PCI DSS
PCI DSS เป็นมาตรฐานความปลอดภัยระดับโลกสำหรับนิติบุคคลทุกรายที่จัดเก็บ ประมวลผล หรือส่งต่อข้อมูลของเจ้าของบัตรและ/หรือข้อมูลการตรวจสอบสิทธิ์ที่ละเอียดอ่อน ซึ่งมาตรฐานนี้ใช้ได้กับทุกองค์กรที่ยอมรับหรือดำเนินการกับบัตรการชำระเงิน
เพื่อเพิ่มความปลอดภัยของข้อมูลผู้บริโภคและความน่าเชื่อถือในระบบนิเวศการชำระเงิน จึงมีการสร้างมาตรฐานขั้นต่ำสำหรับการรักษาความปลอดภัยของข้อมูลขึ้น โดย Visa, Mastercard, American Express, Discover และ JCB ได้จัดตั้งสภามาตรฐานความปลอดภัยในอุตสาหกรรมบัตรการชำระเงิน (PCI SSC) เพื่อดูแลและจัดการมาตรฐานด้านการรักษาความปลอดภัยสำหรับบริษัทที่จัดการข้อมูลบัตรเครดิต เพื่อให้มั่นใจว่ามีการป้องกันในระดับมาตรฐานสำหรับผู้บริโภคและธนาคารในยุคอินเทอร์เน็ต
ผลของการไม่ปฏิบัติตามมาตรฐาน PCI DSS จะเกิดอะไรขึ้นบ้าง?
- ค่าปรับ: ผู้ให้บริการบัตรชำระเงินสามารถเรียกเก็บค่าปรับกับร้านค้า และผู้ให้บริการที่ไม่ปฏิบัติตาม PCI DSS ค่าปรับเหล่านี้อาจมีตั้งแต่หลายพันถึงหลายหมื่นบาทต่อเดือน และอาจเพิ่มสูงขึ้นอีกสำหรับองค์กรที่ไม่ปฏิบัติตามข้อกำหนด
- การดำเนินการทางกฎหมาย: การไม่ปฏิบัติตาม PCI DSS อาจส่งผลให้เกิดการฟ้องร้องจากลูกค้า แบรนด์บัตรชำระเงิน และหน่วยงานกำกับดูแล ในบางกรณี ลูกค้าอาจฟ้ององค์กรสำหรับความเสียหายอันเป็นผลมาจากการละเมิดข้อมูลหรือเหตุการณ์ด้านความปลอดภัยอื่นๆ
- การสูญเสียธุรกิจ: การละเมิดข้อมูลหรือเหตุการณ์ด้านความปลอดภัยอื่นๆ อาจทำลายชื่อเสียงของบริษัทและนำไปสู่การสูญเสียลูกค้าและรายได้ การไม่ปฏิบัติตาม PCI DSS ยังส่งผลให้ผู้ให้บริการบัตรชำระเงินเพิกถอนความสามารถขององค์กรในการประมวลผลการชำระเงินด้วยบัตรเครดิต ซึ่งอาจสร้างความเสียหายให้กับธุรกิจที่ต้องพึ่งพาการทำธุรกรรมเหล่านี้
- ค่าใช้จ่ายที่เพิ่มขึ้น: การไม่ปฏิบัติตามข้อกำหนดอาจส่งผลให้เกิดค่าใช้จ่ายเพิ่มขึ้นสำหรับองค์กรที่ต้องใช้การควบคุมความปลอดภัย กระบวนการ หรือพนักงานเพิ่มเติมเพื่อแก้ไขข้อบกพร่อง ค่าใช้จ่ายเหล่านี้อาจรวมถึงการอัปเกรดฮาร์ดแวร์และซอฟต์แวร์ การตรวจสอบความปลอดภัย และค่าใช้จ่ายอื่นๆ
- ความเสียหายด้านชื่อเสียง: การไม่ปฏิบัติตามข้อกำหนดอาจทำลายชื่อเสียงขององค์กรและทำลายความไว้วางใจของลูกค้า การละเมิดข้อมูลหรือเหตุการณ์ด้านความปลอดภัยอื่น ๆ อาจนำไปสู่การรายงานข่าวเชิงลบและฟันเฟืองของโซเชียลมีเดีย ซึ่งอาจกู้คืนได้ยาก
โดยสรุป การไม่ปฏิบัติตาม PCI DSS อาจส่งผลทางการเงิน กฎหมาย และชื่อเสียงต่อองค์กรอย่างมีนัยสำคัญ จำเป็นอย่างยิ่งที่บริษัทต่างๆ จะต้องปฏิบัติตาม PCI DSS อย่างจริงจัง และใช้การควบคุมและกระบวนการรักษาความปลอดภัยที่จำเป็นเพื่อปกป้องข้อมูลของผู้ถือบัตร
ISO 27001
มาตรฐานสากลสำหรับระบบการจัดการความปลอดภัยของข้อมูล (Information Security Management Systems : ISMS)
PCI DSS
มาตรฐานความปลอดภัยระดับโลกสำหรับนิติบุคคลทุกรายที่จัดเก็บ ประมวลผล หรือส่งต่อข้อมูลของเจ้าของบัตรและ/หรือข้อมูลการตรวจสอบสิทธิ์ที่ละเอียดอ่อน
