Vottun greiðslukerfa
Greiðsluveitan sér um úttektir á kerfum sem móttaka greiðslukort þar sem samskiptin fara í gegnum kerfi Greiðsluveitunnar ehf og gefur út vottun að lokinni úttekt. Þetta á við um posa, kassa-/ afgreiðslukerfi, sjálfsala, vefsíður eða önnur þau kerfi sem framkvæma rafrænar greiðslukortafærslur.
Úttektin nær til eftirfarandi:
- Greiðslukortahluta viðkomandi kerfis og takmarkast við þann hluta.
- Hefðbundnar aðgerðir í posa eða kerfi s.s. sala, endurgreiðsla, kvittanir, móttaka korta o.s.frv.
- Færsluskil séu í samræmi við samskipta- og aðgerðarstaðla Greiðsluveitunnar.
- Öryggiskröfur samkvæmt PCI-DSS og PA-DSS staðlinum. Framleiðendur greiðslumiðlunarkerfa eru eindregið hvattir til að kynna sér staðalinn og taka mið af þeim við gerð kerfisins til einföldunar upptöku staðalsins hjá söluaðila. Nánari upplýsingar hjá færsluhirðum, Borgun , Valitor og kortaoryggi.is.
- Ef um er að ræða búnað sem les örgjörva þá þarf hann að fara í gegnum VISA, MasterCard og/ eða American Express vottun hjá viðkomandi færsluhirði. Nánari upplýsingar hjá færsluhirðum.
Áður vottað kerfi:
- Ef ný uppfærsla greiðslumiðlunarkerfis er sett upp hjá söluaðila þarf kerfið að fara í gegnum úttekt hjá Greiðsluveitunni áður en það fer í notkun.
Athugið, áður en úttekt getur hafist þurfa eftirfarandi atriði að vera uppfyllt:
- Virkni og útlit kerfisins að vera eins og það kemur til með að virka við uppsetningu.
- Kerfið þarf ávallt að hringja inn eftir heimild (on-line) í samræmi við áhættustýringu.
- Færslumiðlari þarf að vera upplýstur um úttekt.
- Kerfið skal að vera uppsett með prófunarsamningsnúmerum:*
- Stofna skal nýtt bunkanúmer sem notað er við prófanirnar og lokað fyrir sjálfvirkar innsendingar:*
- Panta þarf úttekt tímanlega.
- Ekki er óalgengt að úttekt þurfi að gera oftar en einu sinni og því nauðsynlegt að reikna með nægum tíma þegar uppsetningartími er áætlaður.
* í samvinnu við færslumiðla/þjónustuaðila