E commerce 电子商务商户托管交易

E commerce 电子商务商户托管交易,e-commerce,pci-dss,E Commerce,Pci Dss,我正在开发一个电子商务网站,我想从我的网站支付过程中完成。这意味着用户将在我的网站的付款页面中输入信用卡详细信息 简言之,不应将用户重定向到支付网关进行支付处理 我用的是万事达的MIG卡 我们将非常感谢您的帮助。感谢您首先,您需要在获取客户卡详细信息时使用SSL 您还需要遵守法规,例如: 建立和维护安全网络 安装并维护防火墙 保护持卡人的配置 资料 不要使用供应商提供的默认值 系统密码和其他信息 安全参数 保护持卡人数据 保护存储的持卡人数据 持卡人的加密传输 跨开放公共网络的数据 维护

我正在开发一个电子商务网站,我想从我的网站支付过程中完成。这意味着用户将在我的网站的付款页面中输入信用卡详细信息

简言之,不应将用户重定向到支付网关进行支付处理

我用的是万事达的MIG卡


我们将非常感谢您的帮助。感谢您

首先,您需要在获取客户卡详细信息时使用SSL

您还需要遵守法规,例如:

建立和维护安全网络

  • 安装并维护防火墙 保护持卡人的配置 资料

  • 不要使用供应商提供的默认值 系统密码和其他信息 安全参数

保护持卡人数据

  • 保护存储的持卡人数据

  • 持卡人的加密传输 跨开放公共网络的数据

维护漏洞管理计划

  • 使用并定期更新防病毒软件 软件
  • 开发和维护安全系统 及应用
实施强有力的访问控制措施

  • 通过以下方式限制对持卡人数据的访问: 企业需要知道

  • 为每个人分配一个唯一的ID 使用计算机访问

  • 限制物理访问 持卡人数据

定期监控和测试网络

  • 跟踪和监控所有访问 网络资源和持卡人数据

  • 定期测试安全系统和 进程

维护信息安全策略

  • 维持一项解决问题的政策 信息安全
最终,您将希望避免存储任何卡的详细信息,而不会带来严重的法规遵从性问题

使用MasterCard MIG意味着您不需要存储任何卡的详细信息,只需在SSL下发送即可