Implementación del Estándar de Seguridad de Datos para la Industria de Tarjeta de Pago en una Procesadora de Tarjetas
DOI:
https://doi.org/10.70833/rseisa17item324Palabras clave:
Industria de Tarjeta de Pago, Estándar de Seguridad de Datos, Consejo de Normas de Seguridad PCI, Tarjetahabiente, Tarjetas de pagoResumen
Como resultado del aumento del fraude y el robo de identidad de las tarjetas de pago, las cinco marcas principales de tarjetas de pago se unieron para formar el Consejo de Estándar de Seguridad de Datos para la Industria de Tarjeta de Pago (Payment Card Industry Data Security Standard o sus siglas en inglés PCI SSC). Este Consejo desarrolló los requisitos del Estándar de Seguridad de Datos en la Industria de Pagos, a fin de fomentar y mejorar la seguridad de los datos del titular de la tarjeta y facilitar la adopción de medidas de seguridad; dicho estándar aplica a todas las entidades que almacenan, procesan o transmiten datos confidenciales y/o de autenticación del tarjetahabiente. El enfoque de la investigación es cualitativo. El nivel de investigación planteado es el exploratorio y descriptivo, en cuanto al diseño la misma fue no experimental y de corte transversal. La unidad de análisis incluyo a doce (12) colaboradores de la Procesadora de tarjetas. En este trabajo se implementa el estándar PCI DSS en una procesadora de tarjetas, con el fin de fortalecer los esquemas de seguridad y protección de la información del tarjetahabiente. Como resultado de esta implementación se eleva el nivel de seguridad, se reduce el riesgo de pérdida de información y se garantiza el cumplimiento de la operabilidad con las diferentes marcas de medios de pago.
Descargas
Citas
American Express. (2000). American Express. Obtenido de https://merchant-channel.americanexpress.com/merchant/en_US/data-security
Council, P. S. (2016). El Enfoque Prioritario para Lograr el Cumplimiento de la PCI DSS.
Discover Global Network. (2000). Obtenido de https://www.discoverglobalnetwork.com/solutions/pci-compliance/discover-information-security-compliance/#:~:text=The%20Discover%20Information%20Security%20%26%20Compliance,the%20Discover%C2%AE%20Global%20Network.
Hernández, R., Fernández , C., & Baptista, L. (2010). Metodología de la Investigación. México: Mc GrawHill Educación.
JCB Co. (2000). Global JCB. Obtenido de https://www.global.jcb/en/products/security/data-security-program/index.html
Mastercard. (2001). Mastercard. Obtenido de https://www.mastercard.com/global/en/business/overview/safety-and-security/security-recommendations/site-data-protection-PCI.html
Morsea, E. A., & Ravalb, V. (2008). PCI DSS: Payment card industry data security standards in context. Elsevier, 550.
PCI Security Standards Council LLC. (2018). PCI DSS Requisitos y procedimientos de evaluación de seguridad. PCI Security Standards Council LLC.
PCI Security Standards Council. (2006). PCI Security Standards Council. Obtenido de https://www.pcisecuritystandards.org/document_library
PCI Security Standards Council. (2006). PCI Security Standards Council. Obtenido de https://www.pcisecuritystandards.org/about_us/
PCI Security Standards Council LLC. (2006). PCI Security Standards Council. Obtenido de https://es.pcisecuritystandards.org/minisite/env2/
PCI SSC. (2006). PCI Security Standards Council. Obtenido de https://www.pcisecuritystandards.org/about_us/
Visa Inc. (2000). Visa Inc. Obtenido de https://www.visa.gp/run-your-business/small-business-tools/information-security/ais-program.html
Visa USA. (2001). Visa Usa. Obtenido de https://usa.visa.com/support/small-business/security-compliance.html
Descargas
Publicado
Cómo citar
Número
Sección
Categorías
Licencia
Derechos de autor 2023 Fanny Carolina Mujica Fernández, Mario Roberto Monges Olmedo†
Esta obra está bajo una licencia internacional Creative Commons Atribución 4.0.
Licencia de Atribución Creative Commons CC-BY
Usted es libre de:
Compartir — copiar y redistribuir el material en cualquier medio o formato.
Adaptar — remezclar, transformar y construir a partir del material para cualquier propósito, incluso comercialmente.
Bajo los siguientes términos:
Atribución — Usted debe dar crédito de manera adecuada, brindar un enlace a la licencia, e indicar si se han realizado cambios. Puede hacerlo en cualquier forma razonable, pero no de forma tal que sugiera que usted o su uso tienen el apoyo de la licenciante.