A maioria dos casos de fraude de cartão de crédito são originários de informações de cartão de crédito dado de bom grado. Às vezes, este é um caso de uma informação do empregado vendendo. Em outros, é um caso de roubo de informação. Ambos os casos ressaltam a importância de manter registros de cartão de crédito seguro no seu negócio. Para as empresas que rodam cartões de crédito apenas no ponto de venda, isso não é uma preocupação. A informação completa do cartão de crédito nunca fica em seu negócio. Algumas empresas, no entanto, a necessidade de manter os dados de cartão de crédito em arquivo para contas recorrentes ou para gerenciar depósitos. Nestes casos, a segurança adequada é uma obrigação.
registros físicos
Mantenha as informações de cartão de crédito em uma única folha de papel, de preferência ligado à pasta onde você guarda arquivos do cliente.
Mantenha uma lista de nomes de arquivos que incluem informações de cartão de crédito. verificá-lo periodicamente contra os arquivos físicos para confirmar que nenhum deles está faltando.
Armazenar arquivos em um armário de bloqueio mantido em um local seguro. Um escritório fechado é bom, mas um espaço na mesa ocupada é muitas vezes melhor. Algum lugar com acesso limitado, mas muitos olhos, como a recepção, é o melhor. Apenas os gestores ou outro pessoal de confiança devem ter acesso às chaves.
Acessar um arquivo somente quando interagindo diretamente com ele, como para inserir informações de cartão de crédito para a compra daquele mês. Devolvê-lo diretamente para o armário de arquivo, uma vez terminado. Manter o armário trancado, enquanto trabalhava com o arquivo.
Considere a inserção de informações de cartão de crédito no código, como, invertendo os segundo e quarto blocos de dígitos. Como os números de cartão de crédito são formatados de acordo com regras específicas, a maioria dos códigos de uma pessoa pode se lembrar será quebrado por profissionais. No entanto, esta medida servirá para desencorajar a tentação casual.
Registros eletrônicos
Mantenha todos os arquivos que contêm informações de cartão de crédito em um usuário protegido por senha com privilégios de administrador. Mantenha o computador em si bloqueado no local. Não armazenar as informações de cartão de crédito em um laptop, unidade flash ou outro dispositivo de armazenamento facilmente transportável.
A senha protege o software de contabilidade e facturação que as lojas ou interage com as informações do cartão de crédito. Use senhas diferentes da que protege a conta de usuário.
Salvaguardar as senhas e especificações técnicas de seu software de contabilidade, restringindo o acesso apenas a quem precisa acessar as informações. Isso pode significar limitar o número de pessoas que são capazes de fazer certos trabalhos.
Considere serviços de processamento on-line, muitos dos quais permitirão faturamento direto. serviços de faturamento direto pode ser configurado de forma que apenas o computador pode acessar informações reais do cartão de crédito. A transação passa por, mesmo sem o usuário de ver o número completo do cartão de crédito.
dicas & avisos
- Levar informações de cartão de crédito muito a sério. Se os arquivos são comprometidos e usadas para cometer roubo de identidade, ou mesmo vendidos para uma empresa de mala-direta, a sua empresa pode ser considerado responsável por perdas e danos.