סליקה עמוד הבית
ג.ב פרימיום שרותים פננסיים בעמ
לתמיכה והצטרפות 03-5559055 הפתרונות המתקדמים ביותר לסליקת כרטיסי אשראי
 
 

יישום תקן PCI DSS

חברות האשראי הבינלאומיות הגדירו את שנת העבודה 2009 כשנה בה חלה חובת יישום תקן אחוד לאבטחת נתוני כרטיסי אשראי (PCI DSS).

התקן חל על כל הגורמים הקשורים למערכות התשלומים בכרטיסי אשראי, ובכלל זה בתי העסק, היצרנים, המפיצים וספקי שירות צד שלישי כאחד מחויבים לעמוד בתקן PCI DSS.

תקן PCI DSS קובע את הדרישות לכל היבטי אבטחת נתוני מחזיקי הכרטיס בבית העסק – אמצעי אבטחת רשת התקשורת, סיסמאות גישה למערכות מחשב, אבטחת נתונים מאוחסנים ועוד.

בין היתר, תקן PCI DSS קובע את כללי הטיפול, האחסון וההגנה על הנתונים הרגישים של כרטיסי האשראי שהם: מספר הכרטיס, תאריך תוקפו ונתוני הפס המגנטי המלא של הכרטיס. הכללים חלים על המערכות בעמדת המכירה (POS) ובמערכות האחרות בבית העסק ומפרטים הוראות התנהגות בטרם ולאחר שידור כל עסקה ע"י בית העסק לגורם האיסוף המקומי (בישראל - שב"א).

ההשלכות הצפויות כאשר מתבצעת סליקת כרטיסי אשראי באופן לא מאובטח

קצת נתונים יבשים שהיו בכנס להבנת ההשלכות הצפויות כאשר מתבצעת סליקת כרטיסי אשראי באופן לא מאובטח ומתאפשרת נגישות למאגר כרטיסי אשראי:
  • לפי נתוני חברות האשראי הבינלאומיות 80% מכל בתי העסק שעברו דליפת נתוני כרטיסי אשראי חדלו להתקיים תוך שנה.
  • הצפנת נתוני כרטיסי אשראי זולה בממוצע פי 15 מההוצאות בעקבות דליפה.
  • בסקר בארה"ב 72% מהמשיבים הביעו חשש מפני סליקת כרטיסי אשראי באינטרנט בגלל האפשרות של דליפה אפשרית בעתיד.
  • 3 מתוך 4 פריצות מתבצעות בבתי עסק פיזיים לעומת אינטרנטיים.
  • קרוב ל 50% מהפריצות קשורות למערכת לא מעודכנת המופעלת ע"י גורם שלישי.
  • 40,000 מספרי כרטיס אשראי נגנבים בממוצע בעת פריצה.

דרכי התמודדות:
על מנת להתמודד עם נתונים אלו יש צורך במערכות סליקה מתקדמות המביאות לידי ביטוי את הכתוב בתקן pci dss במערכות סליקת כרטיסי אשראי. התקן מחייב את כל בתי העסק אשר מבצעים סליקת אשראי, העברות כספים ו/או מאחסנים פרטי כרטיסי אשראי .

PCI DSS - תקן המגדיר דרישות אבטחה למערכות מידע השומרות את נתוני כרטיסי האשראי, מתייחס לאבטחת המידע עצמו, ניהול מפגעים (כגון אנטי-וירוס, אבטחת אפליקציות), בקרת גישה, בדיקות שוטפות.
עמידה בתקן PCI DSS נבדקת אף היא ע"י גורמים חיצוניים המוסמכים לכך, ודורשת עדכון מידי תקופה.
חברת ג.ב פרימיום עומדת בתקן pci dss ומחזיקה במערכות סליקת כרטיסי אשראי המתקדמות ביותר בישראל המבוססת על טכנולוגיות חדשות ועדכניות אשר מכילות דרישות תקן זה בגין אבטחת מידע עבור לקוחותיה.

לפרטים נוספים ניתן לפנות לאתר שירותי בנק אוטומטים (שב"א) בכתובת www.shva.co.il

חברת ג.ב פרימיום מוסמכת לתקן PCI DSS LEVEL 1 והינה החברה היחידה בישראל אשר רשאית להציג מספר כרטיס אשראי מלא במערכת הדוחות של החברה בזמן אמת ולפי דרישה וכל זאת בהתאמה לתקן האבטחה המחמיר ביותר של חברות האשראי העולמיות.
לצפייה בתעודת הסמכה

ניתן לפנות אלינו לקבלת מידע נוסף אודות יישום תקן האבטחה PCI DSS עבור מוצרי החברה לסליקת כרטיסי אשראי שאנו מספקים.




תגיות: מאמרים בנושא סליקה, מאמרים על סליקה, מהי סליקה, מזה סליקה, סליקת כרטיסי אשראי באינטרנט


אודות ועזרה
אודות
פתרונות סליקה
תוכנית שותפים עסקיים
לקוחות
שאלות ותשובות
בלוג
תמיכה
יצירת קשר

Facebook   twitter
פתרונות סליקה
סליקה לאתרים
תוכנת סליקה PremiumGold
הוראת קבע בכרטיסי אשראי
מכשיר סליקה POS
Multi Level POS
סליקה סאפ SAP
פריוריטי \ זום
חשבונית בקליק
שרת סליקה
מערכת דוחו"ת ONLINE
מאמרים
יישום תקן PCI DSS
סליקה באתר אינטרנט, האם זה כדאי?
אובייקט סליקה עבור ג'ומלה VirtueMart
סליקת כרטיסי אשראי באינטרנט
מה זה סליקה?   |   סליקה   |   עוד...
כל הזכויות שמורות לג.ב פרימיום שרותים פיננסים בע"מ, רח' סוקולוב 16 בת ים. טל: 03-5559055, פקס: 03-5544002
עיצוב אתרים Coupa Media       Site developed by: Yossi Shlomo ©® 2009