A segurança de pagamentos para transações com cartões de crédito e débito está se tornando uma preocupação cada vez maior no Brasil. Em um contexto em que incidentes de fraude e roubo de dados são frequentes, em especial no período de Black Friday e das compras de Natal, a certificação PCI-DSS 4.0 (Payment Card Industry Data Security Standard) – conjunto de regras e diretrizes projetadas para ajudar as organizações que lidam com crédito a manter os mais alto padrões de segurança – surge como uma ferramenta crucial para garantir a proteção das transações financeiras.
Em um cenário nacional onde o volume de transações com cartões e incidentes de segurança aumenta a cada ano, é vital que as empresas do setor de pagamento se aliem a parceiros tecnológicos que tenham compromisso firmado com a cibersegurança e atendam aos critérios da certificação.
A certificação é essencial para empresas que processam transações com PIN, como terminais POS e caixas eletrônicos
Essa conquista não só reflete a dedicação do parceiro em impulsionar a vantagem competitiva na indústria bancária e de pagamentos, mas também oferece aos clientes uma camada adicional de confiança e proteção. Sinaliza que a empresa está comprometida em manter os mais altos padrões de segurança para garantir que as transações de nossos clientes sejam realizadas de forma segura e confiável.
O Conselho de Padrões de Segurança do Setor de Cartões de Pagamento (PCI SSC), responsável pelo desenvolvimento e gerenciamento dos padrões de segurança para a indústria de cartões de pagamento, também concede a certificação PCI PIN Security para empresas com estratégias de prevenção de fraudes e sistemas de segurança implementados. Esse conjunto de requisitos garante a segurança dos dados do PIN (Número de Identificação Pessoal) durante as transações de pagamento. A certificação é essencial para empresas que processam transações com PIN, como terminais POS e caixas eletrônicos e tem como objetivo proteger os dados dos titulares dos cartões contra fraudes e roubo de informações. Possuir tanto a certificação PCI PIN Security quanto a PCI PDDS é crucial para garantir a segurança das operações financeiras.
O aumento das transações com cartões e das ameaças à segurança
De acordo com o Banco Central do Brasil, durante 2023, os pagamentos com cartões totalizaram 108,7 bilhões de transações, um aumento de 31% em comparação com 2022. De acordo com um levantamento recente, o Brasil agora está entre os cinco países mais afetados por ransomwares, ao lado da Tailândia, Estados Unidos, Turquia e Alemanha. Juntos, esses países representam quase 80% dos 3,5 milhões de casos registrados em 2024 até o momento.
Para impedir esses tipos de ataques, é fundamental oferecer proteção diferenciada para todos os dados dos clientes, antecipando-se às ameaças cibernéticas atuais e futuras com um modelo de segurança de ponta que utiliza quatro camadas de validação para a entrada de dados. Usando firewalls tanto na interface frontal quanto na traseira, esse sistema robusto não só protege contra acessos não autorizados e atende aos padrões PCI-DSS 4.0, mas também introduz uma estratégia inovadora no mercado, que normalmente depende de apenas duas camadas de validação.
Recentemente, tive a oportunidade de acompanhar um projeto para um cliente do setor de benefícios alimentares e observei esse sistema funcionando na prática. Durante um almoço em dia de semana, o volume de dados processados chegou a 400 transações por segundo. Ao longo de um mês, a equipe ajudou os clientes a processar mais de 80 milhões de transações, com um valor total chegando a 6 bilhões de reais.
A segurança está no coração da indústria de pagamentos. Por isso, a prioridade deve ser uma operação segura e confiável para os clientes e como isso se conecta às propostas de negócios, ajudando a aumentar a satisfação e retenção dos usuários. É uma forma de alavancar toda a expertise e conhecimento da indústria para ajudar a indústria bancária e de pagamentos a alcançar esses objetivos.
Por Ricardo Ferreira, diretor-geral da DXC Technology para o Brasil e América Latina.