PCI DEDE NYENYE PCI DSS DSS--OPPFYLLER OPPFYLLERDUDU DATAKRAVENE PÅ PÅ NETT? DATAKRAVENEFOR FORKORTBETALING KORTBETALING NETT? Hvorfor Hvorfor og og hvem hvem trenger trenger å være å være DSS kompatibel? PCI DSSPCI kompatibel? II november sikkerhetsrådetden november 2013 2013 lanserte lanserte PCI sikkerhetsrådet tredje versjonen av Payment CardCard Industry Data den tredje versjonen av Payment Industry Security Standard (PCI DSS første gang Data Security Standard (PCI3.0). DSSFor 3.0). For første blir selskapers ansvar fordetaljert behandling, og gang blir det spesifisert rundtlagring ansvaret overføring av data fra kortholdere spesifisert i for selskaper på behandling, lagring eller detalj. Det av vil data ha store konsekvenser,Det spesielt for overføring fra kortholdere. vil være nettbutikker som videresender kortdata. stor innvirkning, spesielt for nettbutikker som videresender kortdata. Det er forståelig kortselskapene i større grad Nettbutikker somatsender sine korttransaksjoner til tredjepart for å foreta en som betaling, må nå til harenblitt mer strenge mot alle har tilgang vise at de hvor oppfyller til PCI DSS. Det områder data kravene av kortholdere er behandlet, ålagret sikreeller data overført. til kortholdere blir ettildelt ansvar Tilgangen disse dataene mellom nettbutikk, betalingsbehandler og via e-handel, mobile plattformer og nettskyer driftsleverandør. øker bestandig og må dermed sikres i større grad. Nettbutikker som sender sine korttransaksjoner PCI Sikkerhetsrådet ble etablert av Visa, MasterCard, American Express, Discover og JCB i 2006 PCI sikkerhetsrådet ble etablert av Visa, for å øke sikkerheten for nettbetalinger og for MasterCard, American Express, Discover å hindre svindel. Hva kan skje for hvis jeg ikke til en tredjepart å foreta en betaling, må nå Med PCI DSS bestemmer kortselskapene betingelser - inkludert obligatorisk sertifisering Med PCIrevisjon DSS bestemmer kortselskapene og årlig – for organisasjoner som kommer betingelser inkludert obligatorisk sertifisering i kontakt med kortdata. • Du kan bli ilagt bøter og JCB i 2006 for å øke sikkerheten for nettbetalinger og for å hindre svindel. og årlig revisjon – for organisasjoner som kommer i kontakt kortdata. PCI DSSgrad kan Det er forståelig atmed kortselskapene i større oppsummeres i seks forutsetninger, som igjen har blitt strengere mot alle som har tilgang til kan deles hvor inn i kortinnehavers tolv krav. områder data er behandlet, lagret eller overført. Tilgangen til disse dataene via e-handel, mobile plattformer og nettskyer øker stadig og må dermed sikres i større grad. vise at de oppfyller kravene til PCI DSS gjennom tilfredsstiller kravene? en Du selvstendig vurdering. Det å sikre data til • tar risikoen for at betalingsinformasjon kortholdere blir et delt ansvar mellom nettbutikk, kan komme på avveie betalingsbehandler og driftsleverandør. • Du kan miste retten til å akseptere kort Hva kan skje hvis jeg ikke samsvarer? • Du tar risikoen at betalingsinformasjon kan komme på avveie. • Du kan bli underlagt bøter. • Du kan miste rettigheter for å akseptere kort. BA S E FA R M A S | Nydalen Allé 37 A | 0 4 84 Oslo | Phone +47 4 000 4 100 | www.basefarm.com B A S E FA R M A S | Nydalen Allé 37 A | 04 84 Oslo | Tlf +47 4 000 4 100 | www.basefarm.com PCI_DSS_3-onepager.indd 1 2014-09-16 08:28 Hvordan kan Basefarm hjelpe deg til å bli PCI DSS kompatibel? Basefarm PCI Basefarms PCIDSS DSSplattform plattformbruker brukeretetrobust robustog ogavskilt adskiltinfrastrukturmiljø infrastruktur miljøsom somoppfyller oppfyllerdedehøyeste sikkerhetskrav. Siden Basefarm er en nivå 1 PCI DSS-leverandør (over 6 millioner høyeste sikkerhetskrav. Siden Basefarm er en «Nivå 1» PCI DSS-leverandør (over 6transaksjoner millioner årlig) tilbyr vi en komplett løsning, alt fra nettverkstjenester til virksomhetskritisk applikasjonsdrift. transaksjoner årlig) tilbyr vi en komplett løsning, alt fra nettverkstjenester til virksomhetskritisk applikasjonsdrift. Kunden trenger bare å håndtere sine egne spesifikke applikasjonsoppsett, resten håndterer Basefarm. Siden et trenger av kravene systemendringer, vi og senderresten kontinuerlig varsler til Kunden bareerå sporing håndtereavsine egne spesifikkeovervåker applikasjonsoppsett, håndterer Basefarm. kunden at de kanerutføre systemendringer i deresovervåker egne applikasjoner. Siden ettslik av kravene sporing av systemendringer, vi og sender kontinuerlig varsler til kundene slik at de kan utføre systemendringer i egne applikasjoner. Et kompatibelt PCI DSS-miljø er både kostbart og krevende for å vedlikeholde. Basefarm har valgt å sette opp en dedikert PCI DSS er plattform som girogkundene en full kompatibel PCIhar DSS-løsning. Et kompatibelt PCI DSS-miljø både kostbart krevendevåre å vedlikeholde. Basefarm valgt å Kundene våre slipper dermed utvikling og vedlikehold av et dyrbart PCI DSS miljø. sette opp en dedikert PCI DSS plattform som gir kundene våre en full kompatibel PCI DSS-løsning. Kundene våre slipper dermed utvikling og vedlikehold av et eget PCI DSS miljø. Hvorfor har andre valgt Basefarm som leverandør for å bli PCI DSS kompatibel? • De unngikk unødvendige kostnader ved å minimere omfanget av egen deresPCI PCIDSS DSSplattform. plattform. • De fikk økt sikkerhet, sporbarhet og enklere gjennomføring av sikkerhetsrevisjoner. • De ønsket å jobbe med eksperter på PCI DSS for å være kompatibel uten for mye investeringer. Om Basefarm Basefarm er er en en ledende ledende driftsleverandør driftsleverandør av av komplekse komplekse IT-løsninger IT-løsninger for for virksomhetskritiske virksomhetskritiske applikasjoner. applikasjoner. Basefarm Vi tilbyr avanserte skytjenester og samkjøring av applikasjonsdrift fra våre seks datasentre i Europa. Vi tilbyr avanserte skytjenester og samkjøring av applikasjonsdrift fra våre seks datasentre i Europa. Vi sikrer at virksomhetskritiske IT-tjenester alltid er tilgjengelige. Dette gjennom å bruke vår tekniske og Vi sikrer at virksomhetskritiske IT-tjenester alltid er tilgjengelige. Dette gjennom å bruke vår ekspertise tekniske ekspertise forretningsinnsikt til å utvikle kundetilpassede løsninger og forbedre sluttbrukerens opplevelse av tjenesten. og forretningsinnsikt til å utvikle kundetilpassede løsninger og forbedre sluttbrukerens opplevelse av tjenesten. BA S E FA R M A S | Nydalen Allé 37 A | 0 4 84 Oslo | Phone +47 4 000 4 100 | www.basefarm.com B A S E FA R M A S | Nydalen Allé 37 A | 04 84 Oslo | Tlf +47 4 000 4 100 | www.basefarm.com PCI_DSS_3-onepager.indd 2 2014-09-16 08:28
© Copyright 2024