אבטחת נתוני כרטיסי אשראי יישום תקן PCI
Tokenization הדרך הפשוטה והמהירה ליישום תקן PCI
סליקת כרטיסי אשראי מוגנת בתקן אבטחת מידע PCI, המוכתב על ידי חברות כרטיסי האשראי.
התקן מחייב את כל בתי העסק אשר סולקים כרטיסי אשראי, ו/או מאחסנים פרטי כרטיסי אשראי.
תקן PCI מפרט דרישות טכניות ליישום, ומגדיר ענישה/סנקציות/קנסות לארגונים אשר תתגלה אצלם פירצה באבטחת מידע שבגינה יאבד מידע הקשור בכרטיסי אשראי.
הערכות לעמידה בתקן PCI דורשת מארגונים ובעלי עסקים הקצאת משאבי זמן ועלויות לא מבוטלות,
הכרוכות לא פעם בפיתוח נוסף למערכות קיימות, ושינוי בתהליכים פנימיים.
יישום תקן PCI עם פתרונות Tokenization (טוקניזציה) של קרדיט גארד
CG PCI
פתרון מלא ומקיף שמסייע לעמוד בדרישות המחמירות של
תקן PCI,
תוך חסכון ניכר בזמן ובמשאבים הנדרשים לעמידה בתקן בפעם הראשונה ובהמשך בתחזוקה.
CG PCI נחשב לפתרון היעיל ביותר בשוק באמצעותו יוכל כל ארגון:
- לצמצם את החשיפה של נתונים רגישים
- לחסוך באמצעי ההגנה
- להוזיל ולפשט את תהליך ההסמכה של הארגון לתקן PCI
מאפשר לכל ארגון להתאים עצמו לעמידה בתקן PCI בצורה פשוטה ומהירה ללא צורך בשינויים מהותיים.
בפתרון ה-Tokenization, מספרי כרטיסי האשראי נשמרים רק במערכת ה-CG Gateway.
בכל מערכות הארגון, במידה ויש צורך במספר כרטיס אשראי, לא ישמר מספר הכרטיס, אלא Token אשר מייצג באופן חד-חד ערכי את מספר כרטיס האשראי לבירורים ולחיובים חוזרים
הפתרון מציג חסכון משמעותי וישיר ב-
- עלויות Gap Analysis
- עלויות הסמכה
- עלויות תחזוקת התקן ברמה השנתית
- ביטול הצורך באפיון ופיתוחים נדרשים במערכות השונות (מערכותBack Office לדוגמה) שמחזיקות כרטיסי אשראי
- צמצום הצורך בשינויים בתהליכים פנימיים
- זמן ומשאבים הנדרשים לעמידה בתקן בפעם הראשונה ובתחזוקה
פתרון ה- Tokenization (טוקניזציה) של קרדיט גארד מבוסס על שילוב ייחודי בין הניסיון של החברה כספק המוביל בישראל של מערכות
סליקת כרטיסי אשראי
לבין הידע המקצועי הרחב של החברה בתחום אבטחת מידע בכלל ואבטחת כרטיסי אשראי בפרט.
CG Card ID
הקצאת token חד-חד ערכי לכרטיס אשראי לצורך חיוב חוזר של לקוחות תוך שמירה על רמת אבטחת מידע מקסימאלית.
פתרון ,CG Card IDחוסך את הטיפול המורכב הכרוך בשמירת מספרי כרטיסי אשראי במערכת,
לצורך חיוב עסקאות עתידיות חוזרות.
כל עסקה המשודרת באמצעות המערכת מוחזרת עם מזהה חד-חד ערכי אשר ניתן להשתמש בו במקום במספר כרטיס האשראי לחיוב עתידי.
- בקשה ראשונית עם מספר כרטיס, מחזירה Token במבנה כרטיס אשראי
- לאחר ביצוע הרישום הראשוני, ניתן לבצע כל טראנזקציות אשראי על ידי שימוש ב-Token במקום בכרטיס האשראי
- חיוב חוזר של לקוחות ללא צורך בשמירת מספר כרטיסי אשראי
- מספרי כרטיסי האשראי נשמרים במערכת CG Gateway בלבד ובצורה מאובטחת ומוצפנת לפי כללי PCI
CG File ID
פתרון CG File ID נועד לספק לארגון שכבה נוספת של אבטחת נתונים על ידי החלפת מספרי כרטיסי האשראי במספרים אקראיים חד-חד ערכיים
ויישומם בקבצים שונים הדורשים שימוש במספרי כרטיסי אשראי.
פתרון זהה לפתרוןCard ID אלא שבעוד האחד נועד בעיקרו לעסקאות On-Line או שידורי הוראת קבע, פתרון ה- CG File ID בעיקר לצרכים פנימיים.
לדוגמא: משיכת קובץ מהכספת המכיל כרטיסי אשראי תלווה בהחלפתם במספרים אקראיים וחוזר חלילה.
CG MPI( דףSSL)
חברות כרטיסי האשראי ותקן PCI מחייבים אתרי מסחר אלקטרוני לרכוש ולהתקין טופס ותעודת SSL על מנת לוודא כי המידע האישי של הרוכש מועבר בצורה מאובטחת ומוצפנת.
פתרון CG MPI מספק לך דף SSL ותעודת SSL .
הגולש מקבל דף סליקה הנראה כחלק מן האתר בו הוא נמצא, כשבפועל הוא מתארח באתר חיצוני העומד בתקן PCI.
פרטי כרטיס האשראי המוזנים נשמרים באתר ייעודי ובכך חוסכים את הצורך של הארגון לבצע שינויים והתאמות הכרוכים בשמירתם.
תעודת ההסמכה של קרדיט גארד -
קראו בנוסף :