Data Security Compliance and Regulations - eBook
This ebook shows how Thales data security solutions enable you to meet global compliance and data privacy requirements including - GDPR, Schrems II, PCI-DSS and data breach notification laws.
Die Datensicherheitsvorgaben der PSD2 entwickeln sich stetig weiter. Erwartungsgemäß werden sie eine Suite aus bewährten Branchenlösungen erforderlich machen, die verbesserte Sicherheit mit hoher Benutzerfreundlichkeit kombinieren.
Die Lösungen von Thales schützen schätzungsweise 80 % der weltweiten Zahlungstransaktionen. Thales bietet eine umfangreiche Auswahl an Lösungen, mit denen Unternehmen sich in allen Bereichen, in denen Daten geschützt werden müssen, auf PSD2 vorbereiten und deren Einhaltung umsetzen können. Das gilt für Daten, die gespeichert, übertragen und verwendet werden. Diese Lösungen beinhalten Folgendes:
Die Europäischen Kommission äußert sich dazu wie folgt1:
Die [aktuelle] Zahlungsdiensterichtlinie (Payment Services Directive, PSD) wurde 2007 verabschiedet. Diese Rechtsvorschriften bilden die gesetzliche Grundlage für einen europäischen Binnenmarkt für Zahlungen. Sie sollen dazu beitragen, sichere und innovativere Zahlungsdienste in der gesamten EU zu etablieren. Ziel ist es, grenzüberschreitende Zahlungen so einfach, effizient und sicher wie „nationale“ Zahlungen innerhalb eines Mitgliedsstaats zu gestalten.
Außerdem hat die Europäische Kommission vorgeschlagen2:
die PSD zu überarbeiten und zu modernisieren, um neue Arten von Zahlungsdiensten wie z. B. Payment Initiation Services zu berücksichtigen ...
....
[PSD2] soll hauptsächlich:
....
Um elektronische Zahlungen zu schützen und sicherer zu machen, schreibt PSD2 verbesserte Sicherheitsmaßnahmen vor, die von allen Zahlungsdienstleistern einschließlich Banken umgesetzt werden müssen. Zu diesem Zweck wird die EBA spezielle objektive Sicherheitsstandards entwickeln.
Die PSD2-Sicherheitsrichtlinien und -vorschriften sind auf hohem Niveau abgefasst. Ihre detaillierte Umsetzung wird der Industrie selbst überlassen. Indessen werden die Sicherheitsvorschriften der PSD2 mit der gleichen Härte kontrolliert wie die Einhaltung der Datenschutzgrundverordnung (DSGVO).w
Nach Ansicht von Branchenbeobachtern birgt die PSD2 die Herausforderung, die Datensicherheit zu erhöhen und damit betrügerische Aktivitäten zu verhindern, ohne dass dies zulasten der Benutzerfreundlichkeit geht.
Thales bietet eine umfangreiche Auswahl an Lösungen, die Unternehmen in allen Bereichen, in denen Daten geschützt werden müssen, bei der Einhaltung der PSD2 unterstützen. Das gilt für Daten, die gespeichert, übertragen und verwendet werden.
1 https://ec.europa.eu/commission/presscorner/detail/en/MEMO_15_5793
2 Ibid
Thales verfügt über jahrzehntelange Erfahrung in der Unterstützung von Banken und Finanzinstituten bei der Einhaltung von Branchenvorschriften und bietet integrierte Produkte und Dienstleistungen an, mit denen Ihr Unternehmen gespeicherte Daten von Karteninhabern schützen, für die Übertragung verschlüsseln und den Zugriff auf Need-to-know-Basis beschränken kann. Darüber hinaus arbeitet Thales eng mit Partnern zusammen, um umfassende Lösungen anzubieten, die die Belastungen im Zusammenhang mit Compliance reduzieren können.
Thales bietet umfangreiche Datenschutzlösungen an, die Unternehmen dabei unterstützen, bei jedem ihrer Schritt Finanzdaten und personenbezogene Daten zu schützen.
This ebook shows how Thales data security solutions enable you to meet global compliance and data privacy requirements including - GDPR, Schrems II, PCI-DSS and data breach notification laws.
The crucial first step in privacy and data protection regulatory compliance is to understand what constitutes sensitive data, where it is stored, and how it is used. If you don't know what sensitive data you have, where it is, and why you have it, you cannot apply effective...
More and more cloud-based services are becoming an integral part of the enterprise, as they lower costs and management overhead while increasing flexibility. Cloud-based authentication services, especially when part of a broader access management service, are no exception, and...
Authentication solutions need to be frictionless. Adopting methods with a higher Authentication Assurance Level and Stronger authentication, can effectively reduce the risk of attacks. Explore authentication technologies to learn: • Selecting authentication methods •...
This document provides an overview of how organizations can leverage a mixture of the payShield HSM and Vormetric Data Security Platform solutions to provide complete protection of sensitive data as part of their retail card payment processing activities which are linked to a...
payShield from Thales is the world’s leading payment HSM, helping to secure an estimated 80% of global point of sale (POS) transactions. As the HSM of choice for payment solution providers and payment technology vendors, it delivers proven integration with all of the leading...
Traditionally organizations have focused IT security primarily on perimeter defense, building walls to block external threats from entering the network. However, with today’s proliferation of data, evolving global and regional privacy regulations, growth of cloud adoption, and...
You’ve been tasked with setting and implementing an enterprise wide encryption strategy, one that will be used to guide and align each Line of Business, Application Owner, Database Administrator and Developer toward achieving the goals and security requirements that you define...
Business critical data is flowing everywhere. The boundaries are long gone. As an enterprise-wide data security expert, you are being asked to protect your organization’s valuable assets by setting and implementing an enterprise-wide encryption strategy. IT security teams are...
Networks are under constant attack and sensitive assets continue to be exposed. More than ever, leveraging encryption is a vital mandate for addressing threats to data as it crosses networks. Thales High Speed Encryption solutions provide customers with a single platform to ...
Die DSGVO ist vielleicht die bisher umfassendste Datenschutznorm und betrifft jede Organsation, die personenbezogene Daten von EU-Bürgern verarbeitet - unabhängig davon, wo die Organisation ihren Sitz hat.
Jede Organisation, die eine Rolle bei der Verarbeitung von Kredit- und Debitkartenzahlungen spielt, muss die strengen PCI-DSS-Anforderungen für die Verarbeitung, Speicherung und Übermittlung von Konteninformationen erfüllen.
Vorschriften zur Benachrichtigung bei Datenschutzverletzungen nach dem Verlust personenbezogener Daten wurden von Ländern rund um den Globus erlassen. Sie variieren je nach Gerichtsbarkeit, enthalten aber fast immer eine "Safe-Harbour"-Klausel.