Garantizar que tus terminales móviles POS cuentan con la acreditación PCI es esencial para mantener la confianza y la seguridad en el mercado de pagos. Applus+ proporciona la experiencia y los servicios necesarios para conseguir y mantener esta acreditación de forma eficiente.
El estándar PCI MPoC (en inglés, “Mobile Payment on Commercial Off-The-Shelf”) es una acreditación que permite aceptar pagos en dispositivos móviles de uso comercial, como smartphones y tablets. Este estándar integra los casos de uso de las normas CPoC y SPoC, y está diseñado para admitir la introducción de datos del titular de la tarjeta tanto con PIN como sin contacto en el mismo dispositivo, añadiendo compatibilidad para las transacciones sin conexión.
Similar al modo en que se usa la certificación EMVCo SBMP (Software-based Mobile Payment) para digitalizar las tarjetas inteligentes, el estándar PCI MPoC proporciona el marco para soluciones de pago móvil seguras.
Para conocer los componentes y requisitos detallados sobre este estándar, puedes consultar la documentación disponible en la página web de PCI Security Standards.
A continuación se muestra un resumen de la documentación MPoC:
Los productos que ya han sido validados en el marco de los programas ya existentes PCI SPoC o PCI CPoC pueden presentarse para su evaluación en el marco del Programa MPoC. Si se validan mediante una evaluación completa, estos productos podrán ser aceptados por el PCI SSC (Security Standard Council) y figurar en la lista de productos MPoC.
Los requisitos de seguridad descritos en el estándar MPoC proporcionan un marco para proteger la confidencialidad e integridad de la información de pago sensible capturada y procesada en soluciones MPoC. Este marco se define con requisitos de seguridad, requisitos de prueba, y una guía para aquellas entidades que participan en el desarrollo, la implantación y el funcionamiento de soluciones de aceptación de pagos móviles operadas por comerciantes que utilizan dispositivos COTS.
Las principales características del estándar PCI MPoC son las siguientes:
El estándar MPoC es requerido por varios de los principales sistemas de pago para implantar soluciones SoftPOS. En el mercado de pagos, la confianza es primordial, y las empresas deben garantizar la seguridad de sus sistemas para mantenerla. ¿Cómo pueden garantizar esta seguridad? El estándar PCI MPoC está precisamente diseñado para este propósito, y proporciona la mejor manera de demostrar que un producto es digno de confianza. Este estándar implica la evaluación del SDK, la APP y los servicios de A&M.
Además, los productos certificados aparecerán en la página de PCI, donde asesores, comerciantes, compradores y otras partes interesadas pueden revisar pagos móviles en soluciones COTS (MPoC).
Estar en la lista es un buen método para entrar en este mercado que está creciendo exponencialmente; al mismo tiempo, tener la acreditación MPoC te ayudará a mitigar los riesgos ante la creciente amenaza de ciberataques dirigidos a los terminales de las empresas.
En resumen, todas las partes interesadas que pretendan trabajar con los principales sistemas de pago para vender terminales móviles POS, están obligadas a garantizar que sus productos cuentan con la acreditación PCI.
Applus+ Laboratories recomienda algunos pasos para realizar evaluaciones rápidas y sencillas:
Las pruebas documentales necesarias son:
En Applus+ Laboratories ofrecemos amplia experiencia en seguridad de aplicaciones de pago por móvil, desde altos conocimientos en productos EMVCo SBMP (Software-based Mobile Payment) hasta las últimas normas PCI MPoC.
Además, contamos con experiencia en la evaluación Common.SECC. Evaluaciones detalladas basadas en el Perfil de Protección de PDI de Pago por Software versión 1.2.
Aprovechamos nuestra experiencia en evaluaciones de seguridad PCI PTS, EMVCo SBMP y Common.SECC para realizar evaluaciones rápidas y eficaces. ¡Podemos ayudarte en el camino hacia el cumplimiento de la PCI MPoC!
Applus+ utiliza cookies propias y de terceros para fines analíticos y para mostrarte publicidad personalizada en base a un perfil elaborado a partir de tus hábitos de navegación (por ejemplo, páginas visitadas). Puedes aceptar todas las cookies pulsando el botón “Aceptar” o configurarlas o rechazar su uso. Para más información, consulta nuestra Política de Cookies.
Permiten el funcionamiento de la web, cargar contenido multimedia y proteger su seguridad. Consulta las cookies que almacenamos en nuestra Política de cookies.
Nos permiten conocer cómo interactúas con la web, el número de visitas en las diferentes secciones y establecer estadísticas para mejorar nuestras prácticas comerciales. Consulta las cookies que almacenamos en nuestra Política de cookies.