doel van deze vermelding is een overzicht te geven van de belangrijkste elementen die een bedrijf moet overwegen om een betalingsdienstaanbieder te worden.
veel ISO ‘ s en betalingsdienstaanbieders realiseren zich na meerdere jaren van activiteiten dat zij hun kosten aanzienlijk kunnen verlagen en hun verwerking kunnen optimaliseren als zij een beroep doen op hun eigen betaalbeheerplatform.
echter, alles in huis nemen kan een uitdagend proces zijn vanwege de complexiteit die gepaard gaat met de verwerking van betalingen en PCI-naleving.
In dit artikel gaan we ingaan op de essentiële componenten van het proces en de uitdagingen van het verkrijgen van uw eigen payment gateway.
Payment gateway software selection
Ten eerste, een bedrijf dat een eigen payment gateway oplossing wil hebben (white-label of exclusive) zal enige payment gateway software nodig hebben.
de opties kunnen zijn om een aantal software in eigen beheer te bouwen, om een aantal connectoren te kopen en te integreren in een bestaand klantbeheerproduct, of om een reeds bestaande payment gateway software te licenseren. Als het gaat om bestaande payment gateway software, de twee gemeenschappelijke opties zijn: licentie van de software en self-host Het of om een gehoste versie te gebruiken. Voor meer informatie, zie artikelen over payment processing solutions en payment gateway solutions op onze blog.
de volgende stap in het proces is om te beslissen over de PCI-omgeving waar de payment gateway-software zich zal bevinden.
Hosting door betalingsdienstaanbieders
om een onafhankelijke betalingsdienstaanbieder te worden, kan een bedrijf zijn eigen serverinfrastructuur implementeren of gebruik maken van een PCI-conforme hosting (zoals firehost of rackspace).
self-hosted serverinfrastructuur impliceert onderhoud van een datacenter, beschikbaarheid van ontwikkelingspersoneel en jaarlijkse PCI-audit. PCI-compliant hosting, aan de andere kant, werkt op dezelfde manier als een algemene VPS hosting (waardoor de noodzaak voor datacenter en netwerk engineers), behalve dat de servers zich bevinden binnen een reeds PCI-compliant netwerk.
vanwege de extra PCI-vereisten zijn servers bij PCI-conforme hosting duurder dan een gelijkwaardige configuratie in een niet-PCI-conforme omgeving.
PCI compliance en card storage
een belangrijke overweging waarmee het bedrijf rekening moet houden op de weg naar het worden van een betalingsdienstaanbieder is PCI compliance. Het bedrijf moet de geschikte PCI-auditor vinden, de reikwijdte van PCI-audit bepalen en offertes aanvragen bij de preferred service provider (assessor). Voorbeelden van mogelijke partners zijn metrics en coalfire .
een van de uitdagingen die in het kader van de PCI-audit moeten worden overwonnen, is de strategie voor de opslag van kredietkaarten. Als u overweegt het gebruik van een of andere vorm van appliance-based tokenization, de kosten van het apparaat moet worden meegeteld in de totale schatting. Voor aanvullende informatie over tokenization (hetzij door middel van het gebruik van as service), check het betreffende artikel op onze blog.
selectie van banken en verwerkers
het laatste probleem dat moet worden aangepakt is de selectie van banken en verwerkers die daadwerkelijk transacties zullen verwerken.
in sommige gevallen zal integratie met andere betalingsgateways, creditcardverwerkers en\of banken nodig zijn om betalingsdienstaanbieder te worden. In het geval dat u besluit om een payment gateway software licentie van een derde partij, is het altijd een goed idee om te controleren welke soorten integraties ze al hebben.
bij de evaluatie van de reikwijdte van potentiële integratie-inspanningen, dient u deze richtsnoeren in overweging te nemen.
- integraties met betalingsgateways zijn doorgaans eenvoudig en vereisen doorgaans geen tijdrovend certificeringsproces.
- integraties met banken zijn over het algemeen niet ingewikkeld en kleiner van omvang dan credit card integraties, maar sommige banken in de gemeenschap beschikken mogelijk niet over de technologie die geavanceerd genoeg is om volledige automatisering van de verwerking mogelijk te maken.
- integraties met creditcardprocessors kunnen vrij complex zijn, vooral als er oudere platforms bij betrokken zijn, en zelfs als de software die u in licentie geeft al een dergelijke integratie heeft, zal het nog steeds gecertificeerd moeten worden onder uw naam en uw PCI-omgeving.
hier is een illustratief voorbeeld van mogelijke kosten.
Voorbeeld
Tokenization apparaat $ 50 000 – 100 000
Jaarlijkse PCI-audit $ 25 000
Maandelijks PCI-hosting kosten (gemiddeld aantal servers dat nodig is 4 (2 van hen voor back-up)) $ 2 500 – 3 500
Extra integratie met nieuwe banken/processors (elke) $ 5 000 – 15 000
Deze schattingen vormen de basis voor de berekening van de geschatte kosten van een gemeenschappelijk betaling oplossing die vereist zou zijn door een gemiddelde payment service provider. In het geval u overwegen om een betaling Facilitator, probeer deze quiz om uw niveau van bereidheid te beoordelen.