|
Es soll sichergestellt werden, dass sich alle Händler, welche die Karten der führenden Kreditkartenunternehmen (Visa, MasterCard, American Express, Discover) akzeptieren, sich strikt an den Datensicherheitsstandard „Payment Card Industry - Data Security Standard“, auch unter der Bezeichnung „PCI“ bekannt, halten. Das PCI-Datenschutz-Regelwerk umfasst folgende Punkte: - Installation und regelmäßige Aktualisierung einer Firewall zum Schutz von Daten
- Keine Verwendung vorgegebener Werte (seitens Lieferanten / Herstellern) für System-Passwörter oder andere Sicherheitsparameter
- Absicherung gespeicherter Daten, Karten- und Transaktionsdaten nicht unnötig speichern, wie etwa die vollständige Kartennummer, Daten der Magnetstreifenspuren, Kartenverifizierungscode (CVV2) oder PIN
- Verschlüsselte Übertragung von Karteninhaberdaten und sensiblen Informationen in offenen Netzwerken
- Verwendung und regelmäßige Aktualisierung einer Anti-Viren-Software
- Entwicklung und Verwendung sicherer Systeme und Anwendungen
- Beschränkung des Datenzugriffs – ausschließlich für geschäftliche Zwecke
- Zuteilung einer persönlichen ID für jede Person mit Zugang zum Computersystem
- Zugriffsberechtigungen im Zusammenhang mit sensiblen Karteninhaberdaten einschränken
- Nachvollziehbarkeit und Überwachung aller Zugriffe auf Netzwerk-Ressourcen und Karteninhaberdaten
- Regelmäßige Überprüfung von Sicherheitssystemen und Prozessabläufen
- Unternehmensrichtlinie, die das Thema Informationssicherheit regelt
Was bedeuten die PCI-Datenschutz-Standards für Vertragsunternehmen? Händler und Service Provider sind aufgefordert, die „PCI Data Security Standards“ bei der Verarbeitung von Karten- und Transaktionsdaten einzuhalten. Konkret bedeutet dies, dass sie einen Zertifizierungsprozess durchlaufen müssen, der durch ein von Visa und MasterCard autorisiertes Unternehmen ausgeführt wird.
Wir empfehlen Ihnen: - Ihre Version auf einen PCI entsprechenden Versionsstand zu prüfen
- die notwendigen PCI- Einstellungen in Ihrem System vorzunehmen.
Bitte entnehmen Sie den Status Ihrer im Einsatz befindlichen Version der folgenden Liste und melden Sie sich bei unserem Support, falls weitere Fragen auftauchen, oder Sie ein Update benötigen.
Suite 8 Version 8.4 und kleiner Nicht PCI kompatibel, Upgrade empfohlen Version 8.5 teilweise kompatibel, Upgrade empfohlen Version 8.6 Patch 5 voll kompatibel
Version 7 PMS Version 7.13 und kleiner Nicht PCI kompatibel, Upgrade empfohlen Version 7.14 erfüllt fast vollständig die Kriterien Version 6 Version 6.12 und kleiner Nicht PCI kompatibel, Upgrade empfohlen Version 6.20 (patch 25) teilweise kompatibel empfohlener Migrationspfad: Opera Version 4 oder Suite 8 Vers. 8.6 MICROS 3700 RES Version 3.00 und kleiner Nicht PCI kompatibel, Upgrade empfohlen Version 3.10 & 3.20 teilweise kompatibel, bitte auch Service Pack beachten Version 4.00 kompatibel (Zertifikat wird erwartet) MFPOS Version 6.81 und kleiner Nicht PCI kompatibel, Upgrade empfohlen Version 6.82 kompatibel Weder MICROS-FIDELIO noch Ihr Serviceanbieter haften für Schäden, die Ihnen in Verbindung mit dem Einsatz nicht-standardgemäßer Produkte entstehen. Auch wenn die Einhaltung aller Aspekte des PCI-Standards von großer Bedeutung ist, so besteht einer der Hauptpunkte nach wie vor darin, eine Abspeicherung des gesamten Magnetstreifeninhalts bzw. der Datensätze zu vermeiden. Wenn festgestellt wird, dass Sie als Händler Kreditkartendatensätze am POS (in der Kasse), im PMS (Front Office System) oder in Ihren Firmenbüros speichern, dann besteht die erhöhte Gefahr, dass Visa Ihrer Bank eine Strafe auferlegt und dass die Bank diese dann wiederum an Sie weitergibt. Es ist Visa durchaus bewusst, dass gewisse POS und PMS Produkte diese Kreditkartendatensätze speichern. Selbstverständlich sind hiervon alle bestehenden EDV- Anbieter der gesamten Branche betroffen, ebenso Ihr Vermittler (Provider), der die Daten weiterverarbeitet. Bitte lassen Sie sich auch von diesem Anbieter bestätigen, dass die PCI Kriterien erfüllt werden. MICROS-FIDELIO nimmt diese Initiative sehr ernst. Nach Bekanntgabe der neuen Kreditkartenrichtlinien über das Verbot der seit langem akzeptierten und zugelassenen Praxis des Speicherns von Datensätzen, änderten wir alle unsere Softwareanwendungen, um den neuen Bestimmungen gerecht zu werden. Seither haben wir eine Reihe weiterer Änderungen hinzugefügt, um dem PCI-Standard, soweit möglich, in vollem Umfang Rechnung zu tragen. Diese PCI-fähigen MICROS-FIDELIO Produkte werden allen MICROS-FIDELIO Kunden im Rahmen eines Updates angeboten. Kleinere Versionssprünge oder Patches können, soweit technisch möglich und nach Abstimmung, über den MICROS-FIDELIO Support eingespielt werden. Wir bedauern es, dass der Markt einen solchen Druck auf die Banken und auch auf die kreditkartenakzeptierenden Unternehmen aufbaut. Wir sehen es dennoch als unsere Pflicht an, sie über diese Thematik zu informieren. |