> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/zh/shang-ye-ban-fu-wu/zoom-contact-center/expert-insights/pci-compliance.md).

# PCI 合规性

讨论支付卡行业（PCI）的要求通常可以从喝杯咖啡开始。如果您曾经参与过这些对话，结果往往是主观的，这通常会导致人们普遍希望尽可能缩小环境范围。借助 Zoom 和 PCI Pal 实施的解决方案，咖啡变成了可选的。在这篇文章中，我们将探讨该实施方案、其优势，以及您的组织可能如何缩小您的商业版流程范围。

### PCI 背景

PCI 安全标准委员会制定了一套规范，用于监管各种环境中信用卡信息的处理。有一些指南 [发布的](https://www.pcisecuritystandards.org/standards/) 由该委员会发布，定义了商户（收取付款的公司）的要求。这些标准的主要重点是在持卡人数据（CHD）在多个系统之间共享时保护它。商户将利用各种供应商和解决方案提供商来处理销售。

所有这些组件最终会形成一份支持性的合规性证明（AOC）。AOC 允许商户利用各供应商的声明来形成他们自己的 AOC。根据解决方案设计和交易数量，修复并维护持卡人环境（CHE）可能需要相当大的工作量。

<figure><img src="https://media.zoom.com/images/assets/zcc.png/Zz1mODBkMWFhMDU4YWExMWVmODU2N2FhYzY3NmNhNjhlMg==" alt="Combining Vendor AOC&#x27;s to support a Customer AOC and a PCI Compliant Design" width="563"><figcaption><p>组合供应商 AOC 以支持客户 AOC 和 PCI 合规性设计</p></figcaption></figure>

当我们讨论实施方式以及它如何使组织受益时，务必要留意持卡人数据的整体流向。如果显示有持卡人数据，则可能需要进行合规性审计。借助下文重点介绍的 Zoom 解决方案，商户可以选择尽量缩小该环境及其相关成本。

我们将看看 Zoom 和 PCI Pal 如何在幕后协同工作，以启用客户在 Zoom 呼叫中心中实现 PCI 合规性。

### 解决方案概述

该解决方案利用了 [Zoom App Marketplace](https://marketplace.zoom.us/apps/MxNTkUxtQYSja9I-2YbMwQ?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9) 和 [Zoom 合作伙伴解决方案](https://partner.zoom.us/solutions/pcipal/?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9) 以在环境中启用 PCI 合规性呼叫。有许多不同的方法来实现合规性，而下面详述的解决方案提供了缩小环境范围的机会。

在本节中，我们将重点关注两个主要实体：座席和消费者。座席是使用 Zoom 呼叫中心的个人，将通过语音、视频或发送消息频道接收互动，并且需要以安全方式向消费者收取付款。消费者是互动的发起者，也是付款卡持有人。虽然基于文本的付款频道是在线的，但在示例中我们将重点关注通过语音频道的互动。

当消费者呼叫进入 Zoom 呼叫中心时，会根据管理员队列设计，通过菜单和交互将其引导至指定座席，然后再进行路由。在互动开始后，有两个媒体流段允许座席和消费者通过语音频道相互通信：(1) 媒体从消费者发送到 PSTN 和 ZCC 基础架构，(2) 媒体在 ZCC 基础架构与座席的客户端之间传输。这也是一次传统呼叫进入 Zoom 呼叫中心的示例。

<figure><img src="https://media.zoom.com/images/assets/PCI-1.png/Zz1iYzBkZThiODU5NmQxMWVmOGJmOTdhMWVmYWFhYWJhNA==" alt="Initial Phone Call setup" width="563"><figcaption><p>初始电话呼叫设置</p></figcaption></figure>

在初始呼叫建立后，座席能够与消费者沟通，直到需要收取付款。此时，座席在 PCI Pal Zoom 应用中 (3) 启动一个会议以开始收款。借助 Zoom 和 PCI Pal API 的组合，使用 SIP 在 PSTN 提供商、PCI Pal 和 Zoom 之间编排额外的呼叫腿。这些呼叫腿以一种使 Zoom 和座席无需处理、传输和存储持卡人数据的方式促进媒体协商。初始呼叫腿 (4) 仍然保持在 PSTN 提供商和 Zoom 之间的连接。另一个呼叫腿 (5) 从 Zoom 建立到 PCI Pal。当呼叫腿 (4) 和 (5) 成功连接后，媒体 (6) 在 PSTN 提供商和 PCI Pal 之间直接协商。当媒体处于 PCI Pal 中时，持卡人数据会被移除。PCI Pal 将相关媒体流连同信令发送回 Zoom (7)。一旦收到，Zoom 会将流重新连接到座席 (8)。

从 PSTN 到 PCI Pal 的这一媒体流 (6) 包含持卡人数据，并在进入 PCI Pal 环境时被过滤。媒体随后传回 Zoom (7)，最终到达座席 (8)。该媒体路径仅在付款过程持续期间处于有效状态，而这一过程通常只需几分钟。座席能够在此期间与消费者保持沟通。在媒体到达 Zoom 之前已移除持卡人数据，因此录音等服务可以在整个过程中持续使用，而不会增加合规性范围。

<figure><img src="https://media.zoom.com/images/assets/PCI-2.png/Zz1iYzIwNzFmNDU5NmQxMWVmOGNhNjdhMWVmYWFhYWJhNA==" alt="Payment in Process" width="563"><figcaption><p>付款处理中</p></figcaption></figure>

付款完成后，附加连接会自动移除，媒体将恢复到原始设置：从 PSTN 到 Zoom (1)，以及从 Zoom 到原始座席 (2)。座席可以根据需要建立额外的付款流程。

<figure><img src="https://media.zoom.com/images/assets/PCI-3.png/Zz1iYmQ5M2UyZTU5NmQxMWVmYjY2MTE2MzE1YTc1N2UyOQ==" alt="Original Flow is re-established" width="563"><figcaption><p>原始流程已重新建立</p></figcaption></figure>

### 解决方案要点

一个可能并不立即显而易见的方面是该呼叫可使用 Zoom 呼叫中心服务。在媒体到达 Zoom 之前移除持卡人数据，使交互能够利用 Zoom 呼叫中心的功能，从录音、转录和情绪分析，到用于监督功能的质量管理。

上述架构是 Zoom 呼叫中心所独有的，具有多项设计优势。其他设计要求任何可能需要付款信息的呼叫都必须连接到付款处理器（例如，信令）。由于该设计将 Zoom 作为核心路由引擎进行连接，只有需要连接到付款处理器的呼叫才会与集成系统建立连接，并且仅在所需时长内保持。这使呼叫流程能够在不需要付款时正常运行，并且在需要意外收取付款时也能更顺畅地运行。

许多其他流程会持续通过安全付款解决方案连接。除了延迟方面的考虑之外，按需解决方案的另一个额外优势在于故障域。 [尽管这些系统具有很高的在线正常运行时间](https://uptime.zoom.us/?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9)，串联连接的系统会产生组合 SLA。借助在 Zoom 呼叫中心中实施的解决方案，即使某个集成出现问题，各系统仍有能力将消费者连接到座席。

最后，Zoom 基于平台的设计允许这些集成被非 Zoom 呼叫中心用户利用。如果用户未关联 Zoom 呼叫中心队列，则可使用 Zoom Phone 的类似功能。

除了这些独特优势之外，与 PCI Pal 的集成以及对座席工作流程的评估，可能会启用您的组织来限制其 PCI 范围。

### 结语

在实现支持付款的呼叫中心时，平衡合规性和技术需求需要妥善把握。借助 Zoom 呼叫中心与 PCI Pal 的集成，还有额外的灵活性来帮助降低合规性复杂性。我们将发布更多文章，重点介绍该集成如何从管理员角度进行配置。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/zh/shang-ye-ban-fu-wu/zoom-contact-center/expert-insights/pci-compliance.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
