بينما نشر العديد من مزودي تطبيقات الدفع تطبيقات دفع متوافقة مع معيار أمن بيانات تطبيقات الدفع (PA-DSS)، يوجد قلق متزايد من عدم تطوير تحديثات برامج الدفع بشكل متسق لضمان عدم إعادة إدخال نقاط الضعف المعروفة مرة أخرى. بالإضافة إلى هذا، ثمة قلق من عدم تطبيق برنامج الدفع بشكل آمن في مواقع العميل.
وتكشف اختراقات التاجر والوكيل أن عددًا من شركات تطبيقات الدفع لديه ممارسات ضعيفة بخصوص البرامج عند تنزيل تطبيقات وأنظمة دفع ودعم العملاء باستخدام بيانات اعتماد للوصول تتسم بالضعف أو أنها مشتركة أو افتراضية، وأن إدارة مواقع العميل باستخدام أدوات إدارة عن بعد مطبقة بشكل ضعيف. من الممكن للمجرمين استغلال هذه المداخل الضعيفة والوصول إلى بيئات حامل البطاقة.
وقد طورت Visa مجموعة من أفضل الممارسات لمساعدة شركات تطبيقات الدفع في التعامل مع عمليات البرامج المهمة. وكجزء من إجراءات العناية الواجبة، يجب على المشترين والتجار والوكلاء التأكد من أن شركات تطبيقات الدفع التي يستخدمونها قد تجاوزت صعوبات عمليات البرامج القديمة.
أفضل 10 ممارسات من Visa لشركات تطبيقات الدفع