Pechar anuncio

Alza.cz foi a primeira tenda electrónica checa en superar con éxito a avaliación do máis alto nivel de seguridade de pagos electrónicos segundo o estándar internacional PCI DSS (Payment Card Industry Data Security Standard). Un avaliador externo independente confirmou que os pagos con tarxeta en Alxe desenvólvense nun ambiente seguro, de acordo cos esixentes requisitos dos operadores de tarxetas de pago.

Alza.cz é a primeira das grandes tendas electrónicas que operan na República Checa e Eslovaquia que logrou cumprir con éxito o estándar internacional de seguridade PCI DSS das asociacións de pago (VISA, MasterCard, American Express, JCB). Este certificado confirma que a empresa opera sistemas e procesos de procesamento de pagos electrónicos segundo os requisitos máis estritos dun estándar definido globalmente para a seguridade dos datos dos titulares de tarxetas de pago.

Así, os clientes da tenda electrónica poden utilizar os servizos da empresa con total confianza en que os seus datos persoais e sensibles, transmitidos durante as transaccións electrónicas, están protexidos contra o uso indebido. Os requisitos da norma inclúen todos os puntos nos que se aceptan tarxetas de pago, desde pagos en liña a través de terminais de pago en oficinas e AlzaBoxes ata pagos con condutores AlzaExpres. Trátase dun complexo conxunto de requisitos técnicos e de procedemento que debe cumprir unha empresa se quere aceptar tarxetas de pago das asociacións de tarxetas de forma segura.

"A certificación segundo o estándar PCI DSS confirma que se atopan os datos do cliente Alxe moi ben protexido. Esta é a máxima prioridade para nós, porque os pagos con tarxeta son durante moito tempo o método de pago máis popular na nosa tenda electrónica", dixo Lukáš Jezbera, xefe de operacións de caixa. En 2021, o 74% de todos os pedidos da tenda electrónica pagáronse con tarxetas de pago e case a metade de todos os pagos realizáronse con tarxeta en liña. Así, a cota de pedidos pagados con tarxetas en Alza incrementouse en cinco puntos porcentuais en taxa interanual, principalmente á conta do efectivo.

Para cumprir rapidamente os requisitos do estándar PCI DSS Levántase colaborou co consultor externo 3Key Company. “O momento do proxecto foi o máis ambicioso ata o momento de todos os clientes co que traballamos. Non obstante, o proxecto recibiu o apoio suficiente e, grazas á vontade e calidade dos xestores responsables de moitos departamentos implicados de Alza.cz, a certificación conseguiuse na data prevista", resumiu a cooperación Michal Tutko, director asesor de 3Key Company. .

"A preparación e a propia certificación foron un reto para os nosos equipos. Como parte do proxecto, introducimos unha serie de cambios significativos que o cliente normalmente non verá, pero que garantirán unha maior seguridade no procesamento de todas as transaccións", explicou Jezber todo o proceso e engadiu: "Valoramos a confianza dos nosos clientes, por iso é importante para nós non só que sexamos os máis altos que implementaron o nivel de seguridade segundo o estándar PCI DSS, senón tamén que o mantemos a longo prazo. Un sistema de seguridade completo e integrado sometido a control regular é beneficioso para todo o mercado de comercio electrónico. Polo tanto, cremos que outras grandes tendas electrónicas da República Checa uniranse a nós nun futuro próximo, o que reforzará aínda máis a confianza dos clientes nas compras en liña".

Alza.cz elixiu 3Key Company baseándose en referencias do sector, xa que demostrou a súa competencia con moitos clientes no deseño e implementación dos cambios técnicos e de procesos necesarios para acadar o cumprimento do estándar PCI DSS. Ademais, sempre propón modificacións no entorno da empresa de tal xeito que se consiga efectivamente o nivel de seguridade requirido tendo en conta as necesidades de desenvolvemento ulterior do entorno da empresa, incluída a posibilidade de ofrecer novos servizos innovadores para os usuarios finais. .

Cal é o enderezo estándar PCI DSS?

  • Seguridade das comunicacións en rede
  • Controlar a implantación de equipos e software na produción
  • Protección dos datos do titular da tarxeta durante o almacenamento
  • Protección dos datos do titular da tarxeta en tránsito
  • Protección contra software malicioso
  • Controlar o desenvolvemento de aplicacións que procesen, transmitan ou almacenen de calquera xeito os datos do titular da tarxeta
  • Xestión da asignación de acceso a empregados e traballadores externos
  • Control de acceso a medios técnicos e datos
  • Control de acceso físico
  • Controlar e xestionar o rexistro e auditoría de eventos
  • Medidas de proba de seguridade
  • Xestión da seguridade da información na empresa
.