支付卡行业标准是指指导信用卡公司和与其有业务往来的商家如何处理信用卡数据和处理付款的标准。基本上,在信用卡行业广泛遵循的任何标准或最佳实践都可以称为支付卡行业标准。然而,这个短语是通常与通用支付卡行业数据...
支付卡行业标准是指指导信用卡公司和与其有业务往来的商家如何处理信用卡数据和处理付款的标准。基本上,在信用卡行业广泛遵循的任何标准或最佳实践都可以称为支付卡行业标准。然而,这个短语是通常与通用支付卡行业数据安全标准(也称为PCI DSS)结合使用。PCI DSS是由五大信用卡公司首创的一份文件,它提供了有关如何存储信用卡号码和收据、如何保护商户计算机网络以及如何处理外包支付处理的指南,除此之外,遵守PCI DSS中规定的支付卡行业标准在技术上是自愿的,但不遵守通常会给公司和店主带来负面影响。
![]()
手持信用卡的女性经常被用来支付从一次性大额购物到日常需要,比如食品和汽油。当顾客刷卡时,商家拥有的计算机系统会读取信用卡信息,然后通过互联网连接将这些信息传输到信用卡公司的计算机主机上进行身份验证。虽然这种交易通常只需几秒钟,但它涉及到大量高度敏感的信息。如果这些信息没有得到适当的保护,它可以使持卡人和商户面临欺诈。主流支付卡行业标准旨在防止或至少降低欺诈的可能性。尽管一些国家为金融交易制定了统一的数据安全标准,不是所有的都是这样,即使是现有的法律通常也会对金融业进行广泛的监管,这是一个不符合信用卡行业需求的最低标准广泛的支付卡行业法规根本不存在。如果广泛采用,支付卡行业标准可以填补这一空白。支付卡行业标准的一个主要好处是,它们是为使用和处理信用卡最多的公司而制定的。按照其定义,标准是自愿的,没有法律强制公司采用这些标准。然而,当足够多的公司开始实施商定的支付卡标准时,这些标准往往成为普遍期望的标准。像PCI DSS这样的标准旨在统一全世界的信用卡安全措施。PCI DSS最初是由一个名为PCI的组织起草的安全标准委员会。该委员会由来自世界五大信用卡公司的代表组成:美国运通®、Discover®、JCB®、MasterCard®和Visa®。在起草和更新标准的同时,该委员会还致力于改进一般信用卡行业标准和行业法规为了实现这一目标,该委员会对隐私和安全部门进行信用卡数据安全方面的教育。它还提供培训计划和赞助商会议,旨在帮助公司合规。与PCI安全标准委员会有利害关系的每个信用卡公司都要求接受其信用卡的供应商遵守委员会的支付卡行业标准。这意味着,如果供应商想继续接受信用卡作为支付方式,他们必须采用并监控其系统如何执行标准中规定的支付卡行业规范。信用卡公司通常会在每年一次。小企业通常被允许自我报告其合规性如果发现商户违规,根据违规的严重程度,处罚范围从罚款到完全撤销支付卡服务。