# PCI uyumluluk

Ödeme Kartı Endüstrisi'nin (PCI) gereksinimlerini tartışmak çoğu zaman bir kahve alarak başlayabilir. Bu konuşmalara hiç katıldıysanız, sonuçlar genellikle öznel olur; bu da bir ortamı mümkün olduğunca kapsam dışına çıkarma yönündeki genel isteğe yol açar. Zoom ve PCI Pal çözümüyle birlikte kahve İsteğe Bağlı hale gelir. Bu gönderide uygulamayı, avantajlarını ve Organizasyonunuzun İşletme süreçlerinizi kapsam dışına çıkarıp çıkaramayacağını inceleyeceğiz.

### PCI hakkında arka plan

PCI Güvenlik Standartları Konseyi, çeşitli ortamlarda kredi kartı bilgilerinin işlenmesini düzenleyen bir dizi kılavuz oluşturmuştur. Konsey tarafından [yayınlanan](https://www.pcisecuritystandards.org/standards/) bir satıcının (ödemeleri toplayan şirket) gereksinimlerini tanımlayan kılavuzlar vardır. Standartların birincil odağı, Kart Sahibi Verileri (CHD) farklı sistemler arasında paylaşıldığı için onları korumaktır. Satıcı, satışı işlemek için çeşitli tedarikçilerden ve çözüm sağlayıcılardan yararlanacaktır.

Tüm bu bileşenler, destekleyici bir Uyumluluk Beyanı (AOC) oluşturulmasına yol açar. AOC, satıcının çeşitli tedarikçilerin beyanlarından yararlanarak kendi AOC'sini oluşturmasını sağlar. Çözüm tasarımına ve işlem sayısına bağlı olarak, Kart Sahibi Ortamı'nı (CHE) düzeltmek ve sürdürmek için oldukça büyük bir çaba gerekebilir.

<figure><img src="https://media.zoom.com/images/assets/zcc.png/Zz1mODBkMWFhMDU4YWExMWVmODU2N2FhYzY3NmNhNjhlMg==" alt="Combining Vendor AOC&#x27;s to support a Customer AOC and a PCI Compliant Design" width="563"><figcaption><p>Tedarikçi AOC'lerini bir Müşteri AOC'sini ve PCI Uyumlu Bir Tasarımı desteklemek için birleştirmek</p></figcaption></figure>

Uygulamayı ve bunun bir Organizasyona nasıl fayda sağlayabileceğini tartışırken, kart sahibi verilerinin genel akışını akılda tutmak önemlidir. Kart sahibi verileri sergile ise uyumluluk denetimleri gerekebilir. Aşağıda vurgulanan Zoom çözümüyle, bir satıcı bu ortamı ve ilişkili maliyetlerini en aza indirme seçeneğine sahiptir.

Zoom ve PCI Pal'in müşterilerin Zoom İletişim Merkezi içinde PCI uyumluluğu elde etmelerini sağlamak için perde arkasında nasıl birlikte çalıştığına bakacağız.

### Çözüm Genel Bakışı

Çözüm, [Zoom App Marketplace](https://marketplace.zoom.us/apps/MxNTkUxtQYSja9I-2YbMwQ?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9) ve [Zoom Partner Çözümleri](https://partner.zoom.us/solutions/pcipal/?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9) bir ortam içinde PCI Uyumlu çağrıları etkinleştirmek için kullanır. uyumluluğa yaklaşmanın birçok farklı yolu vardır ve aşağıda ayrıntılı olarak açıklanan çözümle bir ortamın kapsamını en aza indirme fırsatları vardır.

Bu bölümün amacı doğrultusunda iki birincil varlığa odaklanacağız: Temsilci ve Tüketici. Temsilci, ses, video veya mesajlaşma kanalı üzerinden etkileşimler alacak ve Tüketiciden güvenli bir şekilde ödeme almakla yükümlü olan Zoom İletişim Merkezi kullanan bir kişidir. Tüketici, ödeme kartı sahibinin etkileşimi başlatan kişisidir. Metin tabanlı ödeme kanalları mevcut olsa da, örnekte ses kanalı üzerinden etkileşimlere odaklanacağız.

Zoom İletişim Merkezi'ne çağrı yapıldığında, Tüketici belirlenen Temsilciye yönlendirilmeden önce yönetici kuyruk tasarımına göre menüler ve etkileşimler üzerinden yönlendirilir. Etkileşim başladıktan sonra, Temsilci ve Tüketicinin bir ses kanalı aracılığıyla birbirleriyle iletişim kurmasına olanak tanıyan iki medya akışı bölümü vardır: (1) medya Tüketiciden PSTN ve ZCC altyapısına gönderilir ve (2) medya ZCC altyapısı ile Temsilcinin istemcisi arasında gönderilir. Bu aynı zamanda Zoom İletişim Merkezi'ne yapılan geleneksel bir çağrının örneğidir.

<figure><img src="https://media.zoom.com/images/assets/PCI-1.png/Zz1iYzBkZThiODU5NmQxMWVmOGJmOTdhMWVmYWFhYWJhNA==" alt="Initial Phone Call setup" width="563"><figcaption><p>İlk Telefon Çağrısı kurulumu</p></figcaption></figure>

İlk çağrı kurulduktan sonra, ödeme toplanana kadar Temsilci Tüketiciyle iletişim kurabilir. O noktada, PCI Pal Zoom uygulaması içindeki Temsilci, ödeme toplama sürecini başlatmak için bir oturum başlatır. Zoom'un ve PCI Pal API'lerinin birleşimi kullanılarak, PSTN Sağlayıcısı, PCI Pal ve Zoom arasında ek çağrı hatlarını düzenlemek için SIP kullanılır. Bu çağrı hatları, Zoom ve temsilcinin Kart Sahibi Verilerini işlemesi, iletmesi ve saklaması yükünü azaltan bir şekilde medya müzakeresini kolaylaştırır. İlk çağrı hattı PSTN Sağlayıcısı ile Zoom arasında bağlı kalır. Zoom'dan PCI Pal'e ek bir çağrı hattı kurulur. Çağrı hattı (4) ve (5) başarıyla bağlandıktan sonra, medya doğrudan PSTN Sağlayıcısı ile PCI Pal arasında müzakere edilir. Medya PCI Pal içindeyken Kart Sahibi Verileri kaldırılır. PCI Pal, ilişkili bir medya akışıyla birlikte sinyallemeyi tekrar Zoom'a gönderir (7). Alındıktan sonra Zoom akışı Temsilciye yeniden bağlar (8).

PSTN'den PCI Pal'e (6) olan bu medya akışı Kart Sahibi Verileri içerir ve PCI Pal ortamına girerken filtrelenir. Medya tekrar Zoom'a (7) ve sonunda temsilciye (8) iletilir. Bu medya yolu yalnızca ödeme süresi boyunca Aktif olur; bu da genellikle yalnızca birkaç dakika sürer. Temsilci, bu süre zarfında Tüketici ile iletişimi sürdürebilir. Medyada Kart Sahibi Verileri, Zoom'a ulaşmadan önce kaldırıldığı için kayıt gibi hizmetler, uyumluluk kapsamını artırmadan deneyim boyunca sürdürülebilir.

<figure><img src="https://media.zoom.com/images/assets/PCI-2.png/Zz1iYzIwNzFmNDU5NmQxMWVmOGNhNjdhMWVmYWFhYWJhNA==" alt="Payment in Process" width="563"><figcaption><p>Ödeme İşlemde</p></figcaption></figure>

Ödeme tamamlandıktan sonra, ek bağlantılar otomatik olarak kaldırılır ve medya orijinal kurulumda oluşturulur: PSTN'den Zoom'a (1) ve Zoom'dan orijinal Temsilciye (2). Bir Temsilci gerektiğinde ek ödeme akışları oluşturabilir.

<figure><img src="https://media.zoom.com/images/assets/PCI-3.png/Zz1iYmQ5M2UyZTU5NmQxMWVmYjY2MTE2MzE1YTc1N2UyOQ==" alt="Original Flow is re-established" width="563"><figcaption><p>Orijinal Akış yeniden kurulur</p></figcaption></figure>

### Çözümden Çıkarımlar

Hemen fark edilmeyebilecek konulardan biri, çağrı için Zoom İletişim Merkezi hizmetlerinin Uygun olmasıdır. Medya Zoom'a ulaşmadan önce Kart Sahibi Verilerinin kaldırılması, etkileşimin kayıt, döküm ve duygu analizi gibi özelliklerin yanı sıra denetleyici işlevler için Kalite Yönetimi'nden yararlanmasına olanak tanır.

Yukarıda açıklanan mimari, birden çok tasarım avantajıyla birlikte Zoom İletişim Merkezi'ne özgüdür. Diğer tasarımlar, ödeme bilgilerine ihtiyaç duyabilecek herhangi bir çağrının ödeme işlemcisine bağlanmasını gerektirir (örn. sinyalleme). Zoom'a çekirdek Yönlendirme motoru olarak bağlanan tasarımda, yalnızca bir ödeme işlemcisine bağlanması gereken çağrılar tümleşik sistemlere bağlanır ve yalnızca gereken süre boyunca bağlanır. Bu, ödeme gerekmedikçe çağrı akışlarının normal şekilde çalışmasında esneklik sağlar ve beklenmedik bir şekilde ödeme alınması gerektiğinde daha sorunsuz bir işleyiş sunar.

Birçok diğer akış, güvenli ödeme çözümü üzerinden kalıcı olarak bağlanır. Gecikme değerlendirmelerinin yanı sıra, isteğe bağlı çözümün bir diğer ek faydası hata alanlarıyla ilgilidir. [Bu sistemler yüksek Uygun çalışma sürelerine sahip olsa da](https://uptime.zoom.us/?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9)seri bağlı sistemlerin birleşik SLA'ları vardır. Zoom İletişim Merkezi'nde uygulanan çözüm ile, çeşitli sistemler bir tümleşmenin sorunu olması halinde bile Tüketiciyi Temsilciye bağlayabilme yeteneğine sahiptir.

Son olarak, Zoom'un platform tabanlı tasarımları, bu tümleşmelerin Zoom İletişim Merkezi kullanıcıları dışında da kullanılmasına olanak tanır. Zoom Phone, kullanıcı bir Zoom İletişim Merkezi kuyruğuyla ilişkili değilse kullanılabilecek benzer yeteneklere sahiptir.

Bu benzersiz avantajların yanı sıra, PCI Pal ile tümleşme ve Temsilcinin iş akışlarının değerlendirilmesi, Organizasyonunuzun PCI Kapsamını sınırlamasını sağlayabilir.

### Kapanışta

Uyumluluk ve teknoloji ihtiyaçlarını dengeleyerek ödemeleri destekleyen bir iletişim merkezi uygulamak, doğru şekilde yönlendirme gerektirir. Zoom İletişim Merkezi'nin PCI Pal ile Entegrasyonları sayesinde, uyumluluk karmaşıklıklarını azaltmaya yardımcı olacak ek esneklik vardır. Entegrasyonun Yönetici bakış açısıyla nasıl yapılandırıldığına odaklanan daha fazla makale yayınlayacağız.


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://library.zoom.com/technical-library/tr/isletme-hizmetleri/zoom-contact-center/expert-insights/pci-compliance.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
