PCI Compliance se refiere al cumplimiento de los estándares establecidos por el Consejo de Normas de Seguridad de la Industria de Tarjetas de Pago (PCI DSS). El objetivo principal es proteger la información confidencial de los titulares de tarjetas de crédito.
El PCI Compliance está conformado por 400 procedimientos de prueba, 78 requerimientos base y 12 requerimientos clave. El negocio que acepte pagos con tarjetas de crédito y que quiera estar certificado debe seguir todos los protocolos.
Tranquilo, no tienes que pasar horas leyendo para entenderlo. Nos asesoramos con expertos en seguridad financiera para poderte resumir los aspectos esenciales del PCI Compliance. Te explicamos cómo puedes aplicarlo en tu negocio.
Requerimientos del PCI Compliance
Si quieres aceptar pagos con tarjetas de crédito, es probable que los proveedores de estas tarjetas te pidan estar certificado por la PCI. Esto debido a que solo así pueden garantizar a sus titulares la protección contra fraudes.
Estos son los 12 requerimientos clave que tu negocio debe cumplir para poder contar con una certificación de PCI Compliance.
- Instalar y mantener un firewall para todos los sistemas, software y aplicaciones involucradas en el procesamiento de tarjetas de pago.
- Proteger los datos de las tarjetas almacenados a través de cifrados.
- Encriptar la transmisión de datos de las tarjetas de pago.
- Mantener un programa de gestión de vulnerabilidades: Se deben implementar medidas para identificar y abordar las vulnerabilidades, como realizar escaneos de seguridad y aplicar parches de manera regular.
- Implementar medidas sólidas de control de acceso.
- Supervisar y probar regularmente las redes para detectar y responder a posibles amenazas o actividades sospechosas.
- Mantener una política de seguridad de la información que aborde la protección de los datos de tarjetas de pago y defina procedimientos para mantener la seguridad.
- Implementar medidas sólidas de autenticación para verificar la identidad de los usuarios que accedan a los sistemas y aplicaciones.
- Restringir el acceso físico a los datos de las tarjetas de pago.
- Supervisar y registrar todas las actividades de acceso a los recursos de red y los datos de tarjetas de pago.
- Probar regularmente los sistemas y procesos de seguridad para garantizar la eficacia de los controles de seguridad implementados.
- Documentar una política de gestión de la seguridad de la información para la capacitación del personal.
Beneficios de cumplir con el PCI Compliance
- Protección de datos sensibles. El cumplimiento de PCI DSS ayuda a proteger los datos de las tarjetas de pago y la información sensible de los clientes.
- Confianza del cliente. Cumplir con los estándares del PCI genera confianza entre los consumidores y puede fomentar relaciones comerciales sólidas y duraderas.
- Ahorro de costos a largo plazo. Las violaciones de seguridad y las sanciones asociadas tienen un costo mayor que el de implementar medidas del PCI.
- Acceso a mercados globales. Si quieres expandir tu negocio y crear asociaciones con otras organizaciones, te será útil cumplir con estándares de seguridad.
Cómo cumplir con el PCI Compliance en tu negocio
Para certificar tu negocio con los estándares del PCI Compliance debes hacer tres cosas:
- Entra en la página de aplicación del PCI DSS
- Haz clic en unirte como organización o como individuo
- Llena la aplicación, anexa cualquier requerimiento que te pidan y envíala
Esta será evaluada y recibirás una respuesta en dos o tres días hábiles. Ahora, ¿cómo saber si tu sistema de pagos cumple con todos los protocolos? Usualmente, las empresas contratan un servicio de terceros que se encargan de eso.
Pongamos Square como ejemplo. Esta es una plataforma de pagos para pequeños y medianos negocios y cumple con los estándares del PCI Compliance. Afiliarte en es tan sencillo como registrarte en su página web y cuenta con una versión gratis.
Otras plataformas de pago que cumplen con los estándares del PCI son:
¿El PCI Compliance es un requerimiento legal?
No, no existe ninguna ley ni regulación que obligue a los negocios seguir el PCI Compliance. Sin embargo, muchos proveedores de servicios comerciales y redes de tarjetas le exigen a los negocios esta certificación.
¿Quiénes deben cumplir con el PCI Compliance?
Cualquier negocio o individuo que acepte pagos con tarjetas de crédito, ya sea por sistema POS o pagos en línea.
¿Cuáles son las consecuencias de no cumplir con los estándares de PCI?
Acceso limitado a servicios de proveedores de tarjetas de crédito, riesgo de ser responsable de robo de identidad y daños en la reputación empresarial.





