Kas yra kvalifikuotas saugumo vertintojas?

Kvalifikuotas saugos vertintojas yra asmuo, turintis išsilavinimą ir sertifikatą, leidžiantį įvertinti, kaip prekybininkai, apdorojantys pirkimus kredito kortelėmis, laikosi pramonės saugos standartų. Asmenims, kuriems priklauso kortelės, priklausantys duomenys turi būti apsaugoti nuo vagystės – tai pagrindinis vertintojo tikslas. Daugeliu atvejų kvalifikuotas saugos vertintojas arba QSA turi atlikti prekybininkų auditą, kad įsitikintų, jog laikomasi visų pramonės standartų. Norėdami gauti QSA, asmenys turi baigti mokymo procesą, kad išmoktų mokėjimo kortelių pramonės arba PSI standartus.

Kiekvieną dieną perkama milijonai kredito kortelių, todėl kibernetiniai įsilaužėliai gali pavogti kredito kortelėse esančius duomenis. Tokios vagystės paplitimas reikalavo, kad kredito kortelių pramonė ką nors padarytų šia problema. Dėl to Mokėjimo kortelių pramonė suformavo Saugumo standartų tarybą, dar žinomą kaip PSI SSC, kuri sukūrė standartų rinkinį, kurio turi laikytis visi prekybininkai, apdorojantys pirkimus kredito kortelėmis. Agentai turėjo patvirtinti, kad šios atitikties pastangos buvo vykdomos. Dėl šios priežasties šioms pareigoms buvo pradėta eiti kvalifikuoto apsaugos vertintojo pareigybė.

Kai prekybininkai per metus apdoroja daug kreditinių kortelių operacijų, jie turi gauti patikrinimą, ar jie tikrai atitinka PSI SSC nustatytas taisykles. Norėdami tai padaryti, juos turi patikrinti kvalifikuotas saugumo vertintojas. Kai šis sertifikatas gaunamas, jis perduodamas bankui arba finansų įstaigai, išduodančiam prekybininko paslaugų sąskaitą, leidžiančią pirkti kredito kortele.

Kvalifikuoto saugumo vertintojo atliktas auditas iš tikrųjų yra vienas paskutinių žingsnių prekybininkų sertifikavimo procese. Prekybininkai taip pat turi užpildyti savęs vertinimo klausimyną arba SAQ, susijusį su atitikties metodais. QSA tiria šio klausimyno rezultatus ir, remdamasis savo mokymu, atlieka asmenines pastabas, kad priimtų galutinį sprendimą.

Norint tapti kvalifikuotu saugumo vertintoju, reikia išmokti atitikties standartus, kuriuos 2006 m. nustatė Mokėjimo kortelių pramonė. Norėdami tai padaryti, visi asmenys, norintys tapti vertintojais, turi baigti PSI SSC sudarytą mokymo kursą, kuriame aprašomos visos atitikties taisyklės ir vertintojų naudojami metodai. Turėdami šiuos mokymus ir savo profesinę patirtį, šie vertintojai gali padėti užtikrinti visuomenei kredito kortelių operacijų saugumą.