Kaj je kvalificirani varnostni ocenjevalec?

Kvalificirani varnostni ocenjevalec je posameznik z usposabljanjem in certifikatom, ki mu omogoča, da oceni skladnost trgovcev, ki obdelujejo nakupe s kreditno kartico, z varnostnimi standardi industrije. Podatki, ki pripadajo posameznikom, ki so lastniki kartic, morajo biti zaščiteni pred krajo, kar je glavni cilj ocenjevalca. V mnogih primerih mora kvalificiran varnostni ocenjevalec ali QSA izvajati revizije trgovcev, da se prepriča, ali so izpolnjeni vsi industrijski standardi. Za pridobitev kvalifikacije QSA morajo posamezniki opraviti proces usposabljanja, da se naučijo standardov industrije plačilnih kartic ali PSI.

Vsak dan se zgodijo milijoni nakupov s kreditnimi karticami, kar daje priložnost kibernetskim hekerjem, da ukradejo podatke na kreditnih karticah. Razširjenost takšne kraje je zahtevala, da je industrija kreditnih kartic nekaj storila glede tega vprašanja. Kot rezultat, je industrija plačilnih kartic oblikovala Svet za varnostne standarde, znan tudi kot PSI SSC, ki je razvil niz standardov, ki se jih morajo držati vsi trgovci, ki obdelujejo nakupe s kreditnimi karticami. Zastopniki so morali potrditi, da se ta prizadevanja za skladnost izvajajo. Iz tega razloga je bilo uvedeno delovno mesto kvalificiranega varnostnega ocenjevalca, ki bo opravljal te naloge.

Ko trgovci v enem letu obdelajo veliko število transakcij s kreditnimi karticami, morajo prejeti potrdilo, da so dejansko skladni s pravili, ki jih določa PSI SSC. Za to jih mora pregledati usposobljen varnostni ocenjevalec. Ko je to potrdilo prejeto, se posreduje tej banki ali finančni instituciji, ki izda račun za trgovske storitve, ki omogoča nakupe s kreditno kartico.

Revizija, ki jo opravi usposobljen ocenjevalec varnosti, je pravzaprav eden zadnjih korakov v postopku certificiranja trgovcev. Trgovci morajo izpolniti tudi vprašalnik za samoocenjevanje ali SAQ glede svojih metod skladnosti. QSA preuči rezultate tega vprašalnika in naredi osebna opažanja na podlagi svojega usposabljanja, da sprejme končno odločitev.

Če želite postati usposobljen ocenjevalec varnosti, se morate naučiti standardov skladnosti, ki jih je leta 2006 postavila industrija plačilnih kartic. Da bi to naredili, morajo vsi posamezniki, ki želijo postati ocenjevalci, opraviti tečaj usposabljanja, ki ga je pripravil PSI SSC, ki opisuje vsa pravila skladnosti in tehnike, ki jih uporabljajo ocenjevalci. S tem usposabljanjem in svojimi strokovnimi izkušnjami lahko ti ocenjevalci pomagajo javnosti zagotoviti varnost transakcij s kreditnimi karticami.