AC

Lihevhatina PCI-DSS: Ji bo Fintechên Tirkî Rêbernameya 12 Pêdiviyan

TL;DR

PCI-DSS Seviye 1-4 ölçeğinde 12 gereklilik (sınır güvenliği, kart şifreleme, erişim, izleme, politika). Türkiye uygulamasında KVKK + 6493 + ISO entegrasyonu.

15 Şubat 2026 Qanûna darayî 2 dk okuma 5 görüntülenme Son güncelleme: 9 Mayıs 2026

PCI-DSS (Standard Ewlekariya Daneyên Pîşesaziya Karta Paymentê) ji bo hemî saziyên ku daneyên qertê hildiberînin mecbûrî ye. Asta: 1 (6M+ tx/sal) - 4 (20K-1M tx/sal). Bi KVKK + 6493 SK re li Tirkiyeyê tê sepandin.

Asta

AstaTx ya salaneKontrolkirin
16M+QSA ya salane li ser malperê
21M-6MScan SAQ + ASV
320K-1MSalane SAQ + ASV scan
420K-1MSAQ ya salane (xwe)

12 Pêdiviyên PCI-DSS

  • Standardên veavakirina dîwarê dîwarê.
  • Şîfreyên xwerû û pîvanên ewlehiyê nayên bikaranîn.
  • Bi şîfrekirina wê (AES-256) daneya xwediyê qertê hilîne.
  • Daneyên qerta bi şîfre di toreke vekirî de (TLS 1.2+).
  • Antîvîrûs.
  • Pêşveçûna sepanê ya ewledar (SDLC, OWASP top 10).
  • Kontrola gihîştinê, kêmtirîn îmtiyaz.
  • Nasnameya yekta + MFA ji bo her bikarhêner.
  • Qedexekirina gihîştina fizîkî.
  • Şopandina hemî gihîştin û çalakiyê (SIEM, ragirtina têketinê 1 sal).
  • Testên ewlehiyê yên salane (ceribandina pênûs, vekolîna kodê).
  • Siyaseta ewlekariya agahiyê.
  • Li Tirkiyê kontrolkirina PCI-DSS li ku derê bistîne?

    Ji pargîdaniyên QSA (Nirxandeya Ewlekariya Qayîlkirî). Li Tirkiyeyê QSAyên pejirandî yên wekî KPMG, EY, Deloitte, PwC, Procoders, Tridom hene. Kontrola salane ya li ser malperê di navbera 25-100K USD de ye.

    Ew bi KVKK re nakokî ye?

    Tê nakokî; temam dikin. PCI-DSS li ser daneyên kartê ye, KVKK ji bo hemî daneyên kesane ye. Pêdiviya ewlekariya daneya KVKK m.12 bi saya lihevhatina PCI-DSS bi hêsanî pêk tê.

    Gelo Tokenîzasyon bes e?

    Tokenîzasyon qada PCI-DSS teng dike, lê bi tevahî ji holê ranake. Binesaziya ku nîşanan çêdike û nexşeyê diparêze di çarçoveya PCI-DSS de dimîne.

    Di rewşa binpêkirinê de çi diqewime?

    Cezayê komeleya qerta (Visa, MC): 5K-100K USD/mehê; Dibe ku entegratorên peredana Tirkî peymanê biqedînin; Daxuyaniya binpêkirina KVKK 12/5 72 demjimêr. Dozên tezmînata xerîdar dirêj in.

    Cûdahiya SAQ û RoC?

    SAQ (Pirsnameya Xwe-Nirxandinê): Asta 2-4. RoC (Rapora Lihevkirinê): Asta 1; Ji hêla QSA ve têne rêve kirin.

    Qanûna têkildar

    • Qanûna Numreya 6493 - Pere û pereyên elektronîkî; lîsans, destûra xebatê.
    • Rêbazên BRSA - Saziya dravdanê / Destûra EML, sermaye, rapor.
    • 5549 SKMASAK; KYC, STR, çalakiya birêkûpêk.
    • KVKK + GDPR - Ewlehiya daneyê, veguheztina der-sînor.
    • PCI-DSS - Depokirina qertê; Lihevhatina asta PCI 1-4.
    Agahdariya qanûnî: Ev gotar ji bo armancên agahdariya gelemperî ye; Ji bo dozeke konkret hevdîtin bi parêzer re pêwîst e. Demjimêr, rêje û pratîk ji hêla hiqûqê ve têne çêkirin; Berî serîlêdanê qanûnên heyî kontrol bikin.

    Kaynaklar ve referanslar

    Kaynaklar

    PCI-DSS Uyumu: Türkiye Fintech'leri için 12 Gereklilik Rehberi içeriği hazırlanırken resmi mevzuat ve yüksek yargı kaynakları esas alınmıştır.

    Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

    Hukuki destek arıyorsanız

    Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

    Görüşme Planla