Applus+ Laboratories ist von PCI SSC akkreditiert, um die Sicherheit von POI und HSM zu bewerten und sicherzustellen, dass sie dem PCI PTS-Standard entsprechen.
Das PCI Security Standards Council ist eine globale Organisation, die die Standards der Payment Card Industry für die Sicherheit von Karteninhaberdaten weltweit pflegt, weiterentwickelt und fördert. Das Council wurde 2006 von American Express, Discover, JCB International, Mastercard und Visa Inc. gegründet, die zu gleichen Teilen an der Eigentümerschaft, der Leitung und der Ausführung der Arbeit des Councils beteiligt sind. UnionPay trat dem PCI SSC 2020 als strategisches Mitglied bei.
PIN Transaction Security (PTS) ist eine Reihe von logischen und physischen Sicherheitsbewertungen, die vom Payment Card Industry Security Standard Council (PCI SSC) zum Schutz der Karteninhaberdaten am Point of Interaction (POI) und im Hardware-Sicherheitsmodul (HSM) festgelegt wurden.
PCI verwendet die Genehmigungsklasse, um sicherzustellen, dass die Genehmigungen für Zahlungssicherheitsgeräte die sich ständig weiterentwickelnden Designs, Architekturen und Implementierungen von heute genau beschreiben.
Der Zahlungsmarkt entscheidet sich für die Zusammenarbeit mit zuverlässigen Unternehmen, wobei Vertrauen der wichtigste Parameter ist, den alle Unternehmen aufrechterhalten sollten. Da sie ihre Systeme sichern müssen, bleibt die Frage, wie diese Vertrauenswürdigkeit gewährleistet werden kann. PCI PTS ist darauf zugeschnitten; eine Zertifizierung ist der beste Weg, um zu zeigen, dass Ihr Produkt zuverlässig ist. Dies kann durch eine Reihe von Sicherheitsbewertungen erreicht werden, die HSM zur Sicherung der Schlüsseldatenverwaltung und Zahlungsterminals für die Zahlungskontodaten umfassen.
Die Entwicklung neuer Zahlungsmethoden hat sich parallel zu einer wachsenden Bedrohung durch Cyberangriffe auf Unternehmen mit bedienten und unbedienten Terminals beschleunigt. Ein Karten-POI ohne PCI-Standard könnte unverschlüsselte und unformatierte Daten anzeigen, die möglicherweise zu einer Datenpanne führen und das Vertrauen der Kunden in die Glaubwürdigkeit der Händler stark untergraben könnten. Angesichts dieser Dringlichkeit verpflichtet PCI die Emittenten, Acquirer und Händler, in ihrer Geschäftsumgebung PCI-PTS-Geräte zu wählen, die es diesen Geräten ermöglichen, die vertraulichen Informationen des Karteninhabers zu übertragen und zu validieren.
Zusammenfassend lässt sich sagen, dass alle Beteiligten, die mit den wichtigsten Zahlungssystemen zusammenarbeiten wollen, um HSM- und POI-Terminals zu verkaufen, verpflichtet sind, sicherzustellen, dass ihre Produkte PCI-akkreditiert sind.
Applus+ Laboratories, akkreditiert von PCI SSC, validiert die Konformität von Terminals und HSMs mit dem PTS-Standard. Wir bieten umfassende Dienstleistungen an, um den vollständigen Schutz am Point-of-Sales und bei Hardware Secure Modules zu fördern, indem wir sicherstellen, dass die Geräte vollständig mit den PCI-Vorschriften übereinstimmen. Mit der Unterstützung von Sicherheitsexperten möchten wir den Kunden dabei unterstützen, sichere Zahlungsakzeptanzen zu erreichen, von der vorläufigen Bewertung über die Beratung zu den Anforderungen bis hin zur formellen Bewertung.
Gemäß den Vorgaben des PCI SSC, dass die EMVCo-Typgenehmigung von POI vor der PCI-Genehmigung durchgeführt werden sollte, können unsere Kunden auch die Option wählen, sowohl Funktions- als auch Sicherheitsbewertungen mit uns durchzuführen.
Für Geräte, die in Großbritannien und Deutschland vermarktet werden, sind die Common Criteria (CC) eine zwingende Voraussetzung. Applus+ Laboratories kann Ihr One-Stop-Shop sein, der die funktionalen Anforderungen von PCI, Common.SECC und EMVCo integriert, um alle Produktzertifizierungsprozesse zu beschleunigen.
Applus+ uses first-party and third-party cookies for analytical purposes and to show you personalized advertising based on a profile drawn up based on your browsing habits (eg. visited websites). Click HERE for more information. You can accept all cookies by pressing the "Accept" button or configure or reject their use by clicking here.
They allow the operation of the website, loading media content and its security. See the cookies we store in our Cookies Policy.
They allow us to know how you interact with the website, the number of visits in the different sections and to create statistics to improve our business practices. See the cookies we store in our Cookies Policy.