vendredi 17 février 2012

PA-DSS, est-ce que mon application est éligible à la certification ?

Pour rappel PCI PA-DSS (Payment Application Data Security Standard) est un ensemble d’exigences de sécurité qui s’appliquent aux fournisseurs de logiciels de paiements. Ces exigences de sécurité ont un impact très important sur la conformité PCI DSS des acteurs qui utilisent ces applications.

Une application certifiée PA-DSS permet d’atteindre plus rapidement la conformité PCI DSS à moindre coût mais surtout de transférer certains risques. Par ailleurs l’identification des fournisseurs de logiciels et l’évaluation de leur état de conformité par rapport à PCI DSS et ou PA-DSS reste une étape indispensable à la phase de définition de son périmètre.

A ce titre le PCI SSC a publié en juillet dernier un questionnaire qui permet aux fournisseurs de logiciels de paiements d’évaluer l’éligibilité de leurs applications aux exigences PA-DSS. En d’autres termes si l’application présentée à l’audit PA-DSS n’est pas éligible à la certification PA-DSS le rapport d’audit (Report On Validation) sera rejeté par le PCI SSC.

Il est donc fortement recommandé aux fournisseurs de logiciels d’évaluer l’éligibilité des applications présentées à l'audit avant de s’engager dans une certification PA-DSS, il est également recommandé de s’en assurer auprès d’un PA-QSA (Payment Application Qualified Security Assessor) qui validera ou non cette éligibilité. La pratique démontre néanmoins une incompréhension d’un bon nombre d’acteurs (y compris les réseaux) sujets à PCI DSS qui imposent (parfois contractuellement) à leurs fournisseurs d’applications de paiements la certification PA-DSS alors qu’ils ne sont pas éligibles !

C’est le cas entre autre des PMS pour le domaine de l’hôtellerie pour les réservations, des émetteurs pour les DABs, des fournisseurs de services de paiements pour les solutions de gestion de fraudes …

2 commentaires:

  1. مقایسه اپلیکیشن های پرداخت
    مراحل ترخیص خودرو توقیفی را مطالعه کنید تا حداقل کمتر دچار دردسر و
    تلف شدن زمان شوید. ازسامانه پارکینگ ناجا و پرداخت
    استعلام خلافی خودرو است. در این مقاله فرآیند خارج کردن خ
    ودرو از پارکینگ و کارهایی که باید قبل و بعد از آن را ا
    نجام دهید شرح خواهیم داد. البته علاوه بر پارک در محل‌های
    ممنوع دلایل دیگر همچون تخلفات رانندگی سنگین همانند سرعت
    بیش از حد مجاز، همراه نداشتن مدارک اصلی ماشین و گواهینا
    مه، تصادف وعدم پرداخت خلافی ماشین و یا موتور سیکلیت
    … نیز می تواند موجب توقیف خودرو و انتقال آن ب پارکینگ راهور گردد.
    بهترین اپلیکیشن پرداخت را باید کاربران حوزه فین تک مشخص نمایند ولی از بابت مقایسه اپلیکیشن‌های می توان نتیجه گیری کرد که کاربران به اپلیکیشن ۷۲۴ بیشترین امتیاز را در کافه بازار داده‌اند
    استعلام خلافی قبضینو
    و همچنین حجم کم اپلیکیشن ۷۲۴ یکی از ویژگی‌های آن است. اما از نظر امکانات اپلیکیشن تاپ و آپ در وضعیت بهتری نسبت به بقیه هستند. خدماتی همچون خرید طرح ترافیک فقط توسط اپر سبد محصولات خود اضافه نکرده، در حالی که اپلیکیشن آپ خدمات خوبی در این حوزه ارائه می‌کند. از سوی دیگر اپلیکیشن ۷۸۰ نسبت به بقیه اپلیکیشن‌ها از خدمات باشگاه مشتریان بهتری برخوردار است و تقریبا در همه زمان‌ها کمپین جایزه و قرعه کشی برگزار می‌کند.
    استعلام قبض قبضینو
    هیچ یک از اپلیکیشن های پرداخت معرفی شده امکان استعلام خلافی جرایم رانندگی را ندارد و برخی نیز بعدا اقدام به پرداخت خلافی کرده اند.
    قبضینو
    سامانه پرداخت قبض قبضیو
    تیم توسعه و مدیریت سامانه پرداخت قبضینو که خود چند سالی در حوزه فین تک و پرداخت خرد و پرداخت آنلاین قبض و استعلام خلافی تجربه عملیاتی مستقیم دارند، با توجه به شرایط بازار و نیاز کنونی آن، اقدام
    پرداخت خلافی قبضینو
    به طراحی یک محصول جدید با نام تجاری قبضینو کردند. قبضینو که ازمحصولات گروه آیان است، به طور تخصصی در حوزه پرداخت‌های دوره‌ای خرد فعالیت می‌کند و اولین شاخه از محصولات آن، پرداخت قبض است. علی رغم گسترش زیرساخت‌های پرداخت در طی سال‌های اخیر متاسفانه در حوزه مدیریت و پرداخت قبض همچنان چالش‌های فراوانی وجود دارد. دو چالش اصلی موجود در این حوزه به شرح زیر است:
    پرداخت قبض قبضینو
    نیاز به قبض کاغذی برای پرداخت
    تعداد زیاد قبض پرداختی در هر دوره
    متاسفانه برای چالش‌های اشاره شده، راه‌حلی جامع توسط اپلیکیشن‌های معرفی شده در این مقاله ارائه نشده است. از همین رو گروه آیان با تمرکز بر روی این دو چالش تصمیم گرفت با توسعه اپلیکیشن قبضینو هر دو مورد را به صورت اصولی حل کند. در مورد مساله اول قبضینو به دلیل اینکه قابلیت استعلام اتوماتیک همه قبوض از جمله قبض آب، برق، تلفن ثابت، موبایل، خلافی و گاز را دارد، دیگر نیاز قبض کاغذی را حذف می کند. کاربران یکبار اطلاعات قبض خود را در اپلیکیشن و یا سایت قبضینو وارد کرده و از دفعات بعدی خود سیستم به صورت خودکار اقدام به استعلام و جمع آوری اطلاعات قبوض کاربران می کند. به این ترتیب کاربران در اولین فرصت از صادر شدن قبض‌های جدید خود مطلع می شوند.
    ریز خلافی قبضینو

    از سوی دیگر به دلیل زیرساخت استعلامی که فراهم شده، قبض‌های کاربران پس از استعلام در قالب یک صورت حساب به او نمایش داده می شوند و کاربر می تواند به صورت تجمعی قبض‌های خود را پرداخت کند. به عبارتی به جای آنکه در هر ماه کاربران مجبور به پرداخت تعداد زیادی قبض باشند، با استفاده از قبضینو می توانند قبض‌های خود را به صورت جمع شده و با یک پرداخت تسویه کنند. قبضینو با ارسال اعلان در زمان‌های مقرر، کاربران خود را از قبض‌های جدید صادر شده مطلع می کند.

    از دیگر امکانات اپلیکیشن قبضیو امکان استعلام خلافی خودرو و مشاهده ریز خلافی و جرایم رانندگی و امکان پرداخت قبض جریمه است.

    در جهت راحتی کاربران، خدمات پرداخت اینترنتی قبضینو هم به صورت وبی و هم به صورت اپلیکیشن موبایل در نسخه‌های اندروید و ios در اختیار کاربران است. از اقدامات آینده قبضینو ارائه نرم افزار پرداخت با NFC و استعلام قبض همراه اول است


    RépondreSupprimer
  2. مشتریان وفادار اساس و شالوده‌ی هر کسب و کار موفق‌اند. هر کسب و کار در تمام طول عمر خود تلاش دارد مشتریان جدید به دست آورد و مشتریان فعلی خود را حفظ کند. مشتریان راضی در نهایت به معنای موفقیت هستند و اساس رونق هر تجارتی مشتریان وفادار است. مشتری مداری نقشی اساسی در کسب و کار دارد و شرکت و بنگاه‌های تجاری در تلاشند تجربه‌ای خوب از خود برای مشتریان فراهم سازند. فروشگاه اینترنتی تبلت‌فون تمام تلاش خود را در بهبود تجربه یک خرید خوب برای مشتریان به کار می‌گیرد. ولی به راستی معنا و مفهوم “مشتری مداری و رعایت حقوق مشتری” چیست؟ آیا قوانینی برای رعایت حقوق مشتری وجود دارد؟ مرجع رسمی برای رسیدگی به حقوق مشتری و شکایات چه کسی است؟ آیا واقعا همیشه حق با مشتری است؟

    همه‌ی ما به عنوان مشتری با بنگاه‌ها٬ موسسات٬ فروشگاه‌ها و ارایه دهندگان خدماتی مواجه بوده‌ایم که شعار اصلی‌شان رعایت حقوق مشتریان٬ احترام به حقوق مشتری٬ مشتری مداری یا همیشه حق با مشتری است، بوده. چقدر در عمل با این مشتری مداری مواجه شده‌ایم؟

    بحث مشتری مداری با توجه به ساختار و چگونگی کسب و کار موجودیت می‌یابد. مشتری مداری در یک فروشگاه اینترنتی با یک فروشگاه فیزیکی تفاوت عمده‌ای دارد. البته هر یک از این دو مورد با توجه به نوع خدمات و کالای عرضه شده، تعهدات متفاوتی دارند. پس مشتری مداری با توجه به نوع کسب و کار و ساختار آن تعریف می‌شود. در بحث فروش اینترنتی شرایط کاملا متفاوت است. برای مثال، چون در بیشتر موارد مشتری قبل از تحویل گرفتن کالا هزینه‌ی آن را می‌پردازد، باید تضمینی برای تحویل کالا وجود داشته باشد. امروزه با وجود سامانه‌های نظارتی، مسائل اینچنینی در صورتی که موقع خرید به برخی نکات مانند داشتن نماد الکترونیکی و درگاه پرداخت بانکی و مسایلی از این قبیل دقت کنید، کمتر پیش می‌آید. نهادهای نظارتی به شدت با متخلفان برخورد می‌کنند. اصلی‌ترین راه برای جلوگیری از سو استفاده و پایمال شدن حقوق مشتری، این است که مشتریان با آگاهی و شناخت و جدی گرفتن موارد ذکر شده اقدام به خرید کنند.

    برای فروشگاه اینترنتی تبلتفون، بحثِ رعایت حقوق مشتریان از دو وجه اهمیت بسیار بالایی پیدا می‌کند. یکی اینکه بحث خرید اینترنتی متفاوت با خرید سنتی است و حقوق مشتریان در شرایط خرید اینترنتی بسیار حساس است و نیازمند رعایت ملزومات خاصی است. دوم اینکه بازار لوازم دیجیتال به دلیل مسائل فنی و تخصصی، پیچیده‌تر از بازارهای سنتی (برای مثال پوشاک) است و توجه دو چندان از طرف فروشنده و خریدار را می‌طلبد. فروشگاه تبلت فون با در نظر گرفتن حساسیت و رعایت ملزوماتِ مساله، سعی کرده است فرآیند خرید را طوری طراحی کند که مشتریان عزیز با خیالی آسوده و خاطری مطمئن خرید خود را انجام دهند.

    مهم‌ترین مساله در رعایت حقوق مشتری، صداقت است. صادق بودن با مشتری یعنی ما به تمام قراردادهایمان با مشتریان عمل می‌کنیم. در بازار لوازم دیجیتال ممکن است برخی تفاوت‌ها در مشخصات و امکانات یک مدل دستگاه مانند یک گوشی وجود داشته باشد. سازندگان با توجه به علایق مشتریان، بعضا مدل‌های مختلفی از یک دستگاه را با مشخصات متنوع تولید می‌کنند که ممکن است این مدل‌ها اختلاف قیمت داشته باشند. در گوشی موبایل، پارامترهایی مانند 3G یا 4G بودن گوشی٬ تک سیم کارت بودن یا دو سیم کارت بودن٬ میزان رم و حافظه داخلی و همچنین نوع پردازنده ممکن است متفاوت باشد. مشتری حق دارد دقیقا بداند دستگاهی که می‌خرد چه مشخصاتی دارد و دقیقا کدام مدل است. ما در تبلت فون با ذکر مشخصات دقیق در جدول مشخصاتِ محصول و همچنین لحاظ کردن گزینه‌های ارتباطی٬ تعداد سیم کارت و … در گزینه‌های خرید، اختلاف قیمت را به اطلاع شما مشتریان عزیز می‌رسانیم تا بتوانید آگاهانه تصمیم‌گیری کنید. کارشناسان فروش ما قبل از انجام سفارشات، تمام گزینه‌های مورد نیاز مانند رنگ گوشی٬ گارانتی محصول و مشخصات متغیر را با مشتری بررسی می‌کنند و سفارشات پس از تایید نهایی کاربر ارسال می‌شود.

    مشتری حق دارد دقیقا کالای مورد نظر خود را تحویل بگیرد. با توجه به اینکه ما سعی داریم با یم.

    RépondreSupprimer