Last ned informasjon her

PCI
DEDE
NYENYE
PCI DSS
DSS--OPPFYLLER
OPPFYLLERDUDU
DATAKRAVENE
PÅ PÅ
NETT?
DATAKRAVENEFOR
FORKORTBETALING
KORTBETALING
NETT?
Hvorfor
Hvorfor og
og hvem
hvem trenger
trenger å være
å være
DSS kompatibel?
PCI
DSSPCI
kompatibel?
II november
sikkerhetsrådetden
november 2013
2013 lanserte
lanserte PCI sikkerhetsrådet
tredje
versjonen
av Payment
CardCard
Industry
Data
den
tredje
versjonen
av Payment
Industry
Security
Standard
(PCI DSS
første
gang
Data
Security
Standard
(PCI3.0).
DSSFor
3.0).
For første
blir selskapers
ansvar fordetaljert
behandling,
og
gang
blir det spesifisert
rundtlagring
ansvaret
overføring
av
data
fra
kortholdere
spesifisert
i
for selskaper på behandling, lagring eller
detalj. Det av
vil data
ha store
konsekvenser,Det
spesielt
for
overføring
fra kortholdere.
vil være
nettbutikker
som
videresender
kortdata.
stor innvirkning, spesielt for nettbutikker som
videresender kortdata.
Det er forståelig
kortselskapene
i større grad
Nettbutikker
somatsender
sine korttransaksjoner
til
tredjepart
for å foreta
en som
betaling,
må nå til
harenblitt
mer strenge
mot alle
har tilgang
vise
at de hvor
oppfyller
til PCI DSS.
Det
områder
data kravene
av kortholdere
er behandlet,
ålagret
sikreeller
data overført.
til kortholdere
blir ettildelt
ansvar
Tilgangen
disse
dataene
mellom
nettbutikk,
betalingsbehandler
og
via e-handel, mobile plattformer og nettskyer
driftsleverandør.
øker bestandig og må dermed sikres i større grad.
Nettbutikker som sender sine korttransaksjoner
PCI Sikkerhetsrådet ble etablert av Visa, MasterCard, American Express, Discover og JCB i 2006
PCI sikkerhetsrådet ble etablert av Visa,
for å øke sikkerheten for nettbetalinger og for
MasterCard, American Express, Discover
å hindre svindel.
Hva
kan skje for
hvis
jeg ikke
til en tredjepart
å foreta
en betaling, må nå
Med PCI DSS bestemmer kortselskapene
betingelser - inkludert obligatorisk sertifisering
Med
PCIrevisjon
DSS bestemmer
kortselskapene
og årlig
– for organisasjoner
som kommer
betingelser
inkludert
obligatorisk
sertifisering
i kontakt med kortdata.
• Du kan bli ilagt bøter
og JCB i 2006 for å øke sikkerheten for
nettbetalinger og for å hindre svindel.
og årlig revisjon – for organisasjoner som
kommer
i kontakt
kortdata. PCI
DSSgrad
kan
Det er forståelig
atmed
kortselskapene
i større
oppsummeres
i seks
forutsetninger,
som igjen
har blitt strengere
mot
alle som har tilgang
til
kan
deles hvor
inn i kortinnehavers
tolv krav.
områder
data er behandlet,
lagret eller overført. Tilgangen til disse dataene
via e-handel, mobile plattformer og nettskyer øker
stadig og må dermed sikres i større grad.
vise at de oppfyller
kravene til PCI DSS gjennom
tilfredsstiller
kravene?
en Du
selvstendig
vurdering.
Det å sikre data til
•
tar risikoen
for at betalingsinformasjon
kortholdere
blir
et
delt
ansvar
mellom nettbutikk,
kan komme på avveie
betalingsbehandler og driftsleverandør.
• Du kan miste retten til å akseptere kort
Hva kan skje hvis jeg ikke samsvarer?
• Du tar risikoen at betalingsinformasjon
kan komme på avveie.
• Du kan bli underlagt bøter.
• Du kan miste rettigheter for å akseptere kort.
BA S E FA R M A S | Nydalen Allé 37 A | 0 4 84 Oslo | Phone +47 4 000 4 100 | www.basefarm.com
B A S E FA R M A S | Nydalen Allé 37 A | 04 84 Oslo | Tlf +47 4 000 4 100 | www.basefarm.com
PCI_DSS_3-onepager.indd 1
2014-09-16 08:28
Hvordan kan Basefarm hjelpe deg til å bli PCI DSS kompatibel?
Basefarm PCI
Basefarms
PCIDSS
DSSplattform
plattformbruker
brukeretetrobust
robustog
ogavskilt
adskiltinfrastrukturmiljø
infrastruktur miljøsom
somoppfyller
oppfyllerdedehøyeste
sikkerhetskrav.
Siden Basefarm
er en nivå
1 PCI
DSS-leverandør
(over 6 millioner
høyeste
sikkerhetskrav.
Siden Basefarm
er en
«Nivå
1» PCI DSS-leverandør
(over 6transaksjoner
millioner
årlig)
tilbyr
vi
en
komplett
løsning,
alt
fra
nettverkstjenester
til
virksomhetskritisk
applikasjonsdrift.
transaksjoner årlig) tilbyr vi en komplett løsning, alt fra nettverkstjenester til virksomhetskritisk
applikasjonsdrift.
Kunden trenger bare å håndtere sine egne spesifikke applikasjonsoppsett, resten håndterer Basefarm.
Siden et trenger
av kravene
systemendringer,
vi og senderresten
kontinuerlig
varsler
til
Kunden
bareerå sporing
håndtereavsine
egne spesifikkeovervåker
applikasjonsoppsett,
håndterer
Basefarm.
kunden
at de kanerutføre
systemendringer
i deresovervåker
egne applikasjoner.
Siden
ettslik
av kravene
sporing
av systemendringer,
vi og sender kontinuerlig varsler til
kundene slik at de kan utføre systemendringer i egne applikasjoner.
Et kompatibelt PCI DSS-miljø er både kostbart og krevende for å vedlikeholde. Basefarm har valgt å
sette
opp en dedikert
PCI DSS er
plattform
som girogkundene
en full kompatibel
PCIhar
DSS-løsning.
Et
kompatibelt
PCI DSS-miljø
både kostbart
krevendevåre
å vedlikeholde.
Basefarm
valgt å
Kundene
våre
slipper
dermed
utvikling
og
vedlikehold
av
et
dyrbart
PCI
DSS
miljø.
sette opp en dedikert PCI DSS plattform som gir kundene våre en full kompatibel PCI DSS-løsning.
Kundene våre slipper dermed utvikling og vedlikehold av et eget PCI DSS miljø.
Hvorfor har andre valgt Basefarm som leverandør for å bli PCI DSS kompatibel?
• De unngikk unødvendige kostnader ved å minimere omfanget av egen
deresPCI
PCIDSS
DSSplattform.
plattform.
• De fikk økt sikkerhet, sporbarhet og enklere gjennomføring av sikkerhetsrevisjoner.
• De ønsket å jobbe med eksperter på PCI DSS for å være kompatibel uten for mye investeringer.
Om Basefarm
Basefarm er
er en
en ledende
ledende driftsleverandør
driftsleverandør av
av komplekse
komplekse IT-løsninger
IT-løsninger for
for virksomhetskritiske
virksomhetskritiske applikasjoner.
applikasjoner.
Basefarm
Vi
tilbyr
avanserte
skytjenester
og
samkjøring
av
applikasjonsdrift
fra
våre
seks
datasentre
i
Europa.
Vi tilbyr avanserte skytjenester og samkjøring av applikasjonsdrift fra våre seks datasentre i Europa. Vi sikrer
at virksomhetskritiske
IT-tjenester
alltid er tilgjengelige.
Dette gjennom
å bruke vår
tekniske
og
Vi
sikrer at virksomhetskritiske
IT-tjenester
alltid er tilgjengelige.
Dette gjennom
å bruke
vår ekspertise
tekniske ekspertise
forretningsinnsikt
til
å
utvikle
kundetilpassede
løsninger
og
forbedre
sluttbrukerens
opplevelse
av
tjenesten.
og forretningsinnsikt til å utvikle kundetilpassede løsninger og forbedre sluttbrukerens opplevelse av tjenesten.
BA S E FA R M A S | Nydalen Allé 37 A | 0 4 84 Oslo | Phone +47 4 000 4 100 | www.basefarm.com
B A S E FA R M A S | Nydalen Allé 37 A | 04 84 Oslo | Tlf +47 4 000 4 100 | www.basefarm.com
PCI_DSS_3-onepager.indd 2
2014-09-16 08:28