> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/tr/isletme-hizmetleri/zoom-contact-center/expert-insights/pci-compliance.md).

# PCI uyumluluk

Ben DeStephen tarafından yazılmıştır

Ödeme Kartı Endüstrisi'nin (PCI) gereksinimlerini tartışmak çoğu zaman bir kahve almakla başlayabilir. Bu konuşmalara hiç dahil olduysanız, sonuçlar çoğu zaman özneldir; bu da genelde bir ortamı mümkün olduğunca kapsam dışına çıkarmak istemeye yol açar. Zoom ve PCI Pal'in uyguladığı çözümle kahve İsteğe Bağlı hale gelir. Bu yazıda uygulamayı, faydalarını ve Organizasyonunuzun İşletme süreçlerinizi kapsam dışına çıkarıp çıkaramayacağını inceleyeceğiz.

### PCI hakkında arka plan

PCI Güvenlik Standartları Konseyi, çeşitli ortamlarda kredi kartı bilgilerinin işlenmesini düzenleyen bir dizi kılavuz oluşturmuştur. Kılavuzlar vardır [yayınlanan](https://www.pcisecuritystandards.org/standards/) Konsey tarafından yayınlanan ve bir satıcının gereksinimlerini tanımlayan kılavuzlar (ödemeleri toplayan şirket). Standartların birincil odağı, birden fazla sistem arasında paylaşıldığı için Kart Sahibi Verilerini (CHD) korumaktır. Satıcı, satışı işlemek için çeşitli tedarikçiler ve çözüm sağlayıcılardan yararlanacaktır.

Bu bileşenlerin tümü, destekleyici bir Uyumluluk Beyanı'na (AOC) yol açar. AOC, satıcının çeşitli sağlayıcıların beyanlarından yararlanarak kendi AOC'sini oluşturmasını sağlar. Çözüm tasarımına ve işlem sayısına bağlı olarak, bir Kart Sahibi Ortamını (CHE) düzeltmek ve sürdürmek için oldukça büyük bir çaba gerekebilir.

<figure><img src="https://media.zoom.com/images/assets/zcc.png/Zz1mODBkMWFhMDU4YWExMWVmODU2N2FhYzY3NmNhNjhlMg==" alt="Combining Vendor AOC&#x27;s to support a Customer AOC and a PCI Compliant Design" width="563"><figcaption><p>Müşteri AOC'sini ve PCI Uyumlu bir Tasarımı desteklemek için Satıcı AOC'larının birleştirilmesi</p></figcaption></figure>

Uygulamayı ve bunun bir Organizasyona nasıl fayda sağlayabileceğini tartışırken, kart sahibi verisinin genel akışını göz önünde bulundurmak önemlidir. Kart sahibi verisi sergile durumundaysa, uyumluluk denetimleri gerekebilir. Aşağıda vurgulanan Zoom çözümüyle, bir satıcının bu ortamı ve ilişkili maliyetlerini en aza indirme seçeneği vardır.

Zoom ve PCI Pal'in perde arkasında nasıl birlikte çalışarak müşterilerin Zoom iletişim merkezinde PCI uyumluluğu elde etmesini sağladığına bakacağız.

### Çözüm Genel Bakışı

Çözüm, ... avantajından yararlanır. [Zoom App Marketplace](https://marketplace.zoom.us/apps/MxNTkUxtQYSja9I-2YbMwQ?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9) ve [Zoom Partner Çözümleri](https://partner.zoom.us/solutions/pcipal/?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9) bir ortam içinde PCI Uyumlu çağrıları etkinleştirmek için. Uyumluluğa yaklaşmanın birçok farklı yolu vardır ve aşağıda ayrıntıları verilen çözümle bir ortamın kapsamını en aza indirme fırsatları vardır.

Bu bölümün amacı doğrultusunda iki temel varlığa odaklanacağız: Agent ve Tüketici. Agent, ses, video veya mesajlaşma kanalı aracılığıyla etkileşimler alacak olan Zoom iletişim merkezi kullanan bir bireydir ve Tüketiciden ödemeleri güvenli bir şekilde alması gerekir. Tüketici, ödeme kartı sahibinin kendisi olan etkileşimin başlatıcısıdır. Metin tabanlı ödeme kanalları Uygun olsa da, örnekte ses kanalı üzerindeki etkileşimlere odaklanacağız.

Zoom iletişim merkezini aradıktan sonra, Tüketici, belirlenen Agent'a yönlendirilmeden önce yönetici kuyruk tasarımına dayalı menüler ve etkileşimler üzerinden yönlendirilir. Etkileşim başladıktan sonra, Agent ve Tüketici'nin bir ses kanalı üzerinden birbirleriyle iletişim kurmasına izin veren iki medya akış bölümü vardır: (1) medya Tüketiciden PSTN ve ZCC altyapısına gönderilir ve (2) medya ZCC altyapısı ile Agent'ın istemcisi arasında gönderilir. Bu aynı zamanda Zoom iletişim merkezine yapılan geleneksel bir çağrı örneğidir.

<figure><img src="https://media.zoom.com/images/assets/PCI-1.png/Zz1iYzBkZThiODU5NmQxMWVmOGJmOTdhMWVmYWFhYWJhNA==" alt="Initial Phone Call setup" width="563"><figcaption><p>İlk Telefon Çağrısı kurulumu</p></figcaption></figure>

İlk çağrı kurulduğunda, Agent ödeme toplanana kadar Tüketici ile iletişim kurabilir. Bu noktada, Agent, PCI Pal Zoom uygulaması içinde, (3) ödeme toplama işlemini başlatmak için bir oturum başlatır. Zoom'un ve PCI Pal API'larının bir birleşimini kullanarak, SIP, PSTN Sağlayıcısı, PCI Pal ve Zoom arasında ek çağrı ayaklarını düzenlemek için kullanılır. Bu çağrı ayakları, Zoom ve Agent'i Kart Sahibi Verilerini işlemekten, iletmekten ve depolamaktan kurtaran bir şekilde medya müzakereğini kolaylaştırır. İlk çağrı ayağı (4) PSTN Sağlayıcısı ile Zoom arasında bağlı kalır. Zoom'dan PCI Pal'e ek bir çağrı ayağı (5) kurulur. Çağrı ayağı (4) ve (5) başarıyla bağlandığında, medya (6) doğrudan PSTN Sağlayıcısı ile PCI Pal arasında müzakere edilir. Medya PCI Pal içindeyken, Kart Sahibi Verileri kaldırılır. PCI Pal, ilişkili bir medya akışıyla birlikte sinyallemeyi Zoom'a (7) geri gönderir. Alındığında, Zoom akışı Agent'e (8) yeniden bağlar.

PSTN'den PCI Pal'e (6) olan bu medya akışı Kart Sahibi Verileri içerir ve PCI Pal ortamına girerken filtrelenir. Medya Zoom'a (7) ve nihayetinde Agent'e (8) geri iletilir. Bu medya yolu yalnızca ödeme sürecinin süresi boyunca aktiftir ve bu süre genellikle sadece birkaç dakika sürer. Agent, bu süre zarfında Tüketici ile iletişimi sürdürme yeteneğine sahiptir. Medyada Kart Sahibi Verileri, Zoom'a ulaşmadan önce kaldırıldığı için, kayıt gibi hizmetler uyumluluk kapsamını artırmadan deneyim boyunca sürdürülebilir.

<figure><img src="https://media.zoom.com/images/assets/PCI-2.png/Zz1iYzIwNzFmNDU5NmQxMWVmOGNhNjdhMWVmYWFhYWJhNA==" alt="Payment in Process" width="563"><figcaption><p>Ödeme İşlemde</p></figcaption></figure>

Ödeme tamamlandıktan sonra, ek bağlantılar otomatik olarak kaldırılır ve medya orijinal kurulumda kurulur: PSTN'den Zoom'a (1) ve Zoom'dan orijinal Agent'e (2). Agent, gerektiğinde ek ödeme akışları kurabilir.

<figure><img src="https://media.zoom.com/images/assets/PCI-3.png/Zz1iYmQ5M2UyZTU5NmQxMWVmYjY2MTE2MzE1YTc1N2UyOQ==" alt="Original Flow is re-established" width="563"><figcaption><p>Orijinal Akış yeniden kurulur</p></figcaption></figure>

### Çözümden Çıkarımlar

Hemen fark edilmeyebilecek unsurlardan biri, çağrı için Zoom iletişim merkezi hizmetlerinin Uygun olmasıdır. Medya Zoom'a ulaşmadan önce Kart Sahibi Verilerinin kaldırılması, etkileşimin kayıt, transkripsiyon ve duygu analizi gibi Zoom iletişim merkezinin özelliklerinden ve denetim işlevleri için Kalite Yönetimi'nden yararlanmasına olanak tanır.

Yukarıda açıklanan mimari Zoom iletişim merkezine özgüdür ve birden fazla tasarım avantajı sunar. Diğer tasarımlar, ödeme bilgisi gerekebilecek herhangi bir çağrının ödeme işlemcisine (örn. sinyalleme) bağlanmasını zorunlu kılar. Zoom'a ana Yönlendirme motoru olarak Bağlanıyor olan tasarımla, yalnızca bir ödeme işlemcisine bağlanması gereken çağrılar entegre sistemlerde kurulur ve yalnızca gereken süre boyunca. Bu, bir ödeme gerekmediği sürece çağrı akışlarının normal şekilde çalışmasında esneklik sağlarken, beklenmedik bir şekilde ödeme alınması gerektiğinde daha sorunsuz çalışma sağlar.

Birçok başka akış, güvenli ödeme çözümü üzerinden kalıcı olarak bağlantı kurar. Gecikme hususlarının yanı sıra, isteğe bağlı çözümün bir diğer ek faydası hata alanlarıyla ilgilidir. [, bu sistemler son derece yüksek erişilebilir çalışma sürelerine sahip olsa da](https://uptime.zoom.us/?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9)seri bağlanmış sistemlerin birleşik SLA'leri vardır. Zoom iletişim merkezinde uygulanan çözümle, bir Entegrasyonlar sorunu yaşaması durumunda çeşitli sistemler Tüketiciyi hâlâ Agent'e bağlayabilme yeteneğine sahiptir.

Son olarak, Zoom'un platform tabanlı tasarımları, bu Entegrasyonların Zoom iletişim merkezi kullanıcısı olmayanlar için kullanılmasına İzin Verir. Zoom Phone, kullanıcı bir Zoom iletişim merkezi kuyruğuna bağlı değilse kullanılabilecek benzer yeteneklere sahiptir.

PCI Pal ile Entegrasyonlar ve Agent'in iş akışlarının değerlendirilmesi, Organizasyonunuzun PCI kapsamını sınırlamasını Etkinleştirebilir.

### Kapanışta

Uyumluluğu ve ödemeleri destekleyen bir iletişim merkezi uygulamak için teknolojik ihtiyaçları dengelemek doğru yönlendirme gerektirir. Zoom iletişim merkezinin PCI Pal ile Entegrasyonları sayesinde, uyumluluk karmaşıklıklarını azaltmaya yardımcı olmak için ek esneklik vardır. Entegrasyonların Yönetici bakış açısından nasıl yapılandırıldığına odaklanan daha fazla makale yayınlayacağız.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/tr/isletme-hizmetleri/zoom-contact-center/expert-insights/pci-compliance.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
