Ci sono vari standard di sicurezza per i pagamenti che i rivenditori eCommerce dovrebbero adottare per garantire un processo di pagamento sicuro. I fornitori di certificazione per la sicurezza dei pagamenti possono verificare la tua conformità a questi standard se desideri ottenere un sigillo di qualità per dimostrare quanto sia sicuro il tuo processo di pagamento.
Standard PCI DSS per i pagamenti con carta di credito
PCI DSS sta per Payment Card Industry Data Security Standards. Queste sono le linee guida di sicurezza per i pagamenti che dovresti rispettare quando elabori pagamenti effettuati con carta di credito. Diverse compagnie di carte di credito hanno lavorato insieme per sviluppare il framework PCI DSS, con l'obiettivo di creare uno standard globale per migliorare la sicurezza dei dati. Per citare un esempio: i rivenditori online possono salvare le informazioni sulle carte di credito dei loro clienti solo se sono certificati PCI DSS.
È obbligo del rivenditore dimostrare regolarmente che si sta rispettando le linee guida di sicurezza. Per diventare certificato PCI DSS, devi fornire le seguenti prove di sicurezza:
Autovalutazione annuale: Copre informazioni generali sulla tua azienda, le tue relazioni con altre aziende e dettagli tecnici su come elabori le informazioni della carta di credito.
Scansioni trimestrali di vulnerabilità: Aiutano a rilevare eventuali punti deboli nei tuoi sistemi o siti web che potrebbero permettere agli hacker di accedere ai dettagli delle carte di credito dei tuoi clienti. Includono una valutazione dei componenti di rete, dei sistemi operativi e delle applicazioni che usi, e altre parti della tua infrastruttura.
Audit annuali sul posto: L'audit di sicurezza in loco è rivolto principalmente a grandi aziende che gestiscono milioni di transazioni all'anno. Comporta un'ispezione dei server, interviste ai dipendenti, auditing della documentazione dei processi e degli standard di rafforzamento, nonché un audit di configurazione del sistema.
PSD 2
La Payment Services Directive 2 (PSD2) è uno standard di sicurezza per i pagamenti che si applica principalmente ai pagamenti effettuati in valute UE/SEE. Il suo scopo è aumentare la sicurezza dei pagamenti nelle transazioni digitali e garantire una maggiore protezione dei consumatori. Per rispettare il PSD2, le compagnie di carte di credito Visa e Mastercard hanno lavorato insieme all'associazione del settore delle carte di credito EMVCo per sviluppare il protocollo 3-D Secure. L'ultima versione del protocollo, 3-D Secure 2, è conforme a PSD2 e si applica a tutti i paesi dell'UE e alla Svizzera.
Autenticazione a due fattori: maggiore sicurezza nei pagamenti per i tuoi clienti
Secondo il PSD2, tutti i rivenditori online che accettano pagamenti in valute UE/SEE devono garantire le loro transazioni utilizzando l'Autenticazione Forte del Cliente (SCA) dal 1 gennaio 2021. Ciò implica l'uso dell'autenticazione a due fattori, basata almeno su due di questi tre fattori:
Conoscenza: qualcosa che solo il cliente sa, come la sua password
Possesso: qualcosa che è in possesso fisico del cliente, come il loro smartphone, sul quale ricevono un numero di autenticazione della transazione (TAN)
Inerenza: una caratteristica personale unica, come un'impronta digitale.
Esempio: se un cliente vuole pagare con un bonifico bancario, prima deve inserire la propria password per accedere alla piattaforma di online banking. Dopodiché, deve confermare la propria identità utilizzando il riconoscimento facciale sul proprio smartphone prima che il processo di pagamento possa essere completato.
Sicurezza aggiuntiva nei pagamenti per i rivenditori
L'autenticazione a due fattori assicura una maggiore sicurezza nei pagamenti, non solo per i consumatori, ma anche per i rivenditori. È un modo rapido, facile e conveniente per verificare l'identità dell'utente e ridurre il rischio di frode. Il PSD2 rende anche le transazioni più sicure per i servizi di pagamento istantaneo come Giropay. Per i rivenditori, questi metodi di pagamento sono particolarmente sicuri, perché:
L'ordine è pagato immediatamente e il processo di pagamento è direttamente autenticato. Questo ti permette di elaborare e spedire l'ordine più rapidamente.
I clienti non possono revocare immediatamente un pagamento autenticato. Ciò riduce il rischio di pagamenti revocati per i rivenditori online.
Un altro aspetto importante della maggiore sicurezza nei pagamenti secondo PSD2 è che i rivenditori online devono mantenere i loro processi di pagamento il più breve e chiaramente strutturati possibile. Se un cliente deve cliccare attraverso troppi passaggi, ciò impone un ostacolo non necessario per completare il processo di checkout.
Opzioni di pagamento ragionevoli
In molti paesi, come la Germania, si richiede ai negozi online di offrire almeno un'opzione di pagamento comune che sia gratuita. Questo requisito è rilevante anche per la sicurezza dei pagamenti. Il Tribunale Distrettuale di Francoforte ha stabilito che il metodo di bonifico bancario Sofort non può essere classificato come 'ragionevole'. Ciò perché richiede agli utenti di inserire i dati di accesso al conto bancario, incluso un PIN e un TAN, in un ambiente al di fuori della loro normale piattaforma di banking online. Questo comporta un aumento del rischio di violazione della privacy dei dati. Se desideri integrare metodi di pagamento sicuri nel tuo sistema di negozio, è importante tenere traccia anche dei dati dei clienti che dovranno essere trasferiti a terzi.
Con ciò in mente, ecco un elenco di metodi di pagamento considerati comuni e ragionevoli:
Acquista ora, paga dopo (pagamento tramite fattura)
Paga in anticipo (es. bonifico bancario)
Addebito diretto SEPA
PayPal
Grandi carte di credito