Vad som omfattas av kortinnehavardata
Omfattningen av kortinnehavardata omfattar alla system som lagrar, behandlar eller överför ett kortnummer, samt alla system som är anslutna till dessa. Omfattningen avgör skyldigheten, vilket är anledningen till att det är viktigare att minska den än att säkra den: en terminal som aldrig ser ett fullständigt kortnummer ligger helt utanför omfattningen.
Frontpersonal får sällan omfattningen förklarad för sig och skapar den av misstag. Ett kortnummer nedskrivet på ett anteckningsblock, e-postat till en kollega eller uppläst under ett inspelat samtal drar in ett vanligt system i omfattningen och i en oplanerad bedömning. Vad som inte hör hemma på skärmen är ditt nätverksdiagram och bedömningsresultat: segmenteringsdetaljer och öppna åtgärdspunkter är precis vad en angripare eller konkurrent vill ha.
Mallen går igenom detta i nio scener: två om vad kortinnehavardata är och vad omfattning innebär, två om de tre förbjudna lagringsbeteenden som personalen oftast utför, en om att ta emot en betalning via telefon, en om återbetalningar och chargebacks, en om vad man ska göra när ett kortnummer hamnar fel, en om åtkomstkontroll, och en om var man ska fråga innan man improviserar.

