Revista si suplimente
MarketWatch
Inapoi Inainte

Technology >> Securitate >> Stiri si comunicate

GECAD ePayment a obtinut certificarea PCI DSS

07 Mai 2009



GECAD ePayment, furnizor de solutii integrate de comert electronic si plati online, a anuntat obtinerea certificarii PCI DSS (Payment Card Industry Data Security Standard - standard de securitate din industria pltiilor online), in urma auditului de securitate desfasurat de Endava, PCI DSS Qualified Security Assessor. Concret, PCI DSS reprezinta un set complex, multilateral de reguli si principii de securitate pe care o companie care lucreaza cu date de card trebuie sa le respecte pentru a asigura securitatea acestora in momentul tranzactionarii, pornind de la infrastructura IT pana la criptarea informatiei si testarea continua a tuturor componentelor implicate in procesarea online, pentru detectarea vulnerabilitatilor de securitate. Pentru asigurarea conformitatii continue cu acest standard, platforma ePayment, sediul din Bucuresti si data-center-ul din Amsterdam sunt auditate anual de catre o companie acreditata in timp ce sistemele sunt scanate zilnic in vederea respectarii normelor de securitate interna si externa.
“Cerintele standardului PCI DSS se aplica tuturor entitatilor care stocheaza, proceseaza sau transmit date referitoare la platile cu carduri, pentru adoptarea de procese si controale de securitatea informatiei care sa asigure integritatea datelor. Standardul contine un set de 12 cerinte care se refera atat la securitatea solutiilor de procesare a platilor, cat si la securitatea fizica si electronica a datelor, realizate prin diferite metode: de la encriptarea datelor posesorilor de carduri, la monitorizarea infrastructurii IT si limitarea accesului uitilizatorilor la datele sensibile ale posesorilor de carduri. O asemenea abordare multilaterala devine singura cale eficienta de prevenire a accesului neautorizat la datele posesorilor de carduri in domeniul platilor. In prezent, adoptarea standardului PCI DSS este obligatorie pentru banci, procesatori de plati, organizatii financiare si comercianti care stocheaza, proceseaza sau transmit date legate de carduri”, a explicat David Feltham, principal information assurance consultant & lead PCI DSS QSA Endava.



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite