> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/de/business-dienstleistungen/zoom-contact-center/expert-insights/pci-compliance.md).

# PCI-Einhaltung

Über die Anforderungen der Payment Card Industry's (PCI) zu sprechen, kann oft damit beginnen, sich einen Kaffee zu holen. Wenn Sie jemals an solchen Gesprächen teilgenommen haben, sind die Ergebnisse häufig subjektiv, was zu dem allgemeinen Wunsch führt, eine Umgebung so weit wie möglich auszuklammern. Mit der Lösung Zoom und PCI Pal hat, wird Kaffee optional. In diesem Beitrag werden wir die Umsetzung, ihre Vorteile und wie Ihr Unternehmen in der Lage sein könnte, Ihre Business-Prozesse auszuklammern, untersuchen.

### Hintergrund zu PCI

Der PCI Security Standards Council hat eine Reihe von Richtlinien festgelegt, die den Umgang mit Kreditkarteninformationen in verschiedenen Umgebungen regeln. Es gibt Richtlinien [veröffentlicht](https://www.pcisecuritystandards.org/standards/) durch den Rat, der die Anforderungen für einen Händler (das Unternehmen, das Zahlungen einzieht) definiert. Der Hauptfokus der Standards liegt auf dem Schutz von Card Holder Data (CHD), da diese über mehrere Systeme hinweg geteilt werden. Der Händler wird verschiedene Anbieter und Lösungsanbieter einsetzen, um den Verkauf abzuwickeln.

All diese Komponenten führen zu einer unterstützenden Attestation of Einhaltung (AOC). Die AOC ermöglicht es dem Händler, die Aussagen verschiedener Anbieter zu nutzen, um ihre eigene AOC zu erstellen. Je nach Lösungsdesign und Transaktionsvolumen kann es einen recht großen Aufwand geben, ein Card Holder Environment (CHE) zu beheben und zu warten.

<figure><img src="https://media.zoom.com/images/assets/zcc.png/Zz1mODBkMWFhMDU4YWExMWVmODU2N2FhYzY3NmNhNjhlMg==" alt="Combining Vendor AOC&#x27;s to support a Customer AOC and a PCI Compliant Design" width="563"><figcaption><p>Kombination von Vendor-AOCs zur Support eines Customer AOC und eines PCI-konformen Designs</p></figcaption></figure>

Während wir die Implementierung und ihre Vorteile für ein Unternehmen besprechen, ist es wichtig, den gesamten Ablauf der Karteninhaberdaten im Blick zu behalten. Wenn Karteninhaberdaten präsentieren, können Einhaltungsprüfungen erforderlich sein. Mit der unten hervorgehobenen Zoom-Lösung hat ein Händler die Möglichkeit, diese Umgebung und die damit verbundenen Kosten zu minimieren.

Wir werden uns ansehen, wie Zoom und PCI Pal im Hintergrund zusammenspielen, um Kunden dabei zu helfen, die PCI-Einhaltung in Zoom Contact Center zu erreichen.

### Lösungsübersicht

Die Lösung macht sich die Vorteile des zunutze [Zoom App Marketplace](https://marketplace.zoom.us/apps/MxNTkUxtQYSja9I-2YbMwQ?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9) und [Zoom Partner Lösungen](https://partner.zoom.us/solutions/pcipal/?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9) um PCI-konforme Anrufe innerhalb einer Umgebung zu Aktivieren. Es gibt viele verschiedene Möglichkeiten, an die Einhaltung heranzugehen, und mit der unten beschriebenen Lösung gibt es Möglichkeiten, den Umfang einer Umgebung zu minimieren.

Für die Zwecke dieses Abschnitts konzentrieren wir uns auf zwei primäre Entitäten: den Agenten und den Verbraucher. Der Agent ist eine Einzelperson, die Zoom Contact Center verwendet und die Anfragen über einen Voice-, Video- oder Messaging-Kanal entgegennimmt und verpflichtet ist, Zahlungen vom Verbraucher in einer sicheren Weise entgegenzunehmen. Der Verbraucher ist der Initiator der Interaktion, der der Inhaber der Zahlungskarte ist. Obwohl textbasierte Zahlungskanäle verfügbar sind, konzentrieren wir uns im Beispiel auf Interaktionen über den Voice-Kanal.

Beim Anruf in den Zoom Contact Center wird der Verbraucher durch Menüs und Interaktionen geführt, basierend auf dem administrativen Warteschlangendesign, bevor er an den vorgesehenen Agent weitergeleitet wird. Nachdem das Gespräch begonnen hat, gibt es zwei Medienflusssegmente, die es dem Agent und dem Verbraucher ermöglichen, miteinander zu kommunizieren, über einen Sprachkanal: (1) das Medium wird vom Verbraucher an das PSTN und ZCC-Infrastruktur gesendet, und (2) das Medium wird zwischen der ZCC-Infrastruktur und dem Client des Agent gesendet. Dies ist auch ein Beispiel für einen traditionellen Anruf in den Zoom Contact Center.

<figure><img src="https://media.zoom.com/images/assets/PCI-1.png/Zz1iYzBkZThiODU5NmQxMWVmOGJmOTdhMWVmYWFhYWJhNA==" alt="Initial Phone Call setup" width="563"><figcaption><p>Einrichtung des ersten Telefonanrufs</p></figcaption></figure>

Mit dem hergestellten initialen Anruf kann der Agent mit dem Verbraucher kommunizieren, bis die Zahlung eingezogen werden soll. Zu diesem Zeitpunkt startet der Agent innerhalb der PCI Pal Zoom App eine Sitzung, um mit dem Einzug der Zahlung zu beginnen. Unter Verwendung einer Kombination aus den APIs von Zoom und PCI Pal wird SIP verwendet, um zusätzliche Anrufleitungen zwischen dem PSTN Provider, PCI Pal und Zoom zu orchestrieren. Diese Anrufleitungen erleichtern die Aushandlung der Medien auf eine Weise, die Zoom und den Agenten von der Verarbeitung, Übertragung und Speicherung von Card Holder Data entlastet. Die initiale Anrufleitung (4) bleibt zwischen dem PSTN Provider und Zoom verbunden. Eine zusätzliche Anrufleitung (5) wird von Zoom zu PCI Pal hergestellt. Wenn die Anrufleitung (4) und (5) erfolgreich verbunden sind, werden Medien (6) direkt zwischen dem PSTN Provider und PCI Pal ausgehandelt. Während sich die Medien innerhalb von PCI Pal befinden, werden die Card Holder Data entfernt. PCI Pal sendet die Signalisierung zusammen mit einem zugehörigen Medienstrom zurück an Zoom (7). Sobald sie empfangen wurde, stellt Zoom den Fluss erneut zum Agenten her (8).

Dieser Medienfluss von PSTN zu PCI Pal (6) enthält Karteninhaberdaten und wird beim Eintritt in die PCI Pal-Umgebung gefiltert. Die Medien werden zurück an Zoom (7) und letztlich an den Agenten (8) übergeben. Dieser Medienpfad ist nur für die Dauer des Zahlungsvorgangs aktiv, der typischerweise nur wenige Minuten dauert. Der Agent hat in dieser Zeit die Möglichkeit, die Kommunikation mit dem Verbraucher aufrechtzuerhalten. Da die Karteninhaberdaten aus den Medien entfernt werden, bevor sie bei Zoom ankommen, können Dienste wie die Aufzeichnung während der gesamten Erfahrung aufrechterhalten werden, ohne den Umfang der Einhaltung zu erhöhen.

<figure><img src="https://media.zoom.com/images/assets/PCI-2.png/Zz1iYzIwNzFmNDU5NmQxMWVmOGNhNjdhMWVmYWFhYWJhNA==" alt="Payment in Process" width="563"><figcaption><p>Zahlung in Bearbeitung</p></figcaption></figure>

Nachdem die Zahlung abgeschlossen ist, werden die zusätzlichen Verbindungen automatisch entfernt und das Medium wird im ursprünglichen Setup hergestellt: von PSTN zu Zoom (1) und von Zoom zum ursprünglichen Agenten (2). Ein Agent kann bei Bedarf zusätzliche Zahlungsflüsse einrichten.

<figure><img src="https://media.zoom.com/images/assets/PCI-3.png/Zz1iYmQ5M2UyZTU5NmQxMWVmYjY2MTE2MzE1YTc1N2UyOQ==" alt="Original Flow is re-established" width="563"><figcaption><p>Der ursprüngliche Ablauf wird wiederhergestellt</p></figcaption></figure>

### Lösungszusammenfassung

Eines der Elemente, die möglicherweise nicht sofort ersichtlich sind, ist die Verfügbarkeit von Zoom Contact Center-Diensten für den Anruf. Durch das Entfernen von Karteninhaberdaten, bevor das Medium bei Zoom eintrifft, kann die Interaktion die Funktionen von Zoom Contact Center nutzen – von Aufzeichnungen, Transkriptionen und Sentiment-Analysen bis hin zum Qualitätsmanagement für Aufsichtsaufgaben.

Die oben beschriebene Architektur ist einzigartig für Zoom Contact Center und bietet mehrere Designvorteile. Andere Designs erfordern, dass jeder Anruf, der möglicherweise Zahlungsinformationen benötigt, zum Verbinden mit dem Payment-Processor erforderlich ist (z. B. Signalisierung). Mit dem Design, das sich über Verbinden mit Zoom als Kern-Weiterleitung-Engine verbindet, werden nur die Anrufe, die eine Verbindung zu einer Zahlung herstellen müssen, in den integrierten Systemen hergestellt und nur für die Dauer, die dafür benötigt wird. Das ermöglicht eine Flexibilität der Anrufabläufe, um normal zu funktionieren, es sei denn, es wird eine Zahlung benötigt, sowie einen reibungsloseren Betrieb, falls eine Zahlung unerwartet entgegengenommen werden muss.

Viele andere Abläufe verbinden sich dauerhaft über die sichere Zahlungslösung. Abgesehen von Latenzüberlegungen liegt der weitere Zusatznutzen der On-Demand-Lösung in den Failure Domains. [Während diese Systeme hoch Verfügbar Betriebszeiten haben](https://uptime.zoom.us/?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9), Systeme, die in Reihe verbunden sind, verfügen über kombinierte SLAs. Mit der in Zoom Contact Center implementierten Lösung können die verschiedenen Systeme den Verbraucher weiterhin mit dem Agenten verbinden, falls bei einer Integration ein Problem auftritt.

Zuletzt ermöglichen die platform-basierten Designs von Zoom, dass diese Integrationen für Nicht-Contact Center Benutzer von Zoom genutzt werden können. Zoom Phone verfügt über ähnliche Funktionen, die verwendet werden können, wenn der Benutzer keiner Zoom Contact Center queue zugeordnet ist.

Zusätzlich zu den einzigartigen Vorteilen kann die Integration mit PCI Pal und die Bewertung der Arbeitsabläufe des Agenten Ihr Unternehmen Aktivieren, seinen PCI-Umfang zu begrenzen.

### Abschließend

Das Ausbalancieren von Einhaltung und den technischen Anforderungen, um einen Contact Center für Zahlungen zu implementieren, erfordert eine ordnungsgemäße Navigation. Mit der Integration von Zoom Contact Center in PCI Pal gibt es zusätzliche Flexibilität, um Compliance-Komplexitäten zu reduzieren. Wir werden weitere Artikel veröffentlichen, in denen erläutert wird, wie die Integration aus Sicht des Administrator konfiguriert ist.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/de/business-dienstleistungen/zoom-contact-center/expert-insights/pci-compliance.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
