-
Programoppdateringer
Visa Payment System Risk etablerte nye krav knyttet til programmet for datasikkerhet for amerikanske og kanadiske innløsere fra 31. januar 2017.
Overholdelse av datasikkerhet
Fra tips for svindelforbygging til innovative sikkerhetsteknologier – vi leverer kraftfulle ressurser som bidrar til å holde bedriften din trygg og sikker.
Overholdelse av PCI DSS
Alle som lagrer, behandler eller overfører opplysninger om kortinnehavere er pålagt å overholde PCI DSS. Det består av 12 enkle krav delt inn i 6 kategorier for å etablere og overholde et pålitelig og sikkert miljø for behandling av betalinger. Samarbeid med innløseren din for å tilby sikre transaksjoner til alle kundene ved å bruke PCI Data Security Standard (DSS). Les først gjennom retningslinjene, og se deretter om du møter de aktuelle kravene.
-
1. Installer og oppretthold en brannmurkonfigurasjon for å beskytte informasjon om kortinnehavere
2. Ikke benytt leverandørens standardinnstillinger når det kommer til systempassord og andre sikkehetsparametre -
3. Beskytt lagret informasjon om kortinnehavere
4. Krypter all overføring av informasjon om kortinnehavere som sendes over åpne, offentlige nettverk -
5. Beskytt alle systemer mot ordsinnet programvare, og sørg for å jevnlig oppdatere antivirus-programmer og/eller programvare
6. Utvikle og oppretthold sikre systemer og applikasjoner -
7. Begrens tilgangen til informasjon om kortinnehavere til utvalgte nøkkelansatte i bedriften
8. Identifiser og autentiser tilgangen til systemkomponenter
9. Begrens den fysiske tilgangen til informasjon om kortinnehavere -
10. Spor og overvåk all tilgang til nettverk
11. Test alle sikkerhetssystemer og prosesser regelmessig -
12. Sørg for at de ansatte til enhver tid har klare retningslinjer for informasjonssikkerhet
Validering av etterlevelse
Sett av litt tid og sjekk at du møter alle kravene i PCI DSS. Det er den beste metoden for å bekrefte at all informasjon om kortinnehavere behandles på en sikker måte, samt for å avdekke eventuelle svakheter som bør utbedres. Det totale volumet av Visa-transaksjoner du har i løpet av en 12-månedersperiode avgjør forhandlernivået ditt og de nødvendige kravene når det kommer til validering.
-
Årlig:
- Lever en rapport om etterlevelse («ROC») utarbeidet av en kvalifisert sikkerhetskontrollør («QSA») eller en intern revisor dersom rapporten er underskrevet av bedriftens leder. Vi anbefaler at den interne revisoren skaffer PCI SSC-sertifiseringen for interne sikkerhetskontrollører («ISA»).
- Send inn en etterlevelsesattest («AOC»).
- La en godkjent skanningsleverandør («ASV») gjennomføre en nettverksskanning en gang hver tredje måned.
-
Årlig:
- Fyll ut et egenevalueringsskjema («SAQ»).
- Send inn en etterlevelsesattest («AOC»).
Kvartalsvis:
- La en godkjent skanningsleverandør («ASV») gjennomføre en nettverksskanning en gang hver tredje måned.
-
Årlig:
- Fyll ut et egenevalueringsskjema («SAQ»).
- Send inn en etterlevelsesattest («AOC»).
Kvartalsvis:
- La en godkjent skanningsleverandør («ASV») gjennomføre en nettverksskanning en gang hver tredje måned.
-
Årlig:
- Fyll ut et egenevalueringsskjema («SAQ»).
- Send inn en etterlevelsesattest («AOC»).
Kvartalsvis:
- La en godkjent skanningsleverandør («ASV») gjennomføre en nettverksskanning en gang hver tredje måned (hvis nødvendig).
Teknologiinnovasjonsprogram
Invester i sikker teknologi og gjør etterlevelsesprosessen enklere
Amerikanske forhandlere som har bidratt til å forhindre forfalskningssvindel ved å investere i EMV-chip-teknologi eller implementere en godkjent punkt-til-punkt krypteringsløsning kan dra nytte av Visas teknologiinnovasjonsprogram (TIP). Dette programmet belønner kvalifiserte forhandlere ved å fjerne kravene knyttet til verifisering av PCI DSS-etterlevelse når minimum 75 % av de årlige transaksjonene kommer via dual-interface EMV-chip-aktiverte betalingsterminaler eller en godkjent punkt-til-punkt krypteringsløsning.
Reguleringer + vurderinger
Den innløsende banken til en forhandler er ansvarlig for å sikre at selgeren og den eventuelle tjenesteleverandøren selgeren bruker etterlever PCI-datasikkerhetsstandard (DSS). Som forhandler må du opprettholde fullstendig etterlevelse til enhver tid. (VCR-seksjonsID #0002228 og #0008031).
Dersom en forhandler ikke overholder PCI DSS eller ikke klarer å rette opp et sikkerhetsproblem, kan Visa gjøre en vurdering om manglende etterlevelse til forhandlerens innløser. Innløseren er ansvarlig for å betale alle vurderinger, og skal ikke videreformidle at Visa har gjort en vurdering av forhandleren. (VCR-seksjonID #0001054)
Vurderinger kan trekkes tilbake dersom det ikke foreligger bevis for manglende etterlevelse av PCI DSS før – og under – et datainnbrudd, som bevist under en kriminalteknisk etterforskning.
Tjenesteleverandører + betalingsapplikasjoner
Støtt sikre transaksjoner ved å kun inngå samarbeid med godkjente tjenesteleverandører og betalingsapplikasjoner.
Tjenesteleverandører
Tjenesteleverandører hånderer informasjon om Visas kortinnehavere på dine vegne. Innløseren din sørger for at tjenesteleverandører etterlever PCI DSS. Validering av etterlevelse er et krav for alle tjenesteleverandører.
Betalingsapplikasjoner
Benytt sikre, validerte betalingsapplikasjoner.
Sikkerhetsstandarder
Produkter skal overholde Payment Application Data Security-standardene (PA-DSS)
Sikkerhetsmandater
Betalingsapplikasjoner skal ikke lagre noe sensitiv informasjon om kortinnehaverer.
Sårbare applikasjoner
Informer oss på [email protected] dersom en betalingsapplikasjon lagrer sensitiv informasjon.
Sikkerhetsprogrammer
Hold deg oppdatert om de nyeste sikkerhetsstandardene
Globalt PIN-sikkerhetsprogram
Forhandlere som krever PIN-transaksjoner og/eller som selv utfører sentrale administrative tjenster må overholde kravene for Visa PIN-sikkerhet.
Bruk lenkene under for å lære mer om Visas globale PIN-sikkerhetsprogram:
Forebygge skimming: beste praksis for forhandlere
Lær mer om programmet for kvalifiserte integrasjonsansvarlige salgsagenter (QIR)
PCI Qualified Integrators & Resellers (QIR)™ opplærings- og kvalifiseringsprogrammet gir opplæring og verktøy som sørger for sikker installasjon og drift av forhandleres PA-DDS-validerte betalingssystemer. Ved å bli en kvalifisert integrasjonsansvarlig salgsagent (QIR) kan handelspartnere benytte tjenestene dine for å imøtekomme kravene satt fra tilbydere av betalingsformidling.
Flere ressurser
Finn mer informasjon om hvordan du kan beskytte virksomheten din
Reduser betalingsrisiko for handelspartnere som bruker integrasjonsansvarlige salgsagenter
Cyberkriminelle som angriper integrasjonsansvarlige for betalingsterminaler
Effektiv håndtering av brudd på datasikkerheten
Fem viktige Visa-regler som alle handelspartnere og detaljhandlere bør kunne
Identifisere og redusere trusler mot betalingsprosessen innen e-handelen
Du er kanskje også interessert i
Derfor lønner seg å ta i bruk ny teknologi
EMV chip-teknologi gjør det så godt som umulig å forfalske kort.
Visa Ready
Øk omsetningen ved å akseptere flere elektroniske betalingsmetoder.
Visa Signature for bedrifter
Gled deg over spesielle privilegier med premiumkortet vårt.