Hay un requisito comercial para almacenar los números de tarjetas de crédito en nombre de los usuarios finales en la empresa para los casos de uso a continuación.
Actualmente, estos usuarios almacenan números de tarjetas de crédito en lugares inseguros como Microsoft Sticky Notes, tareas de Microsoft Outlook, etc.
Existen políticas empresariales que no permiten el almacenamiento de números de tarjetas de crédito, incluido el mantenimiento de copias impresas.
Para apoyar a los usuarios finales de la organización en los casos de uso a continuación, ¿cuáles son las opciones para almacenar las tarjetas de crédito de forma segura sin comprometer el cumplimiento de PCI-DSS?
Por ejemplo, ¿hay servicios compatibles con PCI-DSS que permitan el almacenamiento de tarjetas de crédito? Las características adicionales, como la posibilidad de completar automáticamente una página de pago, serían una ventaja.
Una publicación anterior había sugerido el uso de Internet los administradores de contraseñas, sin embargo, estos servicios no son compatibles con PCI-DSS.
Primer caso de uso
Como administrador personal de una colección de Ejecutivos, debo reservar lugares, vuelos, alojamiento y eventos. Estos servicios requieren que use una tarjeta de crédito para el pago. Como soy administrador personal de varios ejecutivos, también soy el custodio de sus tarjetas de crédito. Actualmente uso Microsoft Sticky Notes.
Segundo caso de uso
Como propietario de un negocio dentro de la organización, recibo una tarjeta de crédito de la empresa. Utilizo la tarjeta de crédito para realizar pagos en línea por servicios en la nube. Actualmente guardo el número de tarjeta de crédito en un documento de Microsoft Word que se guarda en OneDrive. Esto me permite acceder a los detalles de la tarjeta si no tengo acceso a la tarjeta física.
Tercer caso de uso
Soy un gerente senior. Organizo pagos por servicios comerciales utilizando una tarjeta de crédito organizativa compartida. Los detalles de la tarjeta de crédito se almacenan en las tareas de Microsoft Outlook. Esto me permite comprar servicios una vez que se haya confirmado la aprobación. No se me emite una tarjeta de crédito individual.