Skip content

Take control of your cyber risk →

FAQ tentang Kepatuhan PCI DSS

Apa itu PCI DSS?

PCI DSS adalah standar keamanan informasi yang diakui secara internasional yang dirancang khusus untuk diterapkan pada organisasi yang menangani data kartu kredit.

PCI DSS dibuat untuk memastikan bahwa bisnis dapat memproses pembayaran kartu kredit dan debit dengan aman, melindungi bisnis dan konsumen, serta mengurangi kemungkinan penipuan kartu.

Apa itu PCI QSA?

PCI QSA adalah singkatan dari Qualified Security Assessor (Penilai Keamanan Berkualifikasi), yaitu individu yang bersertifikasi untuk menilai pedagang dan penyedia layanan berdasarkan standar tersebut dan memberikan laporan resmi tentang kepatuhan.

Siapa yang perlu mematuhi PCI DSS?

Setiap organisasi yang memproses data kartu harus mematuhi PCI DSS. Pedagang biasanya adalah bisnis yang menerima pembayaran untuk layanan yang mereka jual, seperti pengecer atau pusat panggilan.

Tergantung pada bagaimana pedagang memproses pembayaran kartu, dan berapa banyak transaksi yang mereka proses per tahun, persyaratan untuk menunjukkan kepatuhan terhadap PCI DSS akan bervariasi. PCI DSS juga dapat berlaku untuk organisasi yang menyediakan layanan kepada bisnis yang menangani data kartu kredit, seperti pusat data dan penyedia layanan terkelola.

Hal ini berlaku bahkan jika penyedia layanan tidak memproses pembayaran kartu atau mengakses informasi kartu kredit. Selain mendukung kepatuhan PCI DSS pelanggan mereka sendiri, penyedia layanan dapat membedakan diri dari pesaing mereka dengan mematuhi PCI DSS.

Mengapa Kepatuhan PCI penting?

Mematuhi PCI DSS memungkinkan organisasi Anda untuk menunjukkan komitmen Anda dalam menjaga lingkungan yang aman bagi pelanggan Anda. Organisasi Anda juga dapat mengurangi risiko pelanggaran data kartu kredit dengan:
•    Menerapkan kontrol PCI DSS yang sesuai dengan cara Anda menyimpan, memproses, dan mengirimkan data pemegang kartu.
•    Menggunakan QSA (Qualified Security Assessor) untuk memvalidasi kepatuhan Anda secara independen.
•    Mempertahankan persyaratan PCI DSS sebagai bagian dari kegiatan bisnis sehari-hari.

Apa sanksi bagi pelanggaran terhadap PCI DSS?

Organisasi mana pun yang menangani data kartu kredit tetapi gagal mematuhi PCI DSS berisiko mengalami beberapa konsekuensi finansial dan reputasi.
•    Biaya ketidakpatuhan – denda rutin dari bank Anda karena gagal mematuhi peraturan.
•    Kerusakan reputasi jika terjadi pelanggaran.
•    Ketidakmampuan untuk memproses pembayaran.
•    Denda terkait GDPR dan DPA jika terjadi pelanggaran.
•    Denda dari bank Anda jika terjadi pelanggaran.

Untuk membantu mengurangi risiko dan menghindari sanksi akibat pelanggaran atau ketidakpatuhan, organisasi harus memahami bagaimana mereka menyimpan, memproses, dan mengirimkan data kartu kredit, dan memastikan bahwa semua persyaratan PCI DSS yang berlaku telah dipenuhi.

Pelajari lebih lanjut tentang bagaimana LRQA dapat mendukung kebutuhan keamanan siber Anda

Jelajahi solusi keamanan siber