2011 05 30
PCI DSS i Integrerade kassasystem
Nu finns det säkra lösningar även för integrerade kassasystem
Säkerhetsarbetet inom korthanteringen fortsätter i snabb takt och idag kan vi glädjas åt att över 80 % av alla säljföretag med fristående terminaler har uppgraderat sin utrustning med den säkrare tekniken. Nu fortsätter arbetet - med ökat fokus på de integrerade kassasystemen.
– Hittills har det saknats lösningar för integrerade kassasystem i vissa branscher, berättar Marie-Louise Hultros, produktchef på Euroline. Men efter några år av intensivt utvecklingsarbete finns det nu godkända lösningar. Idag erbjuder nästan alla kassaleverantörer system och utrustning som uppfyller både Chip & PIN och kortnätverkens krav på hur kortinformation ska hanteras, lagras och transporteras säkert (PCI DSS).
Det betyder att allt nu är klart för en uppgradering även av de integrerade kassasystemen inom exempelvis handel, hotell och restaurang. Därför rekommenderar vi alla som inte redan är igång att omgående ta kontakt med sina kassaleverantörer eller leverantörer av kortbetalningslösningar för att påbörja arbetet. Här finns all kunskap som behövs för att du ska få en kortbetalningslösning som uppfyller både Chip & PIN och PCI DSS.
Genom att använda Chip & PIN och följa reglerna för hur kortinformation ska hanteras säkert, minimerar vi risken för att råka ut för kortbedrägerier.
– Även om uppgradering eller byte av utrustning kan innebära en kostnad, är det en relativt liten insats i jämförelse med riskerna i att låta bli, konstaterar Marie-Louise Hultros.
Arbetar man med en utrustning som inte är PCI DSS-godkänd eller missar att följa säkerhetskraven, kan man tvingas stå för alla kostnader själv om man råkar ut för ett bedrägeri. Det kan handla om allt från förlorad intäkt för en vara, till omfattande böter vid exempelvis ett systemintrång där stora mängder kortinformation hamnar i orätta händer. Vill man kunna ta betalt med kort även i fortsättning krävs helt enkelt en uppdatering till de nya lösningarna, eftersom det i förlängningen inte är möjligt att underhålla de gamla systemen.
Mer information hittar du på
www.euroline.se/swe/services_pci.htm.
För att du som säljföretag ska uppfylla kortnätverkens krav måste all kortinformation hanteras på ett säkert sätt genom hela kortbetalningskedjan. Det är därför du måste ha en terminal som läser Chip & PIN och ett PCI DSS-godkänt kassasystem som lagrar informationen på ett säkert sätt. Dessutom måste alla dina leverantörer uppfylla PCI DSS-kraven. Först då är hela kortbetalningskedjan säker.