私は少し前に私が働いていた会社でこのプロセスを経験しました、そして私は自分のビジネスですぐにそれを再び経験することを計画しています。ネットワークの技術的な知識があれば、それほど悪くはありません。それ以外の場合は、Paypalまたは別の種類のサービスを使用することをお勧めします。
このプロセスは、マーチャントアカウントを設定し、銀行口座に関連付けることから始まります。多くの大手銀行がマーチャントサービスを提供しているため、銀行に確認することをお勧めします。あなたはすでに彼らの顧客であるため、あなたは取引を得ることができるかもしれませんが、そうでない場合は、買い物をすることができます。DiscoverまたはAmericanExpressの受け入れを計画している場合、それらはカードのマーチャントサービスを提供し、これを回避できないため、別々になります。他にも特別な場合があります。これは申請プロセスです。準備してください。
次に、クレジットカード情報がパブリックネットワークを介して送信されるときに通信を保護するために使用できるSSL証明書を購入する必要があります。ベンダーはたくさんありますが、私の経験則では、ある意味でブランド名であるベンダーを選ぶことです。それらがよく知られているほど、顧客はおそらくそれらについてよく聞いています。
次に、サイトで使用する支払いゲートウェイを見つけます。これはあなたの大きさによってはオプションですが、ほとんどの場合そうではありません。必要になります。ペイメントゲートウェイベンダーは、通信するインターネットゲートウェイAPIと通信する方法を提供します。ほとんどのベンダーは、APIを使用してHTTPまたはTCP/IP通信を提供しています。彼らはあなたに代わってクレジットカード情報を処理します。Authorize.NetとPayFlowProの2つのベンダーがあります。以下に提供するリンクには、他のベンダーに関する詳細情報があります。
それで?手始めに、トランザクションを送信するためにアプリケーションが順守しなければならないことに関するガイドラインがあります。すべてをセットアップするプロセス中に、誰かがあなたのサイトまたはアプリケーションを見て、SSLの使用などのガイドラインに準拠していること、およびユーザーが提供する情報の使用に関する利用規約とポリシードキュメントがあることを確認します。にとって。別のサイトからこれを盗まないでください。自分で考えて、必要に応じて弁護士を雇ってください。これらのほとんどは、マイケルが質問で提供したPCIデータセキュリティリンクに該当します。
クレジットカード番号を保存することを計画している場合は、情報を保護するために内部でいくつかのセキュリティ対策を講じる準備をしておくことをお勧めします。情報が保存されているサーバーには、アクセスが必要なメンバーだけがアクセスできることを確認してください。他の優れたセキュリティと同様に、あなたは何層にもわたって物事を行います。配置するレイヤーが多いほど良いです。必要に応じて、 SecureIDやeTokenなどのキーフォブタイプのセキュリティを使用できますサーバーが置かれている部屋を保護するため。キーフォブルートを購入する余裕がない場合は、2つのキーの方法を使用します。部屋にアクセスできる人が、すでに持っている鍵と一緒に鍵をサインアウトできるようにします。部屋にアクセスするには両方の鍵が必要です。次に、ポリシーを使用してサーバーへの通信を保護します。私のポリシーは、ネットワークを介して通信するのはアプリケーションだけであり、その情報は暗号化されるというものです。サーバーは他の形式でアクセスできないようにする必要があります。バックアップにはtruecryptを使用しますバックアップが保存されるボリュームを暗号化するため。データが削除されたり、別の場所に保存されたりした場合は、truecryptを使用してデータが存在するボリュームを暗号化します。基本的に、データがどこにあっても、暗号化する必要があります。データを取得するためのすべてのプロセスに監査証跡が含まれていることを確認してください。サーバールームへのアクセスにログを使用する、可能であればカメラを使用するなど...もう1つの方法は、データベース内のクレジットカード情報を暗号化することです。これにより、情報を表示するユーザーを強制できるアプリケーションでのみデータを表示できるようになります。
ファイアウォールにpfsenseを使用しています。コンパクトフラッシュカードで実行し、2台のサーバーをセットアップしています。1つは、冗長性のためのフェイルオーバー用です。
Rick Strahlによるこのブログ投稿を見つけました。これは、eコマースの実行と、Webアプリケーションを介してクレジットカードを受け入れるために必要なことを理解するのに非常に役立ちました。
さて、これは長い答えであることが判明しました。これらのヒントがお役に立てば幸いです。