> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/vi/dich-vu-kinh-doanh/zoom-contact-center/expert-insights/pci-compliance.md).

# Tuân thủ PCI

Thảo luận về các yêu cầu của Ngành công nghiệp thẻ thanh toán (PCI) thường có thể bắt đầu bằng việc đi lấy một ly cà phê. Nếu bạn từng tham gia những cuộc trò chuyện này, kết quả thường mang tính chủ quan, dẫn đến mong muốn chung là thu hẹp phạm vi của một môi trường càng nhiều càng tốt. Với giải pháp Zoom và PCI Pal đã triển khai, cà phê trở nên Tùy chọn. Trong bài viết này, chúng tôi sẽ tìm hiểu cách triển khai, lợi ích của nó và cách Tổ chức của bạn có thể thu hẹp phạm vi các quy trình Kinh doanh của bạn.

### Bối cảnh về PCI

Hội đồng Tiêu chuẩn Bảo mật PCI đã thiết lập một bộ hướng dẫn điều chỉnh việc xử lý thông tin thẻ tín dụng trong nhiều môi trường khác nhau. Có các hướng dẫn [được công bố](https://www.pcisecuritystandards.org/standards/) do hội đồng công bố, quy định các yêu cầu đối với một thương nhân (công ty đang thu thanh toán). Trọng tâm chính của các tiêu chuẩn là bảo vệ Dữ liệu Chủ thẻ (CHD) khi dữ liệu này được chia sẻ trên nhiều hệ thống. Thương nhân sẽ tận dụng nhiều nhà cung cấp và nhà cung cấp giải pháp khác nhau để xử lý giao dịch bán hàng.

Tất cả các thành phần này dẫn đến một Chứng thực tuân thủ (AOC) hỗ trợ. AOC Bật khả năng để thương nhân tận dụng các tuyên bố của nhiều nhà cung cấp để hình thành AOC của riêng họ. Tùy thuộc vào thiết kế giải pháp và số lượng giao dịch, có thể cần rất nhiều nỗ lực để khắc phục và duy trì Môi trường Chủ thẻ (CHE).

<figure><img src="https://media.zoom.com/images/assets/zcc.png/Zz1mODBkMWFhMDU4YWExMWVmODU2N2FhYzY3NmNhNjhlMg==" alt="Combining Vendor AOC&#x27;s to support a Customer AOC and a PCI Compliant Design" width="563"><figcaption><p>Kết hợp các AOC của nhà cung cấp để hỗ trợ AOC của Khách hàng và một thiết kế tuân thủ PCI</p></figcaption></figure>

Khi chúng ta thảo luận về việc triển khai và cách nó có thể mang lại lợi ích cho Tổ chức, điều quan trọng là phải chú ý đến luồng tổng thể của dữ liệu chủ thẻ. Nếu dữ liệu chủ thẻ được trình bày, các cuộc kiểm toán tuân thủ có thể được yêu cầu. Với giải pháp Zoom được nêu dưới đây, một thương nhân có thể giảm thiểu môi trường này và các chi phí liên quan của nó.

Chúng tôi sẽ xem Zoom và PCI Pal phối hợp với nhau ở hậu trường như thế nào để Bật khả năng cho khách hàng đạt được tuân thủ PCI trong trung tâm liên hệ Zoom.

### Tổng quan về giải pháp

Giải pháp tận dụng [Zoom App Marketplace](https://marketplace.zoom.us/apps/MxNTkUxtQYSja9I-2YbMwQ?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9) và [Giải pháp đối tác Zoom](https://partner.zoom.us/solutions/pcipal/?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9) để Bật các cuộc gọi tuân thủ PCI trong một môi trường. Có nhiều cách khác nhau để tiếp cận tuân thủ, và với giải pháp được mô tả chi tiết dưới đây, có cơ hội để giảm thiểu phạm vi của một môi trường.

Đối với mục đích của phần này, chúng ta sẽ tập trung vào hai thực thể chính: Agent và Consumer. Agent là một cá nhân sử dụng Zoom trung tâm liên hệ, người sẽ nhận các tương tác thông qua kênh thoại, video hoặc kênh nhắn tin và được yêu cầu nhận thanh toán từ Consumer một cách an toàn. Consumer là người khởi xướng tương tác, đồng thời là chủ thẻ thanh toán. Mặc dù các kênh thanh toán dựa trên văn bản có sẵn, trong ví dụ này chúng ta sẽ tập trung vào các tương tác qua kênh thoại.

Khi thực hiện cuộc gọi vào Zoom trung tâm liên hệ, Consumer được dẫn qua các menu và tương tác dựa trên thiết kế hàng đợi quản trị trước khi được chuyển đến Agent được chỉ định. Sau khi tương tác bắt đầu, có hai phân đoạn luồng phương tiện cho phép Agent và Consumer giao tiếp với nhau qua kênh thoại: (1) phương tiện được gửi từ Consumer đến Mạng điện thoại chuyển tiếp công cộng và cơ sở hạ tầng ZCC, và (2) phương tiện được gửi giữa cơ sở hạ tầng ZCC và ứng dụng của Agent. Đây cũng là một ví dụ về một cuộc gọi truyền thống vào Zoom trung tâm liên hệ.

<figure><img src="https://media.zoom.com/images/assets/PCI-1.png/Zz1iYzBkZThiODU5NmQxMWVmOGJmOTdhMWVmYWFhYWJhNA==" alt="Initial Phone Call setup" width="563"><figcaption><p>Thiết lập cuộc gọi điện thoại ban đầu</p></figcaption></figure>

Khi cuộc gọi ban đầu đã được thiết lập, Agent có thể giao tiếp với Consumer cho đến khi cần thu thanh toán. Tại thời điểm đó, Agent, trong ứng dụng Zoom của PCI Pal, (3) khởi chạy một phiên để bắt đầu việc thu thanh toán. Sử dụng kết hợp API của Zoom và PCI Pal, SIP được dùng để điều phối các nhánh cuộc gọi bổ sung giữa Nhà cung cấp Mạng điện thoại chuyển tiếp công cộng, PCI Pal và Zoom. Các nhánh cuộc gọi này tạo điều kiện cho việc đàm phán phương tiện theo cách giúp Zoom và nhân viên không phải xử lý, truyền và lưu trữ Dữ liệu Chủ thẻ. Nhánh cuộc gọi ban đầu (4) vẫn được kết nối giữa Nhà cung cấp Mạng điện thoại chuyển tiếp công cộng và Zoom. Một nhánh cuộc gọi bổ sung (5) được thiết lập từ Zoom đến PCI Pal. Khi nhánh cuộc gọi (4) và (5) được kết nối thành công, phương tiện (6) được đàm phán trực tiếp giữa Nhà cung cấp Mạng điện thoại chuyển tiếp công cộng và PCI Pal. Trong khi phương tiện nằm trong PCI Pal, Dữ liệu Chủ thẻ được loại bỏ. PCI Pal gửi tín hiệu cùng luồng phương tiện liên quan trở lại Zoom (7). Khi nhận được, Zoom kết nối lại luồng với nhân viên (8).

Luồng phương tiện này từ Mạng điện thoại chuyển tiếp công cộng đến PCI Pal (6) chứa Dữ liệu Chủ thẻ và được lọc khi đi vào môi trường PCI Pal. Phương tiện được chuyển lại cho Zoom (7) và cuối cùng đến nhân viên (8). Đường dẫn phương tiện này chỉ Đang hoạt động trong suốt thời gian của quá trình thanh toán, vốn thường chỉ mất vài phút. Nhân viên có thể duy trì giao tiếp với Consumer trong thời gian này. Với việc Dữ liệu Chủ thẻ được loại bỏ khỏi phương tiện trước khi đến Zoom, các dịch vụ như ghi âm có thể được duy trì xuyên suốt trải nghiệm mà không làm tăng phạm vi tuân thủ.

<figure><img src="https://media.zoom.com/images/assets/PCI-2.png/Zz1iYzIwNzFmNDU5NmQxMWVmOGNhNjdhMWVmYWFhYWJhNA==" alt="Payment in Process" width="563"><figcaption><p>Thanh toán đang được xử lý</p></figcaption></figure>

Sau khi thanh toán hoàn tất, các kết nối bổ sung sẽ tự động bị gỡ bỏ và phương tiện được thiết lập theo cấu hình ban đầu: Từ Mạng điện thoại chuyển tiếp công cộng đến Zoom (1) và từ Zoom đến nhân viên ban đầu (2). Nhân viên có thể thiết lập các luồng thanh toán bổ sung khi cần.

<figure><img src="https://media.zoom.com/images/assets/PCI-3.png/Zz1iYmQ5M2UyZTU5NmQxMWVmYjY2MTE2MzE1YTc1N2UyOQ==" alt="Original Flow is re-established" width="563"><figcaption><p>Luồng ban đầu được thiết lập lại</p></figcaption></figure>

### Những điểm rút ra từ giải pháp

Một trong những mục có thể không ngay lập tức rõ ràng là sự sẵn có của dịch vụ Zoom trung tâm liên hệ cho cuộc gọi. Việc loại bỏ Dữ liệu Chủ thẻ trước khi phương tiện truyền thông đến Zoom cho phép tương tác tận dụng các tính năng của Zoom trung tâm liên hệ, từ ghi âm, phiên âm và phân tích cảm xúc đến Quản lý Chất lượng cho các chức năng giám sát.

Kiến trúc được mô tả ở trên là duy nhất đối với Zoom trung tâm liên hệ, với nhiều lợi ích thiết kế. Các thiết kế khác yêu cầu bất kỳ cuộc gọi nào có thể cần thông tin thanh toán đều phải được kết nối với bộ xử lý thanh toán (ví dụ: báo hiệu). Với thiết kế Kết nối tới Zoom như công cụ Định tuyến cốt lõi, chỉ những cuộc gọi cần kết nối với bộ xử lý thanh toán mới thiết lập tới các hệ thống tích hợp và chỉ trong khoảng thời gian cần thiết. Điều này Cho phép tính linh hoạt của các luồng cuộc gọi hoạt động bình thường trừ khi cần thanh toán, đồng thời vận hành mượt mà hơn nếu thanh toán cần được xử lý bất ngờ.

Nhiều luồng khác kết nối liên tục thông qua giải pháp thanh toán an toàn. Ngoài các cân nhắc về độ trễ, lợi ích bổ sung khác của giải pháp theo yêu cầu là liên quan đến các miền lỗi. [Mặc dù các hệ thống này có thời gian hoạt động sẵn sàng cao](https://uptime.zoom.us/?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9), các hệ thống được kết nối nối tiếp có SLA tổng hợp. Với giải pháp được triển khai trong Zoom trung tâm liên hệ, các hệ thống khác nhau vẫn có khả năng kết nối Người tiêu dùng với Nhân viên nếu một Thành phần tích hợp gặp sự cố.

Cuối cùng, các thiết kế dựa trên nền tảng của Zoom Cho phép các Thành phần tích hợp này được tận dụng cho người dùng không thuộc Zoom trung tâm liên hệ. Zoom Phone có các khả năng tương tự có thể được sử dụng nếu người dùng không được liên kết với một hàng đợi Zoom trung tâm liên hệ.

Bên cạnh những lợi ích độc đáo, Thành phần tích hợp với PCI Pal và đánh giá quy trình làm việc của Nhân viên có thể Bật cho Tổ chức của bạn khả năng giới hạn phạm vi PCI của mình.

### Kết luận

Việc cân bằng các nhu cầu về tuân thủ và công nghệ để triển khai một trung tâm liên hệ hỗ trợ thanh toán đòi hỏi phải điều hướng đúng cách. Với Thành phần tích hợp của Zoom trung tâm liên hệ với PCI Pal, có thêm sự linh hoạt để giúp giảm bớt các phức tạp về tuân thủ. Chúng tôi sẽ đăng thêm các bài viết tập trung vào cách Thành phần tích hợp được cấu hình từ góc nhìn của quản trị viên.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/vi/dich-vu-kinh-doanh/zoom-contact-center/expert-insights/pci-compliance.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
