Centres d'appel et paiement CB : le défi de la certification PCI-DSS

Aug 22, 2019
Normes et réglementations

Centres d'appel et paiement CB : le défi de la certification PCI-DSS

Si votre centre d'appel traite des paiements par carte bancaire, la conformité PCI-DSS (Payment Card Industry Data Security Standard) n'est pas une option : c'est une exigence incontournable pour protéger les données de vos clients. Cette norme impose plusieurs étapes de sécurisation exigeantes, mais indispensables pour la crédibilité et la pérennité de votre organisation.

Qu'est-ce que la norme PCI-DSS ?

La norme PCI-DSS a été élaborée par les cinq principaux réseaux de cartes bancaires : Visa, MasterCard, American Express, Discover Card et JCB. Son objectif : construire et maintenir un environnement sécurisé face à la recrudescence des cartes frauduleuses et des piratages, afin que les clients puissent utiliser la carte bancaire en toute confiance.

Devenir conforme PCI-DSS suppose de répondre à 12 exigences structurées autour de la protection des données du titulaire de carte.

Les 12 exigences PCI-DSS pour un centre d'appel

Pour obtenir la certification, un centre d'appel doit répondre à plusieurs grandes obligations :

  • Sécuriser le réseau et les systèmes : mise en place d'un pare-feu et de mots de passe renforcés.

  • Protéger les données du titulaire de carte : stockage à part, chiffrement lors de la transmission, protection du numéro de compte, des codes de validation et des codes PIN.

  • Sécuriser les échanges vocaux : lorsqu'une voix numérisée ou des enregistrements vocaux sont utilisés, tous les échanges doivent être protégés — y compris les images, vidéos et copies de transactions.

  • Gérer les vulnérabilités : déploiement d'un programme dédié pour bloquer les programmes malveillants et les virus, et utilisation d'applications sécurisées pour les paiements par carte bancaire.

  • Mettre en œuvre des contrôles d'accès stricts : surveillance et évaluation régulière des réseaux pour garantir un paiement optimal à tout moment.

  • Adopter une politique de sécurité des informations : formaliser les règles de sécurité pour protéger les données de l'entreprise et de la clientèle.

Ces exigences concernent l'ensemble de l'organisation, du téléconseiller jusqu'à la fonction RH : chaque poste est impliqué dans la sécurisation globale de l'environnement.

La carte bancaire, moyen de paiement n°1 des Français

La carte bancaire reste le mode de règlement préféré des Français, tous âges confondus : elle représente aujourd'hui 97 % des achats, loin devant les espèces.

Pratique, acceptée partout et boostée par l'essor du paiement en ligne, la carte bancaire s'impose naturellement dans les transactions à distance. Pour un centre d'appel ou une entreprise qui souhaite développer son activité, cela implique une obligation claire : garantir un environnement de paiement totalement sécurisé, sans quoi la confiance des clients et donc les ventes peuvent en pâtir.

Pour un outsourcer travaillant pour le compte d'une marque, la certification PCI-DSS devient également un véritable argument commercial : un gage de qualité qui attire de nouveaux donneurs d'ordre.

Pourquoi si peu de centres d'appels sont-ils certifiés PCI-DSS ?

Mettre en œuvre les 12 exigences de la norme peut sembler accablant : changement de système, adaptation des outils de travail, coût d'investissement... Autant de freins qui expliquent pourquoi la certification reste encore trop rare dans le secteur.

Pourtant, les consommateurs sont de plus en plus attentifs à la sécurité des professionnels avec lesquels ils traitent. Ne pas être conforme PCI-DSS, c'est prendre le risque de voir ses clients se tourner vers des concurrents mieux préparés et déjà certifiés.

Les risques d'une non-conformité PCI-DSS

Les conséquences d'une attaque ou d'un vol de coordonnées bancaires sont lourdes pour une organisation :

  • Impact financier direct lié à la fraude et aux sanctions éventuelles.

  • Dégradation de l'image de marque, associée publiquement à une violation de données.

  • Perte de confiance des clients, pouvant entraîner un ralentissement durable de l'activité.

Voxpay, la solution PCI-DSS de niveau 1 pour votre centre d'appel

Pour répondre à ces enjeux, Voxpay propose aux services client et aux centres d'appels un environnement certifié PCI-DSS de niveau 1, clé en main.

Notre solution permet d'accepter les paiements par carte bancaire dans les meilleures conditions, sans que vos équipes n'aient à gérer elles-mêmes la complexité de la mise en conformité. Concrètement :

  • Le paiement se fait par SMS, mail ou outil vocal, sans jamais divulguer les données bancaires par téléphone.

  • L'agent intègre simplement l'interface Voxpay à la conversation, sans jamais être en contact direct avec les données bancaires du client.

  • Chaque transaction est traitée en quelques secondes, avec un niveau de sécurité optimal.

Résultat : davantage de transactions traitées par heure, un gain de temps opérationnel, et surtout des clients rassurés qui font confiance à une marque qui protège réellement leurs données puisqu'elles ne sont jamais partagées.

Voxpay transforme chaque jour les paiements de milliers de professionnels.

Découvrez comment sécuriser vos transactions par carte bancaire avec une solution PCI-DSS certifiée niveau 1.
partager l'article