Existen varios estándares de seguridad en pagos que los minoristas de comercio electrónico deberían adoptar para asegurar que ofrecen un proceso de pago seguro. Los proveedores de certificación de seguridad en pagos pueden auditar tu cumplimiento con estos estándares si deseas obtener un sello de calidad para mostrar cuán seguro es tu proceso de pago.
Estándar PCI DSS para pagos con tarjeta de crédito
PCI DSS significa Estándares de Seguridad de Datos de la Industria de Tarjetas de Pago. Estas son las pautas de seguridad en pagos que debes cumplir al procesar pagos realizados con tarjeta de crédito. Varias compañías de tarjetas de crédito trabajaron juntas para desarrollar el marco PCI DSS, con el objetivo de crear un estándar global para mejorar la seguridad de los datos. Por ejemplo: los minoristas en línea solo pueden guardar la información de las tarjetas de crédito de sus clientes si están certificados con PCI DSS.
Es obligación del minorista demostrar regularmente que cumplen con las pautas de seguridad. Para obtener la certificación PCI DSS, debes proporcionar las siguientes pruebas de seguridad:
Autoevaluación anual: Esto cubre información general sobre tu empresa, tus relaciones con otras empresas y detalles técnicos sobre cómo procesas la información de las tarjetas de crédito.
Escaneos trimestrales de vulnerabilidades: Estos ayudan a detectar cualquier punto débil en tus sistemas o sitios web que podrían permitir a los hackers acceder a los detalles de las tarjetas de crédito de tus clientes. Incluyen una evaluación de tus componentes de red, los sistemas operativos y aplicaciones que utilizas, y otras partes de tu infraestructura.
Auditorías presenciales anuales: La auditoría de seguridad presencial está dirigida principalmente a grandes empresas que manejan millones de transacciones por año. Involucra una inspección de los sitios de servidores, entrevistas con empleados, auditoría de documentación de procesos y estándares de endurecimiento, así como una auditoría de configuración del sistema.

PSD 2
La Directiva de Servicios de Pago 2 (PSD2) es un estándar de seguridad en pagos que se aplica principalmente a pagos realizados en monedas de la UE/EEE. Su propósito es incrementar la seguridad en pagos en transacciones digitales y asegurar una mayor protección al consumidor. Para cumplir con PSD2, las compañías de tarjetas de crédito Visa y Mastercard han trabajado junto con la asociación de la industria de tarjetas de crédito EMVCo para desarrollar el protocolo 3-D Secure. La última versión del protocolo, 3-D Secure 2, cumple con PSD2 y se aplica a todos los países de la UE y Suiza.
Autenticación de dos factores: Mayor seguridad de pago para tus clientes
Bajo PSD2, todos los minoristas en línea que acepten pagos en monedas de la UE/EEE deben asegurar sus transacciones utilizando la Autenticación Reforzada de Clientes (SCA), a partir del 1 de enero de 2021. Esto implica el uso de autenticación de dos factores, basados en al menos dos de estos tres factores:
Conocimiento: Algo que solo el cliente sabe, como su contraseña
Posesión: Algo que está en posesión física del cliente, como su teléfono inteligente, en el cual recibe un número de autenticación de transacción (TAN)
Inherencia: Una característica personal única, como una huella digital.
Ejemplo: Si un cliente quiere pagar por transferencia bancaria, primero debe ingresar su contraseña para acceder a su plataforma de banca en línea. Después de eso, debe confirmar su identidad usando reconocimiento facial en su teléfono inteligente antes de que se pueda completar el proceso de pago.
Seguridad adicional en pagos para minoristas
La autenticación de dos factores asegura una mayor seguridad en los pagos, no solo para los consumidores, sino también para los minoristas. Es una manera rápida, fácil y rentable de verificar la identidad del usuario y reducir el riesgo de fraude. PSD2 también hace las transacciones más seguras para servicios de pago instantáneo como Giropay. Para los minoristas, estos métodos de pago son especialmente seguros, porque:
El pedido se paga inmediatamente y el proceso de pago se autentica directamente. Esto te permite procesar y enviar el pedido más rápidamente.
Los clientes no pueden revertir inmediatamente un pago autenticado. Esto reduce el riesgo de pagos retractados para los minoristas en línea.
Otro aspecto importante de la mayor seguridad en pagos bajo PSD2 es que los minoristas en línea deben mantener sus procesos de pago lo más cortos y estructurados posible. Si un cliente tiene que hacer clic en demasiados pasos, esto impone un obstáculo innecesario para completar el proceso de pago.
Opciones de pago razonables
En muchos países, como Alemania, las tiendas en línea están obligadas a ofrecer al menos una opción de pago común que sea gratuita. Este requisito también es relevante para la seguridad de los pagos. El Tribunal de Distrito de Frankfurt ha dictaminado que el método de transferencia bancaria Sofort no puede clasificarse como 'razonable'. Esto se debe a que requiere que los usuarios ingresen sus datos de acceso a la cuenta bancaria, incluido un PIN y TAN, en un entorno que está fuera de su plataforma habitual de banca en línea. Esto representa un riesgo mayor de violación de la privacidad de los datos. Si deseas integrar métodos de pago seguros en tu sistema de tienda, es importante también tener en cuenta qué datos de clientes deberán transferirse a terceros.
Teniendo eso en cuenta, aquí tienes una lista de métodos de pago que se consideran comunes y razonables:
Comprar ahora, pagar después (pago por factura)
Pagar por adelantado (por ejemplo, transferencia bancaria)
Débito directo SEPA
PayPal
Tarjetas de crédito principales
