Kezdőlapnak   Kedvencek közé a Bankkártya.hu-t
» Kártyaigénylés
» Kártyaletiltás
» Segíthetünk?
Magunkról :: Honlap térkép :: Médiaajánlat 
Bankkártya Klub:
   
  Információk...  regisztráció 
 
  322 bankkártya közül választhat:
Gyorskereső:
    Részletes keresés
 
Címlap / Hírek / Magyarországon elsőként nyerte el a PCI DSS QSA minősítést a Clarity...
Hírlevél:
    Információ...   RSS feed  Információ...
 
.
Bankkártya.hu hozzáadása a Googlehoz
Bankkártya.hu hozzáadása a My Yahoo!-hoz
Bankkártya.hu hozzáadása a NetVibeshoz
Bankkártya.hu hozzáadása az MSN-hez

.

Hírek

Magyarországon elsőként nyerte el a PCI DSS QSA minősítést a Clarity Consulting


Megjelent: 2010-04-27 02:17:24
Utolsó módosítás: 2010-04-27 02:17:24
Hozzászólások: 0 db. - mondja el véleményét!
Betűméret csökkentése Betűméret növelése Nyomtatható változat Küldje el ismerősének!

Manapság egyre nagyobb kihívás a bankkártya piac résztvevői számára a kártyacsalásokkal szembeni küzdelem, hiszen a kártyatársaságok a kártyacsalásokból származó kockázatot jellemzően a piac szereplőire hárítják. A PCI szabályok betartásának ellenőrzését csak hivatalosan akkreditált auditorok - Qualified Security Assessor (QSA) - végezhetik. Elsőként Magyarországon 2010. áprilisában a Clarity Consulting megszerezte ezt a minősítést, így PCI DSS felkészülésben és auditban már hazai partner is rendelkezésre áll az érintett cégek számára.

Több fizetési kártyával, bankkártyával és az iparággal kapcsolatos statisztika alapján elmondhatjuk, hogy napjainkban egyre inkább növekszik a "card not present" visszaélések száma, tehát ahol a kártyabirtokosnak fizikailag nem kell bemutatnia a kártyáját a vásárlásnál (pl. internetes fizetések) bár Kelet-Európában még mindig a kártyahamisítás áll a csalási statisztikák élén. A nemzetközi trend igazolja, hogy napjainkban egyre inkább előtérbe kerül a tömeges adatlopás, adatvesztés, mint a rendszer gyenge pontja; az információkkal visszaélő bűnözői körök számára ez a leginkább költséghatékony módszer tevékenységük folytatásához.

A PCI DSS szabályozás ennek igyekszik gátat vetni, amely igen részletes és szigorú elvárásokat fogalmaz meg minden a bankkártya elfogadásban érintett szervezettel szemben (kereskedők, pénzintézetek, stb.)

A PCI DSS hátteréről a további részletek közt olvashatnak.

További részletek:

A kártyatársaságok (MasterCard, Visa stb.) létrehoztak egy közös intézményt a PCI Biztonsági Standard Tanácsot (PCI SSC) annak érdekében, hogy az segítsen szinkronban tartani a magasabb biztonsági szint elérését segítő törekvéseiket, harmonizálja az egyes kártyatársaságok különálló biztonsági szabályait és ezekhez egy közös és egységes szabályozó és ellenőrző fórumot adjon.

A PCI SSC ennek megfelelően bevezettette PCI Adatbiztonsági Standard-ot (PCI DSS) amelyben foglaltaknak minden egyes bankkártya piaci szereplőnek meg kell felelnie, és ami így egy 'de facto' iparági követelménnyé válik. A PCI DSS szabványainak való megfelelés így csaknem kötelezettség minden bankkártya-piaci szereplő számára.

Az előírás a kártyaelfogadásban érintett kereskedőket és szolgáltatókat az éves tranzakciószámtól függően sorolja be, egy szint felett kötelező a hivatalosan akkreditált QSA szakértők által végzett éves audit.

A sikeres megfelelés alábbi tevékenységeihez erősen ajánlott szakértő bevonása: Egy előzetes PCI megfelelés felmérése során a szakértő cég áttekinti az adott vállalat környezetét és körvonalazza a lehetséges PCI DSS audit szkópot. Az előzetes felmérés során szükséges megfogalmazni minden egyes területtel kapcsolatban a számon kérhető és teljesítendő követelményeket, Gap analízis segítségével megállapítják a hiányosságokat, majd akciótervet dolgoznak ki a feltárt hiányosságok pótlására.

Nem minden piaci szereplő kötelezett arra, hogy éves szintű és teljes körű PCI DSS auditot hajtson végre, viszont minden piaci szereplő számára biztosított az a lehetőség, hogy önmagát értékelje a PCI DSS szabványaival szemben. Az "önértékelők" számára egyetlen kötelező elv az az, hogy az önértékelésüknek megfelelően kell működniük, aminek biztosításához szakértő segítség bevonása szintén ajánlott.

A felkészülés sikeres elvégzése után történhet meg a kötelező éves PCI DSS audit végrehajtása. A PCI DSS szabályozása szerint a felkészülésben esetlegesen közreműködő cég maga is elvégezheti az auditot, feltéve, hogy rendelkezik QSA minősítéssel. Ez csak szigorú szakmai és egyéb akkreditálási folyamat után nyerhető el, és így a QSA cégek tudják a legprofesszionálisabb előkészítő tevékenységet is nyújtani.

A QSA minősítést most elnyert Clarity Consulting hivatalos és regisztrált QSA-ként lefolytathatja a magyar cégeknél a PCI DSS auditot, mely során meghatározásra kerülnek a PCI DSS hatókörébe tartozó rendszerek, üzleti és informatikai folyamatok, biztonsági előírások, alkalmazások és intézkedések. Az audit során értékelésre és áttekintésre kerülnek az üzleti év folyamán elvégzett egyéb kötelező, rendszerszintű tesztek eredményei. Az audit végén minden esetben kibocsátásra kerül az AOC - Attestation of compliance - melyben a vizsgálati eredmények és a minősítés kerülnek rögzítésre.

További információk az alábbi webcímen kaphatók:

www.clarity.hu/site/hu/actual/article.php?id=139








elfogadás

olyan művelet, amelynél a fizetésre kötelezett bankkártyával fizet(het)

kártyabirtokos

a bankkártyát használó ügyfél (nem bankkártya tulajdonos, mert az a bank!)

kártyatársaság

olyan cég, amely a márkajelzéseihez kapcsolódó kártyás fizetési forgalmat világszerte bonyolítja a bankokkal kötött szerződéseik és informatikai kapcsolataik révén

kibocsátás

köznapi értelemben az a művelet, amikor a bankkártyát a bank legyártatja és az elkészült kártyát átadja a kártyabirtokosnak

környezet

az eszközt körülvevő, azzal valamilyen kapcsolatban lévő eszközök, programok, adatok halmaza. Fontos a kompatibilitás, hisz az együttműködés csak ekkor valósulhat meg maradéktalanul.

kötelezettség

fizetésre történő kényszert jelent

minősítés

az az eljárás, amikor az ügyfélről a bank - elsősorban - hitelképességet állapít meg, nem csak hitel esetében

pénzintézet

a bankok közneve; a Bankkártya.hu-n a szabatosság kedvéért a bank szinonimájaként a hitelintézet kifejezést használjuk, mivel a hitelintézetekről és pénzügyi vállalkozásokról szóló 1996. évi CXII. törvény a pénzintézet kifejezést megszüntette - lásd még: hitelintézeti törvény

rendelkezés

az az eljárás, amely során a számla tulajdonosa (szabadon) eljár a számlája felett, tehát aktív műveleteket végez vagy valamilyen megbízást ad bankjának

standard

az angol szó jelentése alapszintű, átlagos, a bankkártyákkal összefüggésben a dombornyomású kártyát nevezik így a MasterCard kártyatársaságnál

tranzakció

gyakran használt, idegen eredetű kifejezés; jelentése művelet

vásárlás

olyan - elsősorban bankkártyával, ritkábban csekkel - történő fizetési művelet, melynek során a kereskedőnél vagy szolgáltatónál a közvetlenül a bankszámlánk terhére, készpénz használata nélkül fizetünk


Info
Kártyaválasztó
Tárolt oldalak
2010 szeptember 3.
péntek
Hilda


Válogatott cikkek:
Gyorskereső
Bank:
Település:

» részletes kereső...
Legnézettebb cikkek
DíjNullázó Számlacsomag a Raiffeisen Banktól OTP: MasterCard Online a VISA Electron helyett 8%-os forint és 3,5%-os euró akciós betétkamat a C... A hitelkártyák trükkjeiről a RadioCaféban Kevés külföldön a bankkártyához járó balesetbiztos... CIB-NOE Családi csomag a CIB Banktól Rezsiszámla védelem szolgáltatás a CIB Banktól OTP Bank akciós betétajánlatok - 2010. július Bővült az OTP villámgyors fizetést kínáló hálózata 3.000 forintos utalvány új OTP Junior számlacsomag...
A legfrissebb hozzászólások
PPO botrány: a Bankkártya.hu az internetkártyákat,... OTP kedvezmény az A-hitel igénylésekre Bankszámlát feltörő végrehajtók Kibővített SMS szolgáltatás a Postabanktól Az elektronikus kártyákat ezentúl postán küldi ki ... Ügyfélfogás - fókuszban a fiataloknak kínált banki... Bankkártya-lopás: a titkosszolgálatot is érdekli Egy bankkártya visszaélést szenvedett ügyfél kálvá... Bankkártyához kötődő biztosítások - mire jó a plas... K&H mobilbank, internet bank és mobilkártya feltöl...
Legnézettebb kártyák
OTP Bank :: Visa Electron OTP Bank :: Visa Electron, Junior Max (18 éves kortól) OTP Bank :: MasterCard OTP Bank :: Maestro AXA Bank :: Visa Classic OTP Bank :: American Express (AMEX) Blue (hitel) Raiffeisen Bank :: Visa Classic Erste Bank :: MasterCard unembossed, Posta kártya OTP Bank :: Visa Classic AXA Bank :: Visa Electron










© Bankkártya Kft. - Minden jog fenntartva!  ::  Jogi nyilatkozat  ::  Impresszum  ::  Médiaajánlat
Etikai normák  ::  Honlap térkép  ::  Technikai információk  ::  Elérhetőségünk
.