Как это работает. Стандарт охватывает требования от шифрования передаваемых данных до ограничения доступа сотрудников к информации о картах и регулярных проверок безопасности систем компании.
Пример. Оператор, принимающий платежи картами напрямую, обязан проходить регулярный аудит на соответствие PCI DSS, подтверждающий выполнение всех требований стандарта.
Нюанс. Многие операторы предпочитают не хранить данные карт вовсе, а полностью делегировать эту обязанность платёжному процессору (см. ТокенизацияТокенизация (Tokenization) — замена реальных чувствительных данных платёжной карты уникальным условным кодом (токеном), который используется для последующих платежей вместо сами...Подробнее →) именно ради снижения объёма требований PCI DSS к собственной инфраструктуре.

