Data Security Compliance and Regulations - eBook
This ebook shows how Thales data security solutions enable you to meet global compliance and data privacy requirements including - GDPR, Schrems II, PCI-DSS and data breach notification laws.
Les exigences en matière de sécurité des données de la DSP2 sont toujours en évolution et devraient nécessiter une série de solutions sectorielles reposant sur les bonnes pratiques et garantissant une sécurité accrue ainsi que des niveaux élevés de satisfaction des utilisateurs.
Les solutions de Thales protègent environ 80 % des transactions de paiement mondiales. Thales dispose d’un ensemble complet de solutions qui peuvent aider les organisations à se préparer et à se conformer à la directive DSP2 dans tous les domaines où des données doivent être protégées (au repos, en transit et en cours d’utilisation), et notamment pour :
Conformément à la Commission européenne1 :
La directive sur les services de paiement (DSP) [actuelle] a été adoptée en 2007. Cette législation fournit une base juridique destinée à réglementer un marché unique pour les paiements dans l’UE, afin d’établir des services de paiement plus sûrs et plus innovants. L’objectif est de rendre les paiements transfrontaliers aussi faciles, efficaces et sûrs que les paiements « nationaux » au sein d’un État membre.
Toujours conformément à la Commission européenne2:
La Commission a proposé de revoir la DSP afin de la moderniser pour tenir compte des nouveaux types de services de paiement, tels que les services d’initiation de paiement…
....
Les principaux objectifs [de la DSP2] sont les suivants :
....
Pour rendre les paiements électroniques plus sûrs, la DSP2 introduit des mesures de sécurité renforcées qui doivent être appliquées par tous les prestataires de services de paiement, y compris les banques. L’ABE élaborera des normes de sécurité spécifiques et objectives à cette fin.
Les directives et règles de sécurité de la DSP2 ont été rédigés en termes généraux et les détails de leur mise en œuvre sont laissés à la discrétion des organismes du secteur. Toutefois, les règles relatives à la sécurité des données associées à la DSP2 seront très certainement soumises à la même rigueur que le règlement général sur la protection des données (RGPD).
D’après les observateurs du secteur, le principal défi que devra relever la DSP2 en matière de sécurité des données consistera à renforcer la sécurité pour réduire la fraude sans trop perturber l’expérience de l’utilisateur final.
Thales dispose d’un ensemble complet de solutions qui peuvent aider les organisations à se conformer à la directive DSP2 dans tous les domaines où des données doivent être protégées (au repos, en transit et en cours d’utilisation).
1 https://ec.europa.eu/commission/presscorner/detail/en/MEMO_15_5793
2 Ibid
Forte de décennies d’expérience à aider les banques et les institutions financières à se conformer aux exigences du secteur, Thales offre des produits et des services intégrés qui permettent à votre organisation de protéger les données de carte de paiement enregistrées, de les chiffrer en vue de leur transfert et de limiter l’accès selon le besoin. De plus, Thales travaille en étroite collaboration avec des partenaires pour offrir des solutions complètes pouvant réduire l’étendue du fardeau de conformité.
Thales propose des solutions de protection des données complètes qui aident les organisations à protéger les informations financières et personnelles à chaque étape du processus :
This ebook shows how Thales data security solutions enable you to meet global compliance and data privacy requirements including - GDPR, Schrems II, PCI-DSS and data breach notification laws.
La première étape vers la conformité est de comprendre ce qui constitue les données sensibles, où elles sont stockées et comment elles sont utilisées. Si vous ne savez pas quelles données sensibles vous possédez, où elles résident et pourquoi elles sont là, vous ne pouvez pas...
More and more cloud-based services are becoming an integral part of the enterprise, as they lower costs and management overhead while increasing flexibility. Cloud-based authentication services, especially when part of a broader access management service, are no exception, and...
Authentication solutions need to be frictionless. Adopting methods with a higher Authentication Assurance Level and Stronger authentication, can effectively reduce the risk of attacks. Explore authentication technologies to learn: • Selecting authentication methods •...
Ce document fournit une vue d’ensemble de la manière dont les entreprises peuvent associer des solutions payShield HSM à la plateforme Vormetric Data Security Platform pour assurer une protection complète des données sensibles dans le cadre de leurs activités de traitement des...
payShield de Thales est le leader en matière de HSM de paiement dans le monde, contribuant à sécuriser environ 80 % des transactions en point de vente dans le monde. HSM privilégié par les fournisseurs de solutions de paiement et les distributeurs de technologie de paiement,...
Traditionally organizations have focused IT security primarily on perimeter defense, building walls to block external threats from entering the network. However, with today’s proliferation of data, evolving global and regional privacy regulations, growth of cloud adoption, and...
You’ve been tasked with setting and implementing an enterprise wide encryption strategy, one that will be used to guide and align each Line of Business, Application Owner, Database Administrator and Developer toward achieving the goals and security requirements that you define...
En tant qu’expert en matière de sécurité des données pour votre entreprise, vous devez protéger les données sensibles de votre organisation en développant et appliquant une stratégie de chiffrement à l’échelle de l’entreprise. Mais il est très difficile d’identifier où...
Networks are under constant attack and sensitive assets continue to be exposed. More than ever, leveraging encryption is a vital mandate for addressing threats to data as it crosses networks. Thales High Speed Encryption solutions provide customers with a single platform to ...
Le RGPD est peut-être la norme de confidentialité des données la plus complète à ce jour. Elle concerne toute organisation qui traite les données personnelles des citoyens de l'UE - quel que soit le lieu du siège de l'organisation.
Toute organisation qui joue un rôle dans le traitement des paiements par carte de crédit et de débit doit se conformer aux exigences strictes de conformité PCI DSS pour le traitement, le stockage et la transmission des données de compte.
Partout dans le monde, des nouvelles exigences en matière de notification des brèches de données ont vu le jour suite à la perte d'informations personnelles. Elles varient selon les juridictions mais comprennent presque toutes une clause de "safe harbour".