Certificación PCI: Pagos más seguros para tus clientes y tu negocio

octubre 16, 2019
Lectura de 2 minutos
Certificación PCI: Pagos más seguros para tus clientes y tu negocio

Aunque cada vez son más las personas que confían en comprar por internet, seguro que todavía conoces a alguien que sigue negándose a realizar compras online por miedo a que le roben sus datos o a sufrir algún tipo de fraude. ¿Cómo podemos cerciorarnos de que nuestras tarjetas van a estar totalmente seguras cuando realizamos una transacción de este tipo? Para ello, existe el Certificado PCI, creado por el PCI Security Standards Council.

Tal y como lo definen en su propia página web:

El PCI Security Standards Council es un foro global para el desarrollo, la mejora, el almacenamiento, la difusión y la implementación de estándares de seguridad para la protección de datos de cuentas bancarias.

El objetivo es claro: dar a los clientes la seguridad de que sus datos no van a estar en riesgo y, consecuentemente, ayudar a las empresas a que sus ventas online sigan aumentando sin perjudicar a los consumidores.

¿Cómo funciona la certificación PCI?

La certificación PCI funciona a nivel mundial y solo puede otorgarse a aquellas empresas que cumplen con 12 requisitos divididos en seis categorías:

Construir y mantener una red segura

  • Instalar y mantener una configuración firewall para proteger los datos.
  • No usar contraseñas o valores predeterminados suministrados por los proveedores.

Proteger los datos de los titulares de las tarjetas

  • Salvaguardar la información personal de los propietarios de las tarjetas.
  • Cifrar la transmisión de datos e información confidencial de los titulares a través de redes públicas abiertas.

Establecer un programa de gestión de vulnerabilidades

  • Actualizar y activar el programa antivirus de forma regular.
  • Desarrollar y mantener sistemas y aplicaciones seguras.

Crear medidas sólidas de control de acceso

  • Limitar el acceso a la información únicamente a las empresas que lo necesiten.
  • Asignar una identificación única a cada persona con acceso al sistema.
  • Restringir el acceso físico a los datos solo a los propietarios de la tarjeta.

Monitorizar y testar regularmente las redes

  • Rastrear y monitorizar el acceso a los recursos de red y datos del titular.
  • Realizar pruebas habituales en los sistemas y procesos de seguridad.

Mantener una política de seguridad de la información actualizada

  • Crear una política que contemple y mantenga actualizada los aspectos relacionados con seguridad de la información.

Además, el certificado PCI cuenta con cuatro niveles, dependiendo del número de transacciones que realice la empresa anualmente y que van del 4 al 1, siendo el 1 el destinado a aquellas empresas que realizan mayor número de transacciones.

¿Cómo puedes asegurar tus compras con el certificado PCI?

La venta de productos y servicios online ha crecido enormemente en América Latina en los últimos años y el gasto en compras e-commerce ya alcanza los 107,6 dólares per cápita en la región. Esto demuestra que la gente confía cada vez más en las compras a través de internet. Por este motivo, tu empresa debe estar preparada y ofrecerle la máxima seguridad a tus posibles compradores.

Como has podido ver anteriormente, conseguir el certificado PCI es un proceso que requiere de bastante trabajo y que quizá se torna complicado para determinadas empresas. Entonces, ¿cómo puedes hacer para darle seguridad a las personas que quieran comprar en tu ecommerce? Es tan fácil como contratar una pasarela de pagos que tenga certificación PCI.

Ese es el caso de Kushki, donde contamos con la certificación PCI DSS Compliant de nivel 1, la más alta de la industria. Con esto, otorgamos a nuestros clientes los más altos estándares de seguridad en todos nuestros procesos para entregar la tranquilidad que tus clientes y tu negocio necesitan.


¿Quieres ofrecer un servicio de calidad y seguro para tus ventas por internet? entonces abre una cuenta de prueba gratuita en Kushki y nosotros nos encargaremos de ayudarte a conseguirlo.

Sé el alma de la fiesta con la información más fresca sobre pagos digitales.

Suscríbete a nuestro Kushki Hub para recibir alertas de nuestro nuevo contenido.

Suscribe illustration
¿No sabes qué producto es el indicado para tu comercio?
¿El mundo de los pagos llama tu atención?

Más de nuestro Kushki Hub

El rol del Líder Técnico (Tech Lead)

El rol del Líder Técnico (Tech Lead) en Kushki Con la evolución de las diferentes tecnologías hemos visto cómo varían los roles del equipo dentro de las organizaciones. Así, cargos como Project Manager se transformaron en Scrum Master, líderes de Squad y/o Product Owner. En la misma línea podríamos decir que el rol de un arquitecto se ha transformado en un Tech Lead. De esta manera, un líder técnico no sólo debe diseñar una buena arquitectura acorde a las necesidades de la empresa, sino además cumplir con el siguiente perfil: Un poco de Luke, algo de 2–1B y un toque de Palpatine. Un poco de Luke Un buen Tech Lead no puede simplemente realizar un “Hola mundo” y desentenderse del resto del trabajo, delegándolo a su equipo y pretendiendo que éste se enfrente solo contra el imperio (o todos los proyectos). Al seleccionar una nueva tecnología, el líder técnico (Tech Lead), debe ser parte del equipo y dedicarse, en todos los sprints, entre un 25% y 30% del tiempo a desarrollar, para conocer a fondo las bondades y defectos de la nueva tecnología y cubrir dichas falencias. Debe estar siempre listo para descubrir que la opción seleccionada puede no ser la mejor y que, existe la posibilidad, de que haya que reaccionar rápidamente para migrar de tecnología u optar por otra opción. Al igual que con todo cambio, es claro que al inicio el equipo va a entenderte tanto como si hablaran con Java de Hutt, pero con el tiempo esto se solventará. Un poco de 2–1B No basta con tener buen criterio y estar dispuesto a saltar a la batalla con todo el equipo, la segunda habilidad que el líder técnico debe desarrollar es un enfoque claro y objetivo, ya que un sentido de dirección, y saber identificar cuál es la mejor tecnología para cada proyecto y los costos que representa su implementación para la empresa, es fundamental. No es extraño, ver proyectos listos para ser entregados, ser totalmente desechados, simplemente porque sus líderes no se tomaron el tiempo para seleccionar tecnologías cuyos costos pudiesen ser cubiertos por la empresa, o que brindarán suficiente valor para la misma como para compensar su implementación y mantenimiento. Es importante, aprovechar las ventajas que actualmente se encuentran disponibles en la nube para reducir costos, incluso si es no la opción preferida. Un poco de Palpatine Para guiar correctamente al equipo, es imprescindible tener una visión a futuro concisa, que tome en cuenta la arquitectura que se desea implementar para crear el producto perfecto (que posea bajo costo, sea mantenible, escalable, etc..). Para ello, el líder técnico, deberá estar varios pasos adelante en esos temas y estar listo para contactar a su equipo diciendo: “Ejecute la orden 66”. Pero ahí no acaba, además de todas las habilidades antes descritas, ser líder técnico acarrea otras responsabilidades: A veces tendrá que emplear varias horas de su tiempo en tareas extraoficiales y tomar difíciles decisiones. Cometerá mayores errores que los que podría cometer si estuviese en una posición de desarrollo (y no tendrá un TDD que lo salve ☹️), pero con el paso del tiempo desarrollará nuevas habilidades y tendrá la opción de jugar con mucha tecnología, lo que representa una gran ventaja para su carrera.
Avatar img
Andres Martinez
Head of Engineering @ Kushki
octubre 10, 2019

¿Qué son los unicornios tecnológicos?

Cuando leemos sobre el mundo de las empresas, podemos encontrarnos con muchos términos que han aparecido en los últimos años y que quizá se nos escapan un poco de las manos. Hoy vamos a hablar de uno de ellos: los unicornios tecnológicos. ¿Has escuchado estas palabras y no sabes a qué se refieren? Entonces, ¡sigue leyendo! Aquí te contamos todo lo que tienes que saber. ¿Qué son los unicornios tecnológicos o las empresas unicornio? Se denomina como empresa unicornio o unicornio tecnológico a aquellas compañías que son valoradas por encima de los mil millones de dólares. Este término apareció por primera vez en el año 2013 de mano de Aileen Lee, fundadora de Cowboy Ventures, una empresa dedicada a la inversión en start ups. Lee utilizó a esta criatura mitológica como metáfora para este tipo de compañías ya que, según creía, era prácticamente imposible que, además de sobrevivir a los dos primeros años de vida, una empresa llegara a alcanzar este valor monetario. Lo que Aileen quizá no tuvo en cuenta es que el boom de internet iba a ayudar estratosféricamente al crecimiento de las empresas, con especial ahínco en las start ups tecnológicas que tienen al planeta entero como cliente y que, consecuentemente, cuentan con más facilidad para alcanzar estas cifras. Así, el tiempo le ha dado la contra a Aileen Lee: tan solo seis años después, ya existen casi 400 empresas unicornio en el mundo. A raíz de la aparición de este término surgieron otros dos que también debes conocer: empresas centauro, aquellas valorados en más de 100 millones de dólares, y compañías little ponny, cuyo valor supera los 10 millones de dólares. Además de su valorización económica, las empresas unicornio cumplen una serie de características comunes: Están financiadas al 100% de manera privada y no cotizan en bolsa. Tienen menos de 10 años de actividad. Cuentan con una gran presencia en redes sociales. Están formadas por equipos de trabajo jóvenes. Son empresas totalmente disruptivas. En cuanto a los sectores a los que pertenecen estos unicornios tecnológicos, los expertos hablan de 15 categorías: las fintech (12%), el ecommerce (11%) y las empresas de venta directa al consumidor, software y servicios de internet e inteligencia artificial (11%) encabezan la lista. Ahora que entiendes lo que son los unicornios tecnológicos, ¿qué compañías crees que son las líderes dentro de esta categoría? Seguro que se te vienen varios nombres a la cabeza, principalmente de empresas estadounidenses, como Facebook, Uber o Airbnb. Y estás en lo correcto, pero las empresas unicornio con mayor valoración económica en la actualidad están al otro lado del Pacífico: en China, el gigante asiático. La compañía Toutiao, de inteligencia artificial, y Didi Chuxing, de transportes, son las que encabezan el ránking en el que Estados Unidos y China son los auténticos protagonistas. Las empresas unicornio en América Latina Aunque todavía a miles de kilómetros de distancia de China y Estados Unidos, los unicornios tecnológicos empiezan a asomar la cabeza en América Latina. El año 2018 fue el primero en el que las compañías latinoamericanas comenzaron a aparecer en este mundo y desde entonces el número no ha parado de crecer. A mediados de este año, ya se hablaba de casi 20 empresas unicornio en esta región del planeta, con Brasil (6) y Argentina (5) con el mayor número de start ups valoradas por encima de los mil millones de dólares. Aquí, un unicornio tecnológico lleva claramente la ventaja: Mercado Libre, una compañía argentina de la que seguramente has oído hablar y has utilizado y que cuenta con presencia en 17 países de Latinoamérica. En cuanto a Chile, nuestro país tiene actualmente con un único unicornio: Crystal Lagoons, una compañía que crea lagunas artificiales en proyectos urbanísticos. El futuro de los unicornios tecnológicos en América Latina Como ocurre siempre en el mundo del éxito empresarial, las apuestas están encima de la mesa. Los expertos hacen sus propias proyecciones y los inversionistas ponen todas sus fichas en las start ups que cuentan con un gran potencial para convertirse en unicornios tecnológicos. Así, páginas web como Latam List y Portafolio han hecho su propia lista de compañías latinoamericanas que pueden convertirse en los próximos unicornios de la región a corto o mediano plazo. Y entre estas proyecciones nombran a Kushki como un posible unicornio a medio plazo. “Ser sujetos de un análisis que determina a la firma como una empresa unicornio a medio plazo es de alguna manera, un compromiso con todos sus clientes, inversionistas y demás stakeholders”. - Madeleine Clavijo CSO & Country Head en Colombia de Kushki Pagos ¿Seguirán China y Estados Unidos siendo los líderes en el mundo de los unicornios tecnológicos? ¿Tomará Latinoamérica un papel protagonista en los próximos años? Dejamos todas estas dudas en el aire y seguiremos estudiando cómo se comportan los unicornios latinoamericanos y mundiales con el paso de los años. Mientras tanto, continuamos trabajando para ofrecer la mejor tecnología fintech a las empresas de Chile y América Latina.
septiembre 27, 2019

Latinoamérica está lista para un “boom” de pagos digitales

Latinoamérica está lista para un “boom” de pagos digitales Las soluciones de tecnología financiera están surgiendo rápidamente alrededor de América Latina. Si bien la adopción de fintech varía de un país a otro, toda la región está acercándose a tecnologías mejoradas y opciones bancarias innovadoras. Este crecimiento se observa tanto en la inversión de capital de riesgo, así como en los cambios locales. Las fintechs latinoamericanas recibieron más de US $ 600 millones en inversion VC solo en 2017. De ese grupo, el 56% eran startups de pagos y remesas. En 2018, de todas las inversiones de capital de riesgo en América Latina, el 25% estaba relacionado con fintech. La industria de los pagos es muy diferente en Latinoamérica comparado con los Estados Unidos o Europa. Aunque pagar en línea puede ser bastante fácil para alguien en EEUU, es mucho más complejo en América Latina. Para comparar, sólo alrededor del 6.5% de los hogares en los Estados Unidos no tienen una cuenta bancaria. Por mientras, hasta 2018, menos de la mitad de la población en América Latina tenía acceso a una cuenta bancaria o tarjeta de débito, aunque este número ya está disminuyendo. Sin embargo, ahora que casi el 50% de la población tiene un smartphone, existe más presión para ofrecer más opciones de pago digital. Por eso, estamos en el momento adecuado para un boom de pagos digitales en Latinoamérica. Nuevas soluciones para los no bancarizados Abrir una cuenta bancaria tradicional en América Latina puede ser un proceso complicado. El proceso pide una prueba de ciudadanía, registros financieros y otra documentación, junto con trámites y demoras burocráticos. Aunque la demanda para la banca tradicional no ha subido mucho, hoy en día existen una gran cantidad de opciones alternativas que satisfacen las necesidades bancarias de la población. Los neobancos, por ejemplo, son bancos móviles, sin sucursales, que se centran principalmente en las necesidades de los consumidores. Los neobancos ofrecen a la población no bancarizada un acceso más fácil a los servicios financieros y han surgido en toda la región. El neobanco principal de Brasil es Nubank, Argentina tiene Ualá y en México, muchos usan albo o Cuenca. Cada neobanco ofrece diferentes soluciones financieras. Nubank cuenta con una oferta muy amplia, incluyendo una tarjeta de crédito, un sistema de puntos de fidelidad, una cuenta de ahorros digital y más. Aunque las otras opciones solo ofrecen una tarjeta de débito o una tarjeta de crédito prepagada, todos los neobancos brindan a sus usuarios unos servicios bancarios digitales, como el pago de facturas en línea y las transferencias online. Los neobancos están bancarizando a los no bancarizados y están estimulando el crecimiento de las opciones de pago digital en América Latina. El aumento de la facturación electrónica Para el mercado B2B, el aumento de la facturación electrónica también ha ayudado a aumentar la necesidad para y la adopción de los pagos digitales. La facturación electrónica es un sistema de facturación digital que está ganando popularidad en América Latina. En comparación, en los Estados Unidos hay más de 150 proveedores de soluciones automatizadas de facturación electrónica, pero solo el 38% de las compañías estadounidenses utilizan facturas electrónicas. En países como Brasil, Chile y México, las tasas de facturación electrónica están arriba del del 90%. La adopción de esta tecnología en Chile es particularmente impresionante. El país implementó la facturación electrónica obligatoria en el 2003, y ahora más del 97% las facturas se archivan electrónicamente. La facturación electrónica puede ayudar a las empresas a ahorrar tiempo y recursos además de facilitar que las facturas se paguen más rápido. Ahora que las facturas son digitales, es poco sorprendente que las empresas están buscando una solución de pago digital para complementar este cambio. Si bien el pago digital aún no está tan común en Latinoamérica, el hecho de que la región sea líder mundial en facturación electrónica significa que la región está actualmente experimentando un boom de tecnologías financieras, lo que incluye los pagos digitales. Soluciones de pago transfronterizo Latinoamerica sufre de un problema que tienen casi todas las compañías globales: los pagos transfronterizos. En los negocios B2C, los clientes pueden encontrar confuso o costoso el comprar productos del extranjero. Para las empresas B2B, a medida que más empresas se expanden en América Latina e ingresan a nuevos mercados, el recibir pagos de otras empresas y de los consumidores se ha convertido en un desafío. Las regulaciones locales varían de un país a otro, sin mencionar las barreras culturales que dificultan cualquier expansión transfronteriza. La forma tradicional de resolver este problema es a través de los bancos que tienen presencia en toda la región. Sin embargo, la falta de transparencia y los altos costos de conversión han dificultado el uso de esa solución. Las soluciones de pago transfronterizo han surgido alrededor de América Latina para resolver este problema. Adoptando soluciones de pago digital en Latinoamerica Debido al aumento de los neobancos, la facturación electrónica y los pagos transfronterizos, Latinoamérica está lista para adoptar los pagos digitales. La demanda de los consumidores y las empresas para soluciones de pagos digitales también ayudará a fomentar el crecimiento de esta industria. Un desafío para esta industria será la prevención del fraude. El miedo al fraude y la falta de confianza es una de las principales razones por las que muchos consumidores en América Latina se han alejado de los bancos tradicionales. Sin embargo, muchos gobiernos latinoamericanos están utilizando la biometría para prevenir el fraude y aumentar la transparencia. Y las soluciones de pago en línea también están implementando medidas de seguridad para evitar el phishing y los ataques cibernéticos. Además, dada la alta tasa de adopción de criptomonedas en América Latina, está claro que la región ya está experimentando un boom de tecnología financiera. En países como Argentina, Brasil y Venezuela, la criptomoneda ofrece una forma alternativa y abierta de transferir dinero, invertir y pagar bienes. Si bien las nuevas empresas de criptomonedas aún enfrentan grandes retos, como las regulaciones gubernamentales, el uso de Bitcoin en América Latina muestra un interés creciente en las opciones de pago digital. Este artículo apareció originalmente en inglés en Nasdaq.
Avatar img
Aron Schwarzkopf
CEO @ Kushki
septiembre 17, 2019