> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/sv/business-tjanster/zoom-contact-center/expert-insights/pci-compliance.md).

# PCI-efterlevnad

Skrivet av Ben DeStephen

Att diskutera betalkortsbranschens (PCI) krav kan ofta börja med att ta en kaffe. Om du någon gång har deltagit i dessa samtal är resultaten ofta subjektiva, vilket leder till den allmänna önskan att avgränsa en miljö så mycket som möjligt. Med den lösning som Zoom och PCI Pal har implementerat blir kaffe valfri. I det här inlägget utforskar vi implementeringen, dess fördelar och hur din organisation kanske kan avgränsa dina affärsprocesser.

### Bakgrund om PCI

PCI Security Standards Council har fastställt en uppsättning riktlinjer som reglerar hanteringen av kreditkortsinformation i olika miljöer. Det finns riktlinjer [publicerade](https://www.pcisecuritystandards.org/standards/) av rådet som definierar kraven för en handlare (företaget som samlar in betalningar). Standardernas huvudsakliga fokus är att skydda kortinnehavardata (CHD) när den delas mellan flera system. Handlaren använder olika leverantörer och lösningsleverantörer för att behandla försäljningen.

Alla dessa komponenter leder till en stödjande efterlevnadsattestering (AOC). AOC gör det möjligt för handlaren att använda olika leverantörers intyganden för att skapa sin egen AOC. Beroende på lösningens utformning och antalet transaktioner kan det krävas ett betydande arbete för att åtgärda och underhålla en kortinnehavarmiljö (CHE).

<figure><img src="https://media.zoom.com/images/assets/zcc.png/Zz1mODBkMWFhMDU4YWExMWVmODU2N2FhYzY3NmNhNjhlMg==" alt="Combining Vendor AOC&#x27;s to support a Customer AOC and a PCI Compliant Design" width="563"><figcaption><p>Kombinera leverantörs-AOC:er för att stödja en kund-AOC och en PCI-kompatibel design</p></figcaption></figure>

När vi diskuterar implementeringen och hur den kan gynna en organisation är det viktigt att vara medveten om det övergripande flödet av kortinnehavardata. Om kortinnehavardata är presentera kan revisioner för efterlevnad krävas. Med Zoom-lösningen som beskrivs nedan har en handlare möjlighet att minimera denna miljö och dess tillhörande kostnader.

Vi ska titta på hur Zoom och PCI Pal samarbetar bakom kulisserna för att aktivera Kunder att uppnå PCI-efterlevnad i Zoom kontaktcenter.

### Lösningsöversikt

Lösningen drar nytta av [Zoom App Marketplace](https://marketplace.zoom.us/apps/MxNTkUxtQYSja9I-2YbMwQ?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9) och [Zoom Partner Lösningar](https://partner.zoom.us/solutions/pcipal/?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9) för att aktivera PCI-kompatibla samtal i en miljö. Det finns många olika sätt att hantera efterlevnad, och med lösningen som beskrivs nedan finns det möjligheter att minimera en miljös omfattning.

I det här avsnittet fokuserar vi på två primära enheter: agenten och konsumenten. Agenten är en person som använder Zoom kontaktcenter och som tar emot interaktioner via en röst-, video- eller meddelandenkanal och behöver ta emot betalningar från konsumenten på ett säkert sätt. Konsumenten är den som initierar interaktionen och som är betalkortsinnehavaren. Även om textbaserade betalningskanaler är tillgängliga fokuserar vi i exemplet på interaktioner via röstkanalen.

När konsumenten ringer till Zoom kontaktcenter dirigeras hen genom menyerna och interaktionerna baserat på den administrativa ködesignen innan samtalet dirigeras till den angivna agenten. När interaktionen har startat finns det två medieflödessegment som tillåter agenten och konsumenten att kommunicera med varandra via en röstkanal: (1) media skickas från konsumenten till PSTN- och ZCC-infrastrukturen, och (2) media skickas mellan ZCC-infrastrukturen och agentens klient. Detta är också ett exempel på ett traditionellt samtal till Zoom kontaktcenter.

<figure><img src="https://media.zoom.com/images/assets/PCI-1.png/Zz1iYzBkZThiODU5NmQxMWVmOGJmOTdhMWVmYWFhYWJhNA==" alt="Initial Phone Call setup" width="563"><figcaption><p>Konfiguration av inledande telefonsamtal</p></figcaption></figure>

När det inledande samtalet har upprättats kan agenten kommunicera med konsumenten tills betalningen ska tas emot. Då startar agenten, i PCI Pal Zoom-appen, (3) en session för att börja samla in betalningen. Med hjälp av en kombination av Zooms och PCI Pals API:er används SIP för att samordna ytterligare samtalsben mellan PSTN-leverantören, PCI Pal och Zoom. Dessa samtalsben underlättar medieförhandlingen på ett sätt som befriar Zoom och agenten från att behandla, överföra och lagra kortinnehavardata. Det inledande samtalsbenet (4) förblir anslutet mellan PSTN-leverantören och Zoom. Ett ytterligare samtalsben (5) upprättas från Zoom till PCI Pal. När samtalsbenen (4) och (5) har anslutits skickas media (6) direkt mellan PSTN-leverantören och PCI Pal. Medan mediet finns i PCI Pal tas kortinnehavardatan bort. PCI Pal skickar signaleringen med en tillhörande medieström tillbaka till Zoom (7). När den har tagits emot återansluter Zoom flödet till agenten (8).

Detta medieflöde från PSTN till PCI Pal (6) innehåller kortinnehavardata och filtreras när det kommer in i PCI Pal-miljön. Mediet skickas tillbaka till Zoom (7) och slutligen till agenten (8). Denna medieväg är endast aktiv under betalningsprocessen, som vanligtvis tar några få minuter. Agenten kan upprätthålla kommunikationen med konsumenten under denna tid. Eftersom kortinnehavardata har tagits bort från mediet innan det når Zoom kan tjänster som inspelning användas under hela upplevelsen utan att omfattningen för efterlevnad ökar.

<figure><img src="https://media.zoom.com/images/assets/PCI-2.png/Zz1iYzIwNzFmNDU5NmQxMWVmOGNhNjdhMWVmYWFhYWJhNA==" alt="Payment in Process" width="563"><figcaption><p>Betalning pågår</p></figcaption></figure>

När betalningen är klar tas de ytterligare anslutningarna automatiskt bort och media upprättas i den ursprungliga konfigurationen: från PSTN till Zoom (1) och från Zoom till den ursprungliga agenten (2). En agent kan upprätta ytterligare betalningsflöden efter behov.

<figure><img src="https://media.zoom.com/images/assets/PCI-3.png/Zz1iYmQ5M2UyZTU5NmQxMWVmYjY2MTE2MzE1YTc1N2UyOQ==" alt="Original Flow is re-established" width="563"><figcaption><p>Ursprungligt flöde återupprättas</p></figcaption></figure>

### Viktiga punkter om lösningen

En av de saker som kanske inte är omedelbart uppenbar är tillgängligheten för Zoom kontaktcenter-tjänster för samtalet. Att kortinnehavardata tas bort innan mediet når Zoom gör det möjligt för interaktionen att dra nytta av Zoom kontaktcenters funktioner, från inspelning, transkribering och sentimentanalys till kvalitetshantering för övervakningsfunktioner.

Arkitekturen som beskrivs ovan är unik för Zoom kontaktcenter och har flera designfördelar. Andra designer kräver att alla samtal som kan behöva betalningsinformation ansluts till betalningsprocessorn (t.ex. signalering). Med designen som ansluter till Zoom som den centrala dirigeringsmotorn ansluts endast de samtal som behöver ansluta till en betalningsprocessor till de integrerade systemen, och endast under den tid som behövs. Detta gör att samtalsflödena kan fungera normalt om ingen betalning behövs, och ger dessutom en smidigare drift om en betalning oväntat behöver tas emot.

Många andra flöden är kontinuerligt anslutna via den säkra betalningslösningen. Utöver överväganden kring fördröjning är den andra fördelen med lösningen på begäran kopplad till feldomäner. [Även om dessa system har hög tillgänglighet](https://uptime.zoom.us/?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9), har system som är seriekopplade kombinerade SLA:er. Med lösningen som implementerats i Zoom kontaktcenter kan de olika systemen fortfarande ansluta konsumenten till agenten om en integreringar får problem.

Slutligen gör Zooms plattformsbaserade designer att dessa integreringar kan användas för användare som inte använder Zoom kontaktcenter. Zoom Phone har liknande funktioner som kan användas om användaren inte är kopplad till en Zoom kontaktcenter-kö.

Utöver de unika fördelarna kan integreringar med PCI Pal och en bedömning av agentens arbetsflöden göra det möjligt för din organisation att begränsa sin PCI-omfattning.

### Avslutningsvis

Att balansera behoven kring efterlevnad och teknik för att implementera ett kontaktcenter som stöder betalningar kräver korrekt navigering. Med Zoom kontaktcenters integreringar med PCI Pal finns ytterligare flexibilitet som kan bidra till att minska komplexiteten kring efterlevnad. Vi kommer att publicera ytterligare artiklar som fokuserar på hur integreringar konfigureras ur administratörens perspektiv.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/sv/business-tjanster/zoom-contact-center/expert-insights/pci-compliance.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
