Mandate | Active Now
Jedes Unternehmen, das an der Verarbeitung von Kredit- und Debitkartenzahlungen beteiligt ist, muss die strengen Anforderungen des PCI DSS an die Verarbeitung, Speicherung und Übertragung von Kontodaten erfüllen. Und obwohl die Anforderungen des PCI DSS nicht neu sind, entwickeln sich die technologischen Umgebungen der Unternehmen und die Bedrohungen, die bekämpft werden müssen, ebenso weiter wie diese Richtlinien.
Thales kann Unternehmen, die mit Karteninhaberdaten arbeiten, bei der Einhaltung verschiedener Anforderungen des PCI DSS 3.2.1 unterstützen, darunter:
Der PCI-DSS-Standard (www.pcisecuritystandards.org) beinhaltet eine Bewertung anhand von über 200 Tests, die in zwölf allgemeine Sicherheitsbereiche fallen, die wiederum sechs Grundprinzipien darstellen. Diese PCI-DSS-Tests umfassen neben einer Vielzahl gängiger Sicherheitspraktiken auch Technologien wie Verschlüsselung, Schlüsselverwaltung und andere Datenschutztechniken.
Thales verfügt über jahrzehntelange Erfahrung in der Unterstützung von Banken und Finanzinstituten bei der Einhaltung von Branchenvorschriften und bietet integrierte Produkte und Dienstleistungen an, mit denen Ihr Unternehmen gespeicherte Daten von Karteninhabern schützen, für die Übertragung verschlüsseln und den Zugriff auf Need-to-know-Basis beschränken kann. Darüber hinaus arbeitet Thales eng mit Partnern zusammen, um umfassende Lösungen anzubieten, die die Belastungen durch die PCI-DSS-Compliance reduzieren können.
Thales bietet umfassende Softwarelösungen für die PCI-DSS-Compliance an, die Unternehmen dabei helfen können, die sechs Grundprinzipien des PCI DSS zu erfüllen:
Die DSGVO ist vielleicht die bisher umfassendste Datenschutznorm und betrifft jede Organsation, die personenbezogene Daten von EU-Bürgern verarbeitet - unabhängig davon, wo die Organisation ihren Sitz hat.
Jede Organisation, die eine Rolle bei der Verarbeitung von Kredit- und Debitkartenzahlungen spielt, muss die strengen PCI-DSS-Anforderungen für die Verarbeitung, Speicherung und Übermittlung von Konteninformationen erfüllen.
Vorschriften zur Benachrichtigung bei Datenschutzverletzungen nach dem Verlust personenbezogener Daten wurden von Ländern rund um den Globus erlassen. Sie variieren je nach Gerichtsbarkeit, enthalten aber fast immer eine "Safe-Harbour"-Klausel.