-EP, D), কিন্তু AOC এবং, যখন প্রযোজ্য, ত্রৈমাসিক ASVs.
এই প্রয়োজনীয়তাগুলি হল কার্ড ব্র্যান্ডগুলির সাথে চুক্তিবদ্ধ। মেনে চলতে ব্যর্থ হলে হতে পারে অর্থনৈতিক প্রভাব এবং কার্যকরী।
ই-কমার্সে কীভাবে সম্মতি অর্জন এবং বজায় রাখা যায়
1) পরিসর কমায়: আপনার পরিবেশ কম সংবেদনশীল ডেটা পরিচালনা করে তা নিশ্চিত করতে হোস্টেড গেটওয়ে, টোকেনাইজেশন এবং সেগমেন্টেশন ব্যবহার করুন। 2) কনফিগারেশন শক্ত করুন: ডিফল্ট পাসওয়ার্ডগুলি সরান, MFA এবং সর্বনিম্ন সুবিধার নীতি প্রয়োগ করুন। 3) ডেটা সুরক্ষিত করুন: ট্রানজিটে এনক্রিপ্ট করুন (শক্তিশালী TLS) এবং, যদি সংরক্ষণ করা হয়, তাহলে নিরাপদ কী ব্যবস্থাপনার মাধ্যমে এনক্রিপ্ট করুন। 4) ক্রমাগত নজরদারি: SIEM, লগ ধরে রাখা, সতর্কতা এবং ASV স্ক্যান ত্রৈমাসিক। ৫) টেস্ট: পর্যায়ক্রমিক পেন্টেস্টিং এবং ফলাফল সংশোধন। 6) দুর্বলতা ব্যবস্থাপনা: ইনভেন্টরি, প্যাচিং এবং অ্যান্টিভাইরাস। ৭) নীতিমালা এবং প্রশিক্ষণ: কর্মচারীদের সচেতনতা এবং ঘটনার প্রতিক্রিয়া। 8) ডকুমেন্টেশন: আপডেটেড প্রমাণ সহ SAQ/ROC এবং AOC প্রস্তুত করুন।
পেমেন্ট গেটওয়ে এবং ওয়ালেট
The পেমেন্ট গেটওয়ে y ডিজিটাল ওয়ালেট, হিসাবে হিসাবে Paysafecard, PCI DSS মেনে চলতে হবে। তাদের সার্টিফিকেশন সাহায্য করে সুযোগ কমিয়ে দিন বণিকের, কিন্তু না অব্যাহতি দেয় আপনার নিজস্ব পরিবেশে প্রযোজ্য নিয়ন্ত্রণগুলি মেনে চলতে (যেমন, ওয়েব সুরক্ষা, অ্যাক্সেস ব্যবস্থাপনা এবং লগ)।
সুরক্ষিত তথ্য এবং ভালো অনুশীলন
PCI তথ্য রক্ষা করে যেমন প্যান (কার্ড নম্বর), কার্ডধারীর নাম, মেয়াদ শেষ হওয়ার তারিখ, পরিষেবা কোড, ট্র্যাক ডেটা এবং সংবেদনশীল প্রমাণীকরণ উপাদান যেমন CVV y পিন (পরবর্তীটি কখনই সংরক্ষণ করা উচিত নয়)। মূল সুপারিশ: তথ্য সংরক্ষণ করবেন না প্রয়োজন না হলে, আপনার ধারণক্ষমতা কমিয়ে আনুন এবং টোকেনাইজেশন ব্যবহার করুন।
সুবিধা এবং ঝুঁকি
PCI DSS মেনে চললে হ্রাস পায় প্রতারণা, রক্ষা করে খ্যাতি এবং উন্নতি আস্থা ক্লায়েন্টের। অ-সম্মতি প্রকাশ করে ফাঁক, সম্ভাব্য জরিমানা, বাধ্যতামূলক ফরেনসিক পর্যালোচনা, এবং কার্ড গ্রহণের ক্ষমতা হারানো।
পিসিআই ডিএসএস গ্রহণ একটি সংস্কৃতিকে সুসংহত করে নকশা অনুসারে নিরাপত্তা যা ব্যয়বহুল ঘটনা প্রতিরোধ করে, অডিট সহজতর করে এবং আপনার গ্রাহকদের জন্য মসৃণ এবং নির্ভরযোগ্য পেমেন্ট অভিজ্ঞতা নিশ্চিত করে।
