IATA define o prazo para entrega do Atestado de Conformidade PCI

Agências de viagens de todo o Brasil, associadas ao IATA (Associação Internacional de Transporte Aéreo), estão recebendo um comunicado em que a entidade determina a apresentação do Atestado de Conformidade com o padrão de segurança PCI DSS (Padrão de Segurança de Dados da Indústria de Cartões de Pagamento) até o dia 26 de abril de 2018, sob o risco de penalidade de uma Não Conformidade.

O comunicado especifica que todas as agências que transacionam pagamentos com cartões de crédito e débito apresentem seu Atestado de Conformidade, comprovando que estão em processo de compliance com os requisitos aplicáveis ao negócio da agência pelo padrão de segurança PCI, conforme exigências apresentadas nas resoluções da IATA para o setor de viagens.

É importante lembrar que a IATA inicialmente havia determinado que o prazo de adequação das agências venceria no dia 1 de junho de 2017, mas diante uma série de dificuldades levantadas pelas associações que representam as empresas do setor, foram concedidos 9 meses adicionais para o preenchimento do questionário de autoavaliação e preparação do ambiente, visando garantir a conformidade da agência em relação ao PCI.

Tendo então o dia 1 de março de 2018 como prazo final para realização desta avaliação, ainda sim, algumas agências optaram por deixar para as últimas semanas o início deste trabalho. O que ocorre agora é que a IATA estará aguardando a apresentação formal deste Atestado de Conformidade em seu portal até o dia 26/04/18, considerando o documento como evidência da realização da avaliação interna do ambiente. O problema é que agora o prazo está muito curto para as agências que ainda não iniciaram o preenchimento do questionário, mas correr o risco de perder seu código IATA, é algo que poderá comprometer a rentabilidade do negócio, uma vez que o custo de aquisição deste código é elevado e seus benefícios vantajosos diante a concorrência.

O que fazer agora?

Temos a partir desta data dois cenários:

1. Agências que ainda não concluíram o preenchimento do SAQ: Estas agências devem identificar o Questionário de Autoavaliação aplicável ao seu ambiente de negócio (são 9 tipos de SAQ) e preencher o quanto antes, pois o Atestado de Conformidade deverá ser submetido no portal da IATA até o dia 26 de abril de 2018. É importante destacar que para todas as respostas que afirmem a adoção de determinado controle, é recomendável a apresentação de uma evidência que comprove o cumprimento de tal requisito. Não é apenas responder SIM para atender o requisito, mas provar que tal prática é seguida pela empresa. Podemos auxiliar as empresas com:

  • Preenchimento do SAQ – Self Assesment Questionnaire;

2. Agências que concluíram o preenchimento do SAQ: Se sua agência concluiu o preenchimento do Questionário de Autoavaliação, é muito provável que parte dos requisitos não foram atendidos por completo, o que significa que os responsáveis pela agência deverão ter um Plano de Ação, que definirá o que será feito para atender o requisito e quando ele estará em conformidade. Neste cenário, podemos auxiliar fornecendo os seguintes serviços e soluções:

Consulte-nos e esclareça suas dúvidas, sejam elas técnicas ou comerciais.

Maiores informações, entre em contato conosco:

Site: https://www.abctec.com.br/contato/ 

Telefone: (11) 4393-2400

e-mail: contato@abctec.com.br

 

Fontes consultadas: IATA / Agências de viagens

Imagens: Pixabay

Texto: Roberto Henrique – Analista de Seg. da Informação – ABCTec