セキュリティレイヤー

PCI準拠の支払いセキュリティ

アクセス、支払い記録、権限、監査活動を制御するのに役立つBooking Ninjasの支払いワークフローの周りのセキュリティレイヤーです。

Payment security and PCI-aligned controls in Booking Ninjas

支払いワークフローに基づいたセキュリティ

これは別のPCI準拠製品ではありません。これは、Booking Ninjasが支払い業務を構築し保護する方法の一部です。

アクセス制御

Salesforceの権限と役割を使用して、支払い関連の記録とアクションへのアクセスを制御します。

支払い記録の制御

支払い活動を予約、請求書、顧客、および設定されたプロセッサに関連付けて保持します。

監査トレイル

利用可能なSalesforceおよびBooking Ninjasの記録履歴を使用して、運用レビューをサポートします。

プロセッサの境界

認証と機密支払い処理を、適用可能な場合は設定された支払いプロバイダーに保持します。

機密支払い作業を構造化された状態に保つ

目標は、不必要な露出を減らし、支払い責任を明確に保つことです。

アクセスを制限する

支払い関連のアクセスを必要なユーザーと役割のみに付与します。

コンテキストを一緒に保つ

支払い状況を関連する請求書、予約、および顧客記録に近く保ちます。

サポートされているプロバイダーを使用する

支払い機能に責任を持つ設定された支払いプロセッサを使用します。

変更をレビューする

重要な記録または設定変更をレビューするために、利用可能な履歴と監査情報を使用します。

PCIの責任は共有される

Booking NinjasはPCI準拠の支払いワークフローをサポートできますが、PCI準拠は全体の環境に依存します。

Booking Ninjas

運用レイヤー、権限、請求記録、ワークフロー、および設定に使用されるサポートされた支払い統合を提供します。

支払いプロバイダー

プロバイダーと統合によって定義された支払い処理とカードセキュリティの責任を処理します。

クライアント組織

自社のポリシー、ユーザー、デバイス、手順、ベンダー、およびコンプライアンス義務に対して責任を持ち続けます。

実装

組織のために権限、支払いフロー、統合、および運用コントロールがどのように設定されるかを定義します。

Salesforceが制御レイヤーを追加する

Booking NinjasはSalesforceネイティブであるため、支払い業務は同じ権限と記録制御モデルを使用できます。

  • 役割と権限に基づくアクセス
  • 顧客および運用記録にリンクされた支払い記録
  • 利用可能な場合の記録履歴と監査情報
  • 必要に応じて設定された承認またはレビューのワークフロー
  • 支払い関連の記録に関する集中報告
  • 支払いプロバイダーとのサポートされた統合

支払いスタックと連携する

セキュリティレイヤーは、すでにBooking Ninjasで使用されている支払い、認証、および監査ワークフローをサポートします。

支払い処理

支払い活動を設定されたプロセッサに接続し、Booking Ninjas内で運用コンテキストを保持します。

支払い処理を見る →

支払い認証

プロセッサの認証結果を支払い記録に関連付けて保持します。

支払い認証を見る →

監査トレイル

Salesforceデータモデルと設定がサポートする場合、変更とユーザー活動をレビューします。

監査トレイルを見る →

価格設定

支払いセキュリティレイヤーはコア製品の一部であり、設定された支払いセットアップの一部です — 別のソフトウェアサブスクリプションではありません。

責任を分ける

プロバイダーとコンプライアンスの範囲

設定に依存する

支払いプロバイダーの手数料、セキュリティ責任、コンプライアンス作業、 およびクライアント固有の統合要件は、適用可能な場合は別々に保持されます。

  • 別のPCIセキュリティレイヤーのサブスクリプションはありません
  • 支払いプロバイダーの手数料は別々に保持されます
  • クライアントのコンプライアンス義務はクライアントに残ります
  • 実装は別々に範囲が設定されます
Booking Ninjasは構造化された支払いセキュリティセットアップをサポートしますが、それ自体では組織をPCI準拠にすることはありません。 実装は支払いフロー、プロバイダー、権限、統合、テスト、および展開に依存します。 なぜ学ぶのか →

別のコンプライアンスツールとBooking Ninjasのセキュリティレイヤー

Booking NinjasはPCI準拠プログラムを置き換えるものではありません。製品内で支払い業務を構造化するのに役立ちます。

機能 手動制御 Booking Ninjas 専用のコンプライアンスツール
支払いワークフローのコンテキスト別の文書運用に接続されている通常は外部
アクセス制御手動ポリシーSalesforceの権限ツールに依存する
支払いプロバイダーの接続別々に管理されるサポートされた統合通常は別々
運用監査コンテキスト手動ログ利用可能な場合の記録履歴コンプライアンスに焦点を当てたログ
PCI認証クライアントの責任Booking Ninjasによって提供されていないコンプライアンス作業をサポートする可能性があります
別のBNサブスクリプション該当しないいいえ通常ははい

よくある質問

これはPCI準拠のソフトウェアですか?

いいえ。これはBooking Ninjasの支払い業務内のセキュリティレイヤーです。アクセス、記録、ワークフロー、および支払いプロバイダーの接続を構造化するのに役立ちます。

Booking Ninjasは私たちの組織をPCI準拠にしますか?

いいえ。PCI準拠は、組織、支払いプロバイダー、デバイス、ポリシー、手順、および実装を含む全体の支払い環境に依存します。

Booking Ninjasは何を提供しますか?

Booking Ninjasは支払い記録、権限、ワークフロー、報告、およびサポートされた支払い統合の周りの運用レイヤーを提供します。

誰がカード認証と支払いセキュリティを担当しますか?

設定された支払いプロバイダーが、そのプロバイダーと統合によって定義された支払い処理の責任を処理します。

このレイヤーに別の料金はありますか?

コアの上に別のPCIセキュリティレイヤーのサブスクリプションは追加されません。実装、支払いプロバイダーの手数料、および新しい統合作業は別々になる可能性があります。

支払いセキュリティをワークフローに組み込む

権限、サポートされた支払いプロバイダー、および接続された記録を使用して、Booking Ninjas内で支払い業務を制御された状態に保ちます。

WhatsApp メッセージ

WhatsApp メッセージ