Компании, принимающие оплату картами онлайн или хранящие платёжные данные для повторных списаний, обязаны соответствовать стандарту PCI DSS, и это касается любой компании, которая принимает онлайн-оплату, хранит данные для повторных списаний или передаёт их стороннему сервису — от крупного маркетплейса до небольшого интернет-магазина. Цена несоответствия ощутима и нарастает: платёжная система штрафует не разово, а ежемесячно до устранения нарушения, например, первые три месяца по 10 тысяч, затем 25, 50, 75 тысяч и так далее, а если ситуация не меняется, компания рискует полностью потерять возможность принимать оплату картами. Для интернет-магазина или маркетплейса это означает остановку выручки, а не просто штраф. Зрелая система ИБ здесь — прямое условие того, что бизнес вообще может продолжать продавать онлайн, например, так, крупный маркетплейс «Магнит Маркет» проходил оценку соответствия международному стандарту PCI DSS, и аналогичные требования каскадом спускаются на поставщиков и партнёров.