celem tego wpisu jest przegląd kluczowych elementów, które firma musi wziąć pod uwagę, aby stać się dostawcą usług płatniczych.
wielu dostawców ISO i usług płatniczych po kilku latach działalności zdaje sobie sprawę, że mogą znacznie obniżyć koszty i zoptymalizować ich przetwarzanie, jeśli polegają na własnej platformie zarządzania płatnościami.
jednak przyjmowanie wszystkiego we własnym zakresie może być trudnym procesem ze względu na złożoność związaną z przetwarzaniem płatności i zgodnością z PCI.
w tym artykule omówimy podstawowe elementy procesu i wyzwania związane z uzyskaniem własnej bramki płatności.
wybór oprogramowania bramki płatności
przede wszystkim firma, która chce mieć własne rozwiązanie bramki płatności (oznaczone białym lub ekskluzywnym), będzie potrzebować oprogramowania bramki płatności.
możliwe jest zbudowanie własnego oprogramowania, zakup niektórych złączy i zintegrowanie ich z istniejącym produktem do zarządzania klientami lub licencjonowanie istniejącego oprogramowania bramki płatności. Jeśli chodzi o istniejące oprogramowanie payment gateway, dwie wspólne opcje to: licencjonowanie oprogramowania i samodzielne hostowanie go lub korzystanie z wersji hostowanej. Aby uzyskać więcej informacji, zobacz artykuły na temat rozwiązań do przetwarzania płatności i rozwiązań payment gateway na naszym blogu.
kolejnym krokiem w procesie jest decyzja o środowisku PCI, w którym będzie znajdować się oprogramowanie payment gateway.
dostawca usług płatniczych hosting
aby stać się niezależnym dostawcą usług płatniczych, firma może wdrożyć własną infrastrukturę serwerową lub korzystać z hostingu zgodnego z PCI (takiego jak firehost lub rackspace).
własna Infrastruktura serwerowa oznacza utrzymanie centrum danych, dostępność personelu programistycznego i coroczny audyt PCI. Hosting zgodny z PCI, z drugiej strony, działa w taki sam sposób, jak ogólny hosting VPS (eliminując w ten sposób potrzebę centrów danych i inżynierów sieci), z tym wyjątkiem, że serwery znajdują się w sieci już zgodnej z PCI.
ze względu na dodatkowe wymagania PCI, serwery w hostingu zgodnym z PCI są droższe niż równoważna konfiguracja w środowisku niezgodnym z PCI.
zgodność z PCI i przechowywanie kart
ważną kwestią, którą firma musi wziąć pod uwagę na drodze do zostania dostawcą usług płatniczych, jest zgodność z PCI. Firma będzie musiała znaleźć odpowiednią firmę audytorską PCI, określić zakres audytu PCI i poprosić o wycenę od preferowanego dostawcy usług (asesora). Przykłady potencjalnych partnerów obejmują wskaźniki bezpieczeństwa i coalfire .
jednym z wyzwań do pokonania w kontekście audytu PCI jest strategia przechowywania kart kredytowych. Jeśli rozważasz użycie jakiejś formy tokenizacji opartej na urządzeniu, koszt urządzenia musi zostać uwzględniony w ogólnym oszacowaniu. Aby uzyskać dodatkowe informacje na temat tokenizacji (poprzez zastosowanie usługi as), sprawdź odpowiedni artykuł na naszym blogu.
wybór banków i procesorów
ostatnim problemem, który należy rozwiązać, jest wybór banków i procesorów, które będą faktycznie przetwarzać transakcje.
w niektórych przypadkach zostanie dostawcą usług płatniczych wymaga integracji z innymi bramami płatniczymi, procesorami kart kredytowych i bankami. Jeśli zdecydujesz się na licencjonowanie oprogramowania bramki płatności od strony trzeciej, zawsze dobrze jest sprawdzić, jakie rodzaje integracji już mają.
oceniając zakres potencjalnych działań integracyjnych, rozważ te wytyczne.
- integracja z bramkami płatniczymi jest zazwyczaj łatwa i zwykle nie wymaga czasochłonnego procesu certyfikacji.
- integracja z bankami nie jest na ogół skomplikowana i ma mniejszy zakres niż integracja z kartami kredytowymi, ale niektóre banki wspólnotowe mogą nie mieć wystarczająco zaawansowanej technologii, aby umożliwić pełną automatyzację przetwarzania.
- integracja z procesorami kart kredytowych może być dość złożona, zwłaszcza jeśli zaangażowane są starsze platformy, a nawet jeśli oprogramowanie, na które licencjonujesz, ma już taką integrację, nadal będzie musiało być certyfikowane pod Twoim nazwiskiem i środowiskiem PCI.
oto ilustracyjny przykład możliwych kosztów.
przykład
urządzenie do tokenizacji $ 50 000 – 100 000
roczny audyt PCI $ 25 000
miesięczna opłata za hosting PCI (średnia liczba potrzebnych serwerów To 4 (2 z nich do tworzenia kopii zapasowych)) $ 2 500 – 3 500
dodatkowa integracja z nowymi bankami/procesorami (każdy) $ 5 000 – 15 000
szacunki te stanowią podstawę do obliczenia przybliżonego kosztu wspólnego rozwiązania płatniczego, który byłby wymagany przez przeciętnego dostawcę usług płatniczych. Jeśli chcesz zostać pośrednikiem płatności, wypróbuj ten quiz, aby ocenić swój poziom gotowości.