PA DSS là gì ?
PA DSS, cũng được coi là Thực tiễn tốt nhất của ứng dụng thanh toán, là một giải pháp của PCI DSS. Nó xác nhận những ứng dụng thanh toán tham gia ủy quyền thanh toán và thanh toán và được bán, phân phối và / hoặc cấp phép cho bên thứ ba.
Trong PA-DSS thuật ngữ ‘Ủy quyền’ đề cập đến ủy quyền thanh toán của ngân hàng phát hành. Ứng dụng nên tham gia ủy quyền đến mức nhận được dữ liệu theo dõi và dữ liệu xác thực nhạy cảm và xử lý nó để hoàn thành quá trình ủy quyền. Để làm rõ thêm một chút, điều này có nghĩa là đơn đăng ký của bạn sẽ không đủ điều kiện để liệt kê với Hội đồng PCI nếu bạn không đáp ứng các tiêu chí trên.
Ghi chú: Trong trường hợp ứng dụng thanh toán được phát triển bởi tổ chức để sử dụng bên trong, thì nó sẽ là một phần của phạm vi PCI DSS.
PCI về cơ bản yêu cầu các thương nhân, nhà cung cấp dịch vụ và ngân hàng chỉ sử dụng các ứng dụng của bên thứ ba tuân thủ PA DSS. Các ứng dụng như vậy không lưu trữ dữ liệu bị cấm, chẳng hạn như dải từ đầy đủ, CVV2 hoặc dữ liệu PIN.