> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/nl/zakelijke-diensten/zoom-contact-center/expert-insights/pci-compliance.md).

# PCI-naleving

Het bespreken van de vereisten van de Betaling Card Industry (PCI) kan vaak beginnen met het pakken van een kop koffie. Als u ooit deel hebt genomen aan deze gesprekken, zijn de resultaten vaak subjectief, wat leidt tot de algemene wens om een omgeving zo veel mogelijk buiten scope te houden. Met de oplossing Zoom en PCI Pal die is geïmplementeerd, wordt koffie Optioneel. In dit bericht zullen we de implementatie, de voordelen ervan en hoe uw Organisatie mogelijk uw Zakelijk processen buiten scope kan houden verkennen.

### Achtergrond over PCI

De PCI Security Standards Council heeft een reeks richtlijnen vastgesteld die het omgaan met creditcardinformatie in verschillende omgevingen regelen. Er zijn richtlijnen [gepubliceerd](https://www.pcisecuritystandards.org/standards/) door de raad die de vereisten vaststelt voor een handelaar (het bedrijf dat betalingen int). De belangrijkste focus van de normen is het beschermen van kaarthoudersgegevens (CHD), aangezien deze over meerdere systemen worden gedeeld. De handelaar zal gebruikmaken van verschillende leveranciers en oplossingsaanbieders om de verkoop te verwerken.

Al deze componenten leiden tot een ondersteunende Attestation of naleving (AOC). De AOC stelt de handelaar in staat om gebruik te maken van de verklaringen van verschillende leveranciers om hun eigen AOC samen te stellen. Afhankelijk van het ontwerp van de oplossing en het aantal transacties kan het behoorlijk veel inspanning vergen om een Card Holder Environment (CHE) te herstellen en te onderhouden.

<figure><img src="https://media.zoom.com/images/assets/zcc.png/Zz1mODBkMWFhMDU4YWExMWVmODU2N2FhYzY3NmNhNjhlMg==" alt="Combining Vendor AOC&#x27;s to support a Customer AOC and a PCI Compliant Design" width="563"><figcaption><p>Het combineren van Vendor AOC's ter ondersteuning van een Customer AOC en een PCI-conform ontwerp</p></figcaption></figure>

Terwijl we de implementatie bespreken en hoe deze een Organisatie kan helpen, is het belangrijk om rekening te houden met de algehele stroom van gegevens van kaarthouders. Als gegevens van kaarthouders aanwezig zijn, kunnen audits voor naleving vereist zijn. Met de hieronder uitgelichte Zoom-oplossing heeft een handelaar de mogelijkheid om deze omgeving en de bijbehorende kosten te minimaliseren.

We zullen bekijken hoe Zoom en PCI Pal achter de schermen samenwerken om klanten Inschakelen zodat zij PCI-naleving kunnen behalen in Zoom contactcenter.

### Oplossingsoverzicht

De oplossing maakt gebruik van de [Zoom App Marketplace](https://marketplace.zoom.us/apps/MxNTkUxtQYSja9I-2YbMwQ?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9) en [Zoom Partner Oplossingen](https://partner.zoom.us/solutions/pcipal/?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9) om PCI-conforme gesprekken binnen een omgeving mogelijk te maken. Er zijn veel verschillende manieren om naleving aan te pakken, en met de hieronder beschreven oplossing zijn er mogelijkheden om de omvang van een omgeving te minimaliseren.

Voor dit onderdeel richten we ons op twee primaire entiteiten: de Agent en de Consument. De Agent is een persoon die Zoom contactcenter gebruikt en die interacties ontvangt via een spraak-, video- of berichtenverkeer-kanaal en verplicht is om op een veilige manier Betaling te ontvangen van de Consument. De Consument is degene die de interactie initieert en de betaalkaarthouder is. Hoewel op tekst gebaseerde betalingskanalen beschikbaar zijn, richten we ons in het voorbeeld op interacties via het spraakkanaal.

Bij het bellen naar Zoom contactcenter wordt de Consument geleid door de menu's en interacties op basis van het ontwerp van de administratieve wachtrij voordat hij naar de aangewezen Agent wordt gerouteerd. Nadat de interactie is gestart, zijn er twee mediastroomsegmenten. Deze Toestaan de Agent en de Consument om via een spraakkanaal met elkaar te communiceren: (1) media wordt van de Consument naar de PSTN en de ZCC-infrastructuur verzonden, en (2) media wordt tussen de ZCC-infrastructuur en de client van de Agent verzonden. Dit is ook een voorbeeld van een traditionele oproep naar Zoom contactcenter.

<figure><img src="https://media.zoom.com/images/assets/PCI-1.png/Zz1iYzBkZThiODU5NmQxMWVmOGJmOTdhMWVmYWFhYWJhNA==" alt="Initial Phone Call setup" width="563"><figcaption><p>Initiële telefoonoproepinstelling</p></figcaption></figure>

Met de eerste oproep tot stand gebracht, kan de Agent communiceren met de Consument totdat de Betaling moet worden geïnd. Op dat moment start de Agent, binnen de PCI Pal Zoom app, (3) een sessie om de Betaling te innen. Met een combinatie van de API's van Zoom en PCI Pal wordt SIP gebruikt om extra oproepverbindingen te orkestreren tussen de PSTN-provider, PCI Pal en Zoom. Deze oproepverbindingen vergemakkelijken de mediaverhandeling op een manier die Zoom en de agent ontlast van het verwerken, verzenden en opslaan van kaarthoudersgegevens. De initiële oproepverbinding (4) blijft verbonden tussen de PSTN-provider en Zoom. Er wordt een extra oproepverbinding (5) tot stand gebracht van Zoom naar PCI Pal. Wanneer de oproepverbindingen (4) en (5) succesvol zijn verbonden, wordt media (6) rechtstreeks onderhandeld tussen de PSTN-provider en PCI Pal. Terwijl de media zich binnen PCI Pal bevindt, worden de kaarthoudersgegevens verwijderd. PCI Pal stuurt de signalering met een bijbehorende mediastream terug naar Zoom (7). Zodra die is ontvangen, verbindt Zoom de stroom opnieuw met de Agent (8).

Deze mediastroom van PSTN naar PCI Pal (6) bevat kaarthoudersgegevens en wordt gefilterd bij binnenkomst in de PCI Pal-omgeving. De media wordt teruggestuurd naar Zoom (7) en uiteindelijk naar de agent (8). Dit mediapad is alleen actief gedurende het betalingsproces, dat doorgaans slechts enkele minuten duurt. De Agent kan in deze tijd met de Consument blijven communiceren. Omdat de kaarthoudersgegevens uit de media zijn verwijderd voordat die bij Zoom aankomt, kunnen diensten zoals opnemen gedurende de hele ervaring worden voortgezet zonder de nalevingsscope te vergroten.

<figure><img src="https://media.zoom.com/images/assets/PCI-2.png/Zz1iYzIwNzFmNDU5NmQxMWVmOGNhNjdhMWVmYWFhYWJhNA==" alt="Payment in Process" width="563"><figcaption><p>Betaling in uitvoering</p></figcaption></figure>

Nadat de Betaling is voltooid, worden de extra verbindingen automatisch verwijderd en wordt media ingesteld in de oorspronkelijke configuratie: van de PSTN naar Zoom (1) en van Zoom naar de oorspronkelijke Agent (2). Een Agent kan indien nodig extra betalingsstromen tot stand brengen.

<figure><img src="https://media.zoom.com/images/assets/PCI-3.png/Zz1iYmQ5M2UyZTU5NmQxMWVmYjY2MTE2MzE1YTc1N2UyOQ==" alt="Original Flow is re-established" width="563"><figcaption><p>De oorspronkelijke stroom wordt hersteld</p></figcaption></figure>

### Belangrijkste punten van de oplossing

Een van de zaken die mogelijk niet onmiddellijk duidelijk zijn, is de beschikbaarheid van Zoom contactcenter-services voor het bellen. Door kaarthoudergegevens te verwijderen voordat de media bij Zoom aankomen, kan de interactie gebruikmaken van de functies van Zoom contactcenter, van opnames, transcripties en sentimentanalyse tot kwaliteitsbeheer voor toezichthoudende functies.

De hierboven beschreven architectuur is uniek voor Zoom contactcenter en biedt meerdere ontwerpvoordelen. Andere ontwerpen vereisen dat elk bellen waarvoor mogelijk informatie over de Betaling nodig is, verbinding maakt met de Betalingverwerker (bijv. signalering). Met het ontwerp voor Verbinden met Zoom als de kernengine voor Routering, maken alleen de gesprekken die verbinding met een Betalingverwerker nodig hebben verbinding met de geïntegreerde systemen, en uitsluitend voor de benodigde duur. Dit maakt het mogelijk dat de bellenstromen normaal werken tenzij een Betaling nodig is, en zorgt voor een soepelere werking als onverwacht een Betaling moet worden verwerkt.

Veel andere stromen blijven voortdurend verbonden via de veilige oplossing voor Betaling. Naast overwegingen rond latentie is het andere toegevoegde voordeel van de on-demandoplossing gelegen in foutdomeinen. [Hoewel deze systemen een zeer Beschikbaar uptime hebben](https://uptime.zoom.us/?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9), hebben in serie verbonden systemen gecombineerde SLA's. Met de oplossing die is geïmplementeerd in Zoom contactcenter, kunnen de verschillende systemen de consument nog steeds met de agent verbinden als een Integratie(s) een probleem heeft.

Ten slotte maken de op Platform gebaseerde ontwerpen van Zoom het mogelijk om deze Integratie(s) te benutten voor gebruikers die geen Zoom contactcenter gebruiken. Zoom Phone beschikt over vergelijkbare mogelijkheden die kunnen worden gebruikt als de gebruiker niet is gekoppeld aan een Zoom contactcenter-wachtrij.

Naast de unieke voordelen kan Integratie(s) met PCI Pal en het beoordelen van de workflows van de agent uw Organisatie Inschakelen om haar PCI-bereik te beperken.

### Ter afsluiting

Het in balans brengen van de behoeften op het gebied van naleving en technologie om een contactcenter te implementeren dat betalingen ondersteunt, vereist de juiste aanpak. Met de Integratie(s) van Zoom contactcenter met PCI Pal is er extra flexibiliteit om de complexiteit rond naleving te helpen verminderen. We zullen verdere artikelen publiceren die zich richten op hoe de Integratie(s) is geconfigureerd vanuit het perspectief van de beheerder.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/nl/zakelijke-diensten/zoom-contact-center/expert-insights/pci-compliance.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
