Data Security Compliance and Regulations - eBook
This ebook shows how Thales data security solutions enable you to meet global compliance and data privacy requirements including - GDPR, Schrems II, PCI-DSS and data breach notification laws.
I requisiti di sicurezza dei dati della PSD2 sono ancora in evoluzione e si prevede che richiedano una serie di soluzioni di best practice del settore che combinino una migliore sicurezza con alti livelli di soddisfacimento degli utenti.
Le soluzioni Thales proteggono circa l'80% delle transazioni di pagamento a livello globale. Thales offre una serie completa di soluzioni che possono aiutare le aziende a prepararsi e a ottemperare alla PSD2 in tutte le aree in cui i dati devono essere protetti, che siano a riposo, in movimento e in uso, tra cui:
Secondo la Commissione europea1:
L'[attuale] direttiva sui servizi di pagamento (PSD) è stata adottata nel 2007. Questa normativa costituisce la base legale per un mercato unico europeo per i pagamenti, al fine di definire servizi di pagamento più sicuri e innovativi in tutta l'UE. L'obiettivo è quello di rendere i pagamenti transfrontalieri facili, efficienti e sicuri come i pagamenti "nazionali" all'interno di uno Stato membro.
Inoltre, secondo la Commissione europea2:
La Commissione ha proposto di rivedere la PSD per modernizzarla in modo da tenere conto delle nuove tipologie di servizi di pagamento, come i servizi di iniziazione al pagamento...
....
Gli obiettivi principali della [PSD2] sono:
....
Per rendere i pagamenti elettronici più sicuri, la PSD2 introduce misure di sicurezza rafforzate che devono essere implementate da tutti i provider di servizi di pagamento, fra cui le banche. A tal fine l'Autorità bancaria europea elaborerà norme di sicurezza specifiche e obiettive.
Le direttive e i regolamenti di sicurezza PSD2 sono redatti in maniera molto specifica e l'implementazione dettagliata viene lasciata al settore. Tuttavia, i regolamenti sulla sicurezza dei dati relativi alla PSD2 saranno quasi certamente trattati con lo stesso rigore del regolamento generale sulla protezione dei dati (GDPR).
La sfida inerente alla sicurezza dei dati che gli osservatori del settore vedono nella PSD2 è il rafforzamento della sicurezza per ridurre le frodi senza causare troppe interferenze a livello dell'esperienza dell'utente finale.
Thales offre una serie completa di soluzioni che possono aiutare le aziende a ottemperare alla PSD2 in tutte le aree in cui i dati devono essere protetti, che siano a riposo, in movimento e in uso.
1 https://ec.europa.eu/commission/presscorner/detail/en/MEMO_15_5793
2 Ibid
Attingendo a decenni di esperienza nell’aiutare banche e istituzioni finanziarie a rispettare i mandati di settore, Thales offre prodotti e servizi integrati che consentono alla vostra azienda di proteggere i dati dei titolari di carta, crittografarli prima del trasferimento e limitare l'accesso al personale che ne ha effettivamente bisogno. Inoltre, Thales lavora a stretto contatto con una serie di partner per offrire soluzioni complete che possono ridurre la portata degli obblighi di conformità.
Thales offre soluzioni complete per la protezione dei dati che aiutano le aziende a proteggere le informazioni finanziarie e personali su tutta la linea:
This ebook shows how Thales data security solutions enable you to meet global compliance and data privacy requirements including - GDPR, Schrems II, PCI-DSS and data breach notification laws.
The crucial first step in privacy and data protection regulatory compliance is to understand what constitutes sensitive data, where it is stored, and how it is used. If you don't know what sensitive data you have, where it is, and why you have it, you cannot apply effective...
More and more cloud-based services are becoming an integral part of the enterprise, as they lower costs and management overhead while increasing flexibility. Cloud-based authentication services, especially when part of a broader access management service, are no exception, and...
Authentication solutions need to be frictionless. Adopting methods with a higher Authentication Assurance Level and Stronger authentication, can effectively reduce the risk of attacks. Explore authentication technologies to learn: • Selecting authentication methods •...
This document provides an overview of how organizations can leverage a mixture of the payShield HSM and Vormetric Data Security Platform solutions to provide complete protection of sensitive data as part of their retail card payment processing activities which are linked to a...
payShield from Thales is the world’s leading payment HSM, helping to secure an estimated 80% of global point of sale (POS) transactions. As the HSM of choice for payment solution providers and payment technology vendors, it delivers proven integration with all of the leading...
Traditionally organizations have focused IT security primarily on perimeter defense, building walls to block external threats from entering the network. However, with today’s proliferation of data, evolving global and regional privacy regulations, growth of cloud adoption, and...
You’ve been tasked with setting and implementing an enterprise wide encryption strategy, one that will be used to guide and align each Line of Business, Application Owner, Database Administrator and Developer toward achieving the goals and security requirements that you define...
Business critical data is flowing everywhere. The boundaries are long gone. As an enterprise-wide data security expert, you are being asked to protect your organization’s valuable assets by setting and implementing an enterprise-wide encryption strategy. IT security teams are...
Networks are under constant attack and sensitive assets continue to be exposed. More than ever, leveraging encryption is a vital mandate for addressing threats to data as it crosses networks. Thales High Speed Encryption solutions provide customers with a single platform to ...
Forse lo standard sulla privacy dei dati più completo fino ad oggi, il GDPR interessa qualsiasi organizzazione che elabora i dati personali dei cittadini dell'UE, indipendentemente da dove ha sede l'organizzazione.
Qualsiasi organizzazione che svolge un ruolo nell'elaborazione dei pagamenti con carta di credito e debito deve rispettare i severi requisiti di conformità PCI DSS per l'elaborazione, l'archiviazione e la trasmissione dei dati dell'account.
I requisiti di notifica della violazione dei dati a seguito della perdita di informazioni personali sono stati adottati dalle nazioni in tutto il mondo. Variano in base alla giurisdizione, ma includono quasi universalmente una clausola di "approdo sicuro".