Gateways de Pagamento
O que é PCI
É um padrão internacional estabelecido pela Indústria de Cartões de Pagamento, cuja função é proteger os dados de transações com cartões.
Para maiores informações sobre PCI (Payment Card Industry), clique aqui.
Qual a vantagem do Gateway de Pagamento com certificação PCI
Adotar as regras do PCI significa que o prestador de serviço de Gateway de Pagamento está homologado a prestar serviços a todos os adquirentes das bandeiras Visa, MasterCard, American Express, Diners, JCB e Discover.
O objetivo é possibilitar a redução de perdas com fraudes, redução de falhas no ambiente tecnológico e mitigação de incidentes de segurança envolvendo dados de transações com cartões.
Qual a desvantagem do Gateway de Pagamento sem certificação PCI
A não aderência às regras do PCI significa que o prestador de serviços de Gateway de Pagamento não está de acordo com as exigências de segurança da Indústria de Cartões de Pagamento, e consequentemente, não homologado a prestar serviços a empresas de meios de pagamento.
Os Estabelecimentos Comerciais afiliados aos Gateways de Pagamento não homologados ou que não estejam em processo de homologação não podem ser credenciados nos adquirentes no Brasil.
Como o Gateway de pagamento pode se tornar certificado pelo PCI
A exigência do PCI para Gateways de pagamento também se baseará na quantidade de transações que passarem no ambiente dele.
| Tier | Quantidade de transações por ano | Autoavaliação Anual | Scan Trimestral | Auditoria Anual |
|
1 |
Acima de 300 mil |
Não |
Sim |
Sim |
|
2 |
Abaixo de 300 mil |
Sim |
Sim |
Não |
Para ter a certificação PCI é necessário contratar empresas credenciadas para análise de ambiente.
Veja a relação em: https://www.pcisecuritystandards.org/approved_companies_providers
IMPORTANTE: Os gateways classificados como "Em processo de Adequação ao PCI" deverão preencher a Planilha de Abordagem Priorizada do PCI DSS, contendo o status de conformidade para cada controle e as datas para a correção do ambiente e adequação às normativas de segurança. Será necessário o envio de evidência do andamento do processo de certificação PCI.
Para maiores informações, contate-nos.
- Gateways em conforminadade Tier 1
-
Nome Validade da Certificação Accesstage novembro/13 Cobre Bem setembro/13 Global Collect julho/13 Adyen março/13 Allpago julho/13 Braspag agosto/13 Digital River junho/13 Lyra agosto/13 Maxipago dezembro/13 Ogone fevereiro/14 Software Express outubro/13 Sotech novembro/12 T&Tel julho/13 Argus dezembro/13 PayU março/14 - Gateways em conformidade Tier 2
-
Nome Validade da Certificação Minha Venda janeiro/14 Rache Aqui maio/13 Mercancia março/14 - Gateways em processo de adequação
-
Nome Prazo para adequação BoldCron dezembro/13 iSET maio/2013 LibrePag junho/13 MundiPagg julho/2013 Gate2all outubro/2013 SuperPag julho/13 SuperPay dezembro/12 Snt Monica dezembro/13 CMNet dezembro/15