Overholdelse af datasikkerhed

Vi tilbyder vigtige ressourcer med tips til alt fra forebyggelse af svindel til innovative sikkerhedsteknologier, som hjælper med at holde din virksomhed tryg og sikker.

Overholdelse af PCI DSS (datasikkerhedsstandard)

Alle, der lagrer, behandler eller overfører oplysninger om kortindehavere, skal følge PCI DSS. Den består af 12 grundlæggende krav grupperet i 6 kategorier til at etablere og opretholde et pålideligt og sikkert behandlingsmiljø for betalinger. Samarbejd med din indløser om at levere sikre transaktioner til alle kunder ved hjælp af PCI datasikkerhedsstandarden (DSS). Gennemgå først retningslinjerne, og tjek derefter, at du opfylder de tilhørende krav.


Validering af overholdelse

Tag tid til at tjekke, om du har opfyldt alle kravene i PCI DSS. Det er den bedste måde at bekræfte, at oplysninger om kortindehavere håndteres sikkert, og til at afsløre de eventuelle svagheder, der skal udbedres. Din samlede Visa-transaktionsvolumen over en 12-måneders periode bestemmer dit handelsniveau og de nødvendige krav til validering.


Program til innovation af teknologi

Investér i sikker teknologi og gør det lettere at overholde reglerne

Amerikanske sælgere, der har handlet for at forhindre svindel ved at investere i chipteknologi for EMV (Europay, MasterCard, Visa) eller implementere en valideret sted til sted-krypteringsløsning, kan drage fordel af Visas program til innovation af teknologi (TIP). Dette program belønner egnede sælgere ved at fjerne kravet om at verificere overholdelse af PCI DSS, når mindst 75% af de årlige transaktioner stammer fra dual-interface EMV-chip-aktiverede terminaler eller en valideret sted til sted-krypteringsløsning.

Få mere at vide om sælgerkvalifikationer


Regler og vurderinger

Visas nøgleregler (VCR) regulerer de aktiviteter, som kunder i form af finansielle institutioner, og i forlængelse heraf sælgere og serviceudbydere, udfører som deltagere i Visas betalingssystem. 

En sælgers indløsende bank er ansvarlig for at sikre, at PCI datasikkerhedsstandarden (DSS) overholdes af sælgeren og eventuelle serviceudbydere, som denne anvender. Som sælger skal du til enhver tid sikre fuld overholdelse. (VCR afsnit ID #0002228 og #0008031).

Hvis en sælger ikke overholder PCI DSS eller undlader at afhjælpe et sikkerhedsproblem, kan Visa foretage en vurdering af manglende overholdelse til sælgerens indløser. Indløseren er ansvarlig for at betale alle vurderinger og må ikke fremføre, at Visa har pålagt sælgeren nogen vurdering. (VCR section ID #0001054)

Vurderinger kan frafaldes, hvis der ikke er noget bevis for manglende overholdelse af PCI DSS før og på tidspunktet for et databrud, som påvist under en retslig undersøgelse.

Har du mistanke om, at dine data er blevet lækket? Find ud af mere om datasikkerhed

Serviceudbydere og betalingsapps

Understøt sikre transaktioner ved kun at samarbejde med godkendte serviceudbydere og betalingsapplikationer.

Serviceudbydere

Serviceudbydere håndterer oplysninger om Visa-kortindehavere på dine vegne. Din indløser sikrer, at serviceudbyderne overholder PCI DSS. Validering af overholdelse er påkrævet for alle serviceudbydere.

Find en valideret serviceudbyder


Betalingsapplikationer

Brug kun sikre, validerede betalingsapps.

woman looking at laptop screen in cafe

Sikkerhedsstandarder

Produkterne skal opfylde standarderne for datasikkerhed i betalingsapplikationer.

woman and man looking at tablet at work

Sikkerhedsmandater

Betalingsapplikationer bør ikke lagre følsomme oplysninger om kortindehavere.

graphs on tablet screen

Sårbare applikationer

Hvis en betalingsapp lagrer følsomme data, bedes du underrette os på [email protected].


Sikkerhedsprogrammer

Hold dig opdateret med de nyeste sikkerhedsstandarder

Presenting a contactless Visa debit card at checkout.

Globalt PIN-sikkerhedsprogram

Sælgere, der erhverver PIN-transaktioner og/eller udfører nøglehåndteringstjenester for sig selv, skal overholde Visas PIN-sikkerhedskrav.

Brug nedenstående links for at få mere at vide om Visas globale PIN-sikkerhedsprogram:

Få mere at vide om PIN-sikkerhed

Forebyggelse af skimming: Bedste praksis for sælgere

 

Få mere at vide om, hvordan du deltager i programmet kvalificerede integratorer og videresælgere (QIR)

Uddannelses- og kvalifikationsprogrammet PCI-kvalificerede integratorer og videreforhandlere (QIR)™ giver træning og værktøjer til at sikre en sikker installation af dine sælgeres PA-DSS-validerede betalingssystemer. Ved at blive QIR vil sælgere kunne bruge dine tjenester til at opfylde de krav, der er beskrevet af de enkelte betalingsbrands.

Sådan deltager du i QIR-programmet

Fordelene ved en uddannet PCI QIR


Flere ressourcer

Spørgsmål om overholdelse?

Find flere ressourcer til datasikkerhed

Er dine data blevet lækket?

Kontakt os på tlf. +1-650-432-2978 eller [email protected]

Du er måske også interesseret i

Person holding Visa chip card.

Hvorfor det betaler sig at indføre brug af ny teknologi

Chipteknologi for EMV (Europay, MasterCard, Visa) gør det stort set umuligt at forfalske kort.

Læs mere om, hvorfor det kan betale sig at indføre ny teknologi

Woman holding smart phone chatting with another woman at bar.

Visa Ready

Øg omsætningen ved at udvide din accept af elektroniske betalinger.

Få mere at vide om Visa Ready

Visa Signature for Business

Nyd særlige privilegier med vores premierekort.

 

Hovedopgaver og support

Begynd at acceptere Visa