PCI Scanning Secode har som første selskap i Norge både PCI Qualified Security Assessor og Approved Scanning Vendor godkjenning. Secode kan utføre rådgivningstjenester frem mot validering, kvartalsvise/årlige skanninger og PCI-validering. PCI KVARTALSVISE SKANNINGER Som en del av kravene i PCI DSS-standarden skal alle merchants, acquirerers og Service Providers gjennomføre kvartalsvise skanninger av tjenester tilgjengelig mot Internett. Skanningene må utføres av en godkjent tredjepart som har PCI Approved Scanning Vendor godkjenning. HVEM MÅ SKANNES? Alle som behandler, overfører og/eller oppbevarer kortdata må forholde seg til PCI DSS-standarden og skal planmessig gjennomføre kontrolltiltak for å verifisere at virksomheten lever opp til kravene. Volumet på korttransaksjoner i virksomheten bestemmer omfanget av tiltakene: INTERNE SKANNINGER I tillegg til de eksterne skanningene skal det gjennomføres interne skanninger. Det er ikke et krav at de interne skanningene gjennomføres av en godkjent, ekstern partner, men Secode kan bistå også med interne skanninger hvis kunden ønsker det. APPLIKASJONSTEST Blant kravene som stilles i PCI DSS-standarden, er krav om applikasjonstesting. Applikasjonstesting skal gjennomføres årlig og/eller ved større omlegginger av infrastrukturen. Secode har en egen avdeling med testere som årlig kjører et stort antall applikasjonstester mot større private og offentlige virksomheter. Les mer om Secode Applikasjonstest>> GEVINST VED BRUK AV SECODE Secode benytter effektive verktøy i kombinasjon med menneskelig kompetanse. Dette sikrer en kortfattet og spesifikk rapport uten falske varsler og irrelevante påstander. Secodes testavdeling har lang erfaring med denne type oppdrag, og mange referanser å vise til. Secode kan utføre både PCI kvartalsvise nettverksskanninger og PCI validering.
Partner nivå - Årlig transaksjonsvolum Krav til skanning Service Providers skal uansett volum gjennomføre kvartalsvise skanninger av eksternt eksponerte adresser Level 1 Merchants: Mer enn 6 millioner Visa eller MC korttransaksjoner Level 2 Merchants: 150,000 - 6 mill Visa eller MC e-handelstransaksjoner Level 3 Merchants: 20,000 - 150,000 Visa eller MC e-handelstransaksjoner Level 4 Merchants: Mindre enn 20,000 Visa eller MC e-handelstransaksjoner Anbefalt kvartalsvise scanninger
MERCHANTS = BRUKERSTED (BUTIKK, NETTHANDELSSTED) ACQUIRER = INNSAMLER, DEN SOM UTSTEDER SAMARBEIDSAVTALER TIL BRUKERSTEDENE OG AVREGNER TRANSAKSJONENE FRA DISSE SERVICE PROVIDER = YTER TJENESTER TIL MERCHANTS ELLER ACQUIRERER SOM INNEBÆRER LAGRING ELLER PROSESSERING AV KORTDATA
Copyright Secode 2007
|