PCI SSC QIR IT

Qualified Integrator and Reseller del Payment Card Industry Security Standards Council (PCI SSC QIR)

Cos’è e che cosa fa un QIR?

I Qualified Integrator and Reseller (QIR) certificati dal PCI eseguono le cosiddette installazioni qualificate per esercenti e fornitori di servizi. Tali installazioni riguardano sistemi di pagamento che prevedono l’utilizzo di carte di credito e di debito e in cui è previsto l’accesso ai dati dei titolari della carta.

In altre parole, se impiegate i dati delle carte di credito o di debito dei vostri clienti, dovreste rivolgervi a un QIR.

La certificazione QIR viene rinnovata ogni anno, previa formazione specifica e relativo esame.

Più sicurezza e meno rischi per i pagamenti dei vostri clienti

Un Qualified Integrator and Reseller è una figura chiave per le transazioni con carte di credito o di debito. I QIR aiutano i commercianti e i fornitori di servizi di pagamento ad aumentare la sicurezza nell’uso dei dati di pagamento, soprattutto i dati dei titolari della carta. Allo stesso tempo, il loro compito è anche limitare i rischi di perdita e furto di dati grazie a elevati controlli di sicurezza.

I maggiori problemi relativi alla sicurezza dei dati nelle transazioni sono dovuti a una cattiva installazione e manutenzione dei sistemi di gestione dei pagamenti, anche da parte degli esercenti.

I QIR sono degli esperti adeguatamente formati e certificati per installare tali sistemi presso esercenti e fornitori di servizi e per fornire loro assistenza. Eseguono le installazioni, le configurazioni e i controlli in modo tale da garantire una maggiore sicurezza dei dati dei clienti e limitare i rischi per i commercianti.

Le competenze fornite dalla certificazione QIR hanno comunque un raggio d’azione molto ampio. Trovano applicazione ovunque vengano elaborati e/o salvati dati importanti.

Perché un commerciante o un fornitore di servizi di pagamento dovrebbe affidarsi a un QIR?

Il lavoro di un QIR consiste nell’aumentare la sicurezza dei dati dei titolari di carte. O, in altre parole, nel ridurre la probabilità di perdita o di furto di dati dei titolari di carte a causa di sistemi di gestione dei pagamenti installati o configurati in modo inadeguato.

Un QIR non agisce solo per la tutela del cliente e dei dati del titolare della carta ma anche a favore della reputazione e della capacità di agire dell’esercente o del fornitore dei servizi di pagamento.

Rivolgersi a un QIR non salvaguarda solo i clienti ma anche e soprattutto la vostra attività.

Cos’è un’“installazione qualificata”?

Un’installazione qualificata consiste nell’installazione di un nuovo sistema di gestione dei pagamenti e l’aggiornamento e/o la manutenzione di uno esistente.

Le attività di un QIR comprendono:

  • Assistenza a partire dall’installazione fino alla messa in funzione
  • Verifica e adeguamento delle configurazioni di sicurezza
  • Definizione e configurazione della logica d’accesso sull’applicazione
  • Definizione dei processi (e formazione degli addetti) riguardo a diversi temi inerenti la sicurezza
  • Redazione di un protocollo di implementazione
  • Documentazione di potenziali rischi per la sicurezza

Siete un esercente o un fornitore di servizi e avete bisogno di un QIR?

Il numero dei QIR in Europa alla fine del 2020 si attestava a poche decine di persone, mentre nei Paesi di lingua tedesca solo ad alcune unità. Ma la buona notizia è che ne abbiamo uno per voi!

Possiamo garantire che almeno uno dei nostri consulenti possiede una certificazione QIR.

Per trasparenza: verificate qui la certificazione ufficiale

Attualmente il nostro consulente certificato QIR è:

  • Hubert Hell

Contattateci! Scoprirete qual è lo stato delle vostre configurazioni di sicurezza e cosa potete fare per migliorarle