AFS News


Wissen Sie eigentlich, was Ihre Systemlösung so alles kann?



Die idelae Komplettlösung von AFS für Privathotels schon ab 5 Euro
pro Tag...



5 Google Tipps für Ihren
erfolgreichen Internetauftritt



Fordern Sie hier Ihren
Seminar- Gutschein ab...



80% mehr Besucher
auf der eigenen Internetseite...



Hardware Fullservice
nur 12 Euro pro PC...



Provisionsfreie Buchungen
übers Internet ...



Achtung: Verschärftes PCI-Datenschutz-Regelwerk ...



Gold für Micros Fidelio Suite 8 ...



60% weniger Strom
durch Thin Clients statt PC`s...











NEUE RICHTLINIE
bei der Akzeptanz von Kreditkarten...

Es soll sichergestellt werden, dass sich alle Händler, welche die Karten der führenden Kreditkartenunternehmen (Visa, MasterCard, American Express, Discover) akzeptieren, sich strikt an den Datensicherheitsstandard „Payment Card Industry - Data Security Standard“, auch unter der Bezeichnung „PCI“ bekannt, halten.

Das PCI-Datenschutz-Regelwerk umfasst folgende Punkte:

  • Installation und regelmäßige Aktualisierung einer Firewall zum Schutz von Daten
  • Keine Verwendung vorgegebener Werte (seitens Lieferanten / Herstellern) für System-Passwörter oder andere Sicherheitsparameter
  • Absicherung gespeicherter Daten, Karten- und Transaktionsdaten nicht unnötig speichern, wie etwa die vollständige Kartennummer, Daten der Magnetstreifenspuren, Kartenverifizierungscode (CVV2) oder PIN
  • Verschlüsselte Übertragung von Karteninhaberdaten und sensiblen Informationen in offenen Netzwerken
  • Verwendung und regelmäßige Aktualisierung einer Anti-Viren-Software
  • Entwicklung und Verwendung sicherer Systeme und Anwendungen
  • Beschränkung des Datenzugriffs – ausschließlich für geschäftliche Zwecke
  • Zuteilung einer persönlichen ID für jede Person mit Zugang zum Computersystem
  • Zugriffsberechtigungen im Zusammenhang mit sensiblen Karteninhaberdaten einschränken
  • Nachvollziehbarkeit und Überwachung aller Zugriffe auf Netzwerk-Ressourcen und Karteninhaberdaten
  • Regelmäßige Überprüfung von Sicherheitssystemen und Prozessabläufen
  • Unternehmensrichtlinie, die das Thema Informationssicherheit regelt

Was bedeuten die PCI-Datenschutz-Standards für Vertragsunternehmen?

Händler und Service Provider sind aufgefordert, die „PCI Data Security Standards“ bei der Verarbeitung von Karten- und Transaktionsdaten einzuhalten. Konkret bedeutet dies, dass sie einen Zertifizierungsprozess durchlaufen müssen, der durch ein von Visa und MasterCard autorisiertes Unternehmen ausgeführt wird.

Wir empfehlen Ihnen:

  • Ihre Version auf einen PCI entsprechenden Versionsstand zu prüfen
  • die notwendigen PCI- Einstellungen in Ihrem System vorzunehmen.

Bitte entnehmen Sie den Status Ihrer im Einsatz befindlichen Version der folgenden Liste und melden Sie sich bei unserem Support, falls weitere Fragen auftauchen, oder Sie ein Update benötigen.

Suite 8
Version 8.4 und kleiner Nicht PCI kompatibel, Upgrade empfohlen
Version 8.5 teilweise kompatibel, Upgrade empfohlen
Version 8.6 Patch 5 voll kompatibel

Version 7 PMS
Version 7.13 und kleiner Nicht PCI kompatibel, Upgrade empfohlen
Version 7.14 erfüllt fast vollständig die Kriterien

Version 6
Version 6.12 und kleiner Nicht PCI kompatibel, Upgrade empfohlen
Version 6.20 (patch 25) teilweise kompatibel
empfohlener Migrationspfad: Opera Version 4 oder Suite 8 Vers. 8.6

MICROS 3700 RES
Version 3.00 und kleiner Nicht PCI kompatibel, Upgrade empfohlen
Version 3.10 & 3.20 teilweise kompatibel, bitte auch Service Pack beachten
Version 4.00 kompatibel (Zertifikat wird erwartet)

MFPOS
Version 6.81 und kleiner Nicht PCI kompatibel, Upgrade empfohlen
Version 6.82 kompatibel

Weder MICROS-FIDELIO noch Ihr Serviceanbieter haften für Schäden, die Ihnen in Verbindung mit dem Einsatz nicht-standardgemäßer Produkte entstehen. 

Auch wenn die Einhaltung aller Aspekte des PCI-Standards von großer Bedeutung ist, so besteht einer der Hauptpunkte nach wie vor darin, eine Abspeicherung des gesamten Magnetstreifeninhalts bzw. der Datensätze zu vermeiden.

Wenn festgestellt wird, dass Sie als Händler Kreditkartendatensätze am POS (in der Kasse), im PMS (Front Office System) oder in Ihren Firmenbüros speichern, dann besteht die erhöhte Gefahr, dass Visa Ihrer Bank eine Strafe auferlegt und dass die Bank diese dann wiederum an Sie weitergibt. Es ist Visa durchaus bewusst, dass gewisse POS und PMS Produkte diese Kreditkartendatensätze speichern.

Selbstverständlich sind hiervon alle bestehenden EDV- Anbieter der gesamten Branche betroffen, ebenso Ihr Vermittler (Provider), der die Daten weiterverarbeitet. Bitte lassen Sie sich auch von diesem Anbieter bestätigen, dass die PCI Kriterien erfüllt werden.

MICROS-FIDELIO nimmt diese Initiative sehr ernst. Nach Bekanntgabe der neuen Kreditkartenrichtlinien über das Verbot der seit langem akzeptierten und zugelassenen Praxis des Speicherns von Datensätzen, änderten wir alle unsere Softwareanwendungen, um den neuen Bestimmungen gerecht zu werden.

Seither haben wir eine Reihe weiterer Änderungen hinzugefügt, um dem PCI-Standard, soweit möglich, in vollem Umfang Rechnung zu tragen. Diese PCI-fähigen MICROS-FIDELIO Produkte werden allen MICROS-FIDELIO Kunden im Rahmen eines Updates angeboten. Kleinere Versionssprünge oder Patches können, soweit technisch möglich und nach Abstimmung, über den MICROS-FIDELIO Support eingespielt werden.

Wir bedauern es, dass der Markt einen solchen Druck auf die Banken und auch auf die kreditkartenakzeptierenden Unternehmen aufbaut. Wir sehen es dennoch als unsere Pflicht an, sie über diese Thematik zu informieren.



Bild

 

 


powered by maus marketing und hotel mediapark