Conformité
Avertissement
Il incombe au commerçant de protéger les renseignements confidentiels sur les titulaires de carte et sur les comptes de commerçant. Ne pas transmettre de renseignements confidentiels par courriel au moment de diagnostiquer un problème d'intégration ou de production.
- Avant de transmettre des fichiers ou du code à des fins d'analyse au personnel de Moneris, retirer ou masquer tous les numéros de carte valides, les renseignements sur les comptes de commerçant et les jetons de transaction.
- Ne pas utiliser de comptes de titulaires de carte réels dans l'environnement d'essai.
Exigences de conformité
Tous les commerçants et les fournisseurs de services qui conservent, traitent ou transmettent des données de titulaires de carte doivent se conformer à la norme PCI DSS ainsi qu'aux programmes de conformité des associations de cartes de crédit. Les exigences de certification varient d'une entreprise à l'autre, selon le niveau de commerçant ou le niveau de fournisseur de services. Le non-respect de la norme PCI DSS et des programmes de conformité des associations de cartes de crédit peut entraîner des amendes, des frais, des cotisations ou la résiliation des services de traitement. Une solution non conforme peut également empêcher un commerçant de devenir client de Moneris Solutions.
À titre de client ou de partenaire de Moneris Solutions qui utilise cette méthode d'intégration, le commerçant doit démontrer que sa solution respecte la norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS) ou la norme de sécurité des données des applications de paiement (PA DSS), ou les deux. Ces normes contribuent à protéger les titulaires de carte et les commerçants en exigeant le chiffrement des numéros de carte de crédit transmis ou conservés, ainsi que l'application de contrôles d'accès rigoureux.
Pour en savoir plus sur les exigences des normes PCI DSS et PA DSS, consulter le site https://www.pcisecuritystandards.org. Pour rendre une application conforme à la norme PCI DSS, communiquer avec les spécialistes en intégration de Moneris et consulter la bibliothèque de documents PCI DSS afin de télécharger le guide de mise en œuvre de la norme PCI DSS.
Soutien à la conformité
L'outil de gestion du risque lié aux transactions fournit des données supplémentaires qui aident à repérer les transactions potentiellement frauduleuses. Pour en tirer le meilleur parti, Moneris recommande de :
- Définir et mettre en œuvre une logique d'affaires claire pour le traitement des renseignements retournés par l'outil de gestion du risque lié aux transactions.
- Mettre en œuvre les autres outils de lutte contre la fraude offerts par la passerelle Moneris (par exemple, le SVA, le CVD, Verified by Visa et MasterCard SecureCode).
Lors de la mise à l'essai de l'outil de gestion du risque lié aux transactions, utiliser les données d'essai requises. Consulter les instructions de mise à l'essai et les exigences relatives aux données d'essai présentées dans la documentation, puis les appliquer.
Mise à jour il y a 6 heures

