8.
S'assurer que les données des titulaires de carte ne doivent jamais être stockées sur un serveur connecté à Internet
Si vous utilisez l'appareil Elo Pay 7" Pay sur un réseau local pour l'interface de transaction de paiement et que vous utilisez un serveur local
pour stocker et transmettre les données de transaction, vous devez prendre des mesures afin de protéger les données de transaction
conformément aux exigences DSS.
9.
Mises à jour logicielles à distance sécurisées
Les mises à jour logicielles seront effectuées automatiquement par le système de gestion de terminal Elo. Ce système garantit que seul un
logiciel de paiement authentifié est chargé sur votre terminal.
10. Accès à distance sécurisé à l'application de paiement
Il n'y a pas d'accès à distance à l'application de paiement.
11. Chiffrement du trafic sensible sur les réseaux publics
Les transactions envoyées via les connexions réseau sont toujours chiffrées par l'application de paiement à l'aide de la technologie Secure
Socket Layer (SSL).
Vous ne devez jamais communiquer de données sensibles de titulaire de carte par quelque moyen que ce soit, à moins qu'elles ne soient
chiffrées. Elo ne vous demandera jamais de telles données. Les données sensibles du titulaire de carte concernent :
Le numéro de carte (souvent appelé numéro de compte principal ou PAN),
•
Le nom du titulaire de la carte, la date d'expiration de la carte,
•
Le numéro CV2 de la carte (les trois derniers chiffres imprimés sur la bande de signature de la carte ou, pour American
•
Express, la valeur à quatre chiffres imprimée sur l'avant de la carte).
Votre service d'assistance peut vous demander les six premiers chiffres d'un numéro de carte pour vous aider à résoudre un problème. Vous
devez le fournir, ainsi que le nom de l'émetteur de la carte, pour permettre à votre service d'assistance de vous aider.
Le numéro complet de la carte ne vous sera pas demandé par votre service d'assistance.
12. Chiffrer tous les accès administratifs non console
Ceci ne s'applique pas à l'application de paiement Elo.
13. Tenir à jour la documentation pédagogique/les programmes de formation pour les titulaires de carte, les revendeurs et les
intégrateurs
Outre les informations contenues dans ce manuel d'utilisation, Elo mettra à votre disposition son site Web
d'informations sur la conformité PCI DSS.
Manuel de l'utilisateur – Elo
Pay 7"
www.elotouch.com
pour plus
UM600760 Rév A, page 11 sur 73