Contact
QR code for the current URL

Story Box-ID: 139455

SIX Payment Services (Germany) GmbH Langenhorner Chaussee 92-94 22415 Hamburg, Germany http://www.six-payment-services.com
Contact Ms Michaela Hansen +49 40 23517752
Company logo of SIX Payment Services (Germany) GmbH
SIX Payment Services (Germany) GmbH

Kreditkarten-Datenschutz im E-Commerce

PCI DSS Schonfrist für Webshop-Händler läuft Ende des Jahres ab

(PresseBox) (Norderstedt, )
Die Schonfrist läuft ab: Ab 1. Januar 2008 müssen sich alle Webshop-Betreiber, die Kreditkartendaten verwalten, gemäß des Datensicherheitsstandards der Payment Card Industry Data Security Standard – kurz PCI DSS – auf ihre Sicherheit extern überprüfen lassen. Nicht zertifizierte Unternehmen können von den Kreditkartenorganisationen bei einem Datendiebstahl und -missbrauch für den entstandenen Schaden haftbar gemacht werden. Ein Grund für die weitreichenden Anforderungen in punkto Datenschutz und technische Sicherheit ist der in den vergangenen Jahren stark zugenommene Datendiebstahl über das Internet. Weltweit sind bereits rund hundert Fälle bekannt, bei denen insgesamt 40 Millionen Kreditkartennummern gestohlen wurden.

In dem Zwölf-Punkte-Programm des PCI DSS Zertifikates schreiben die beiden großen Kreditkartengesellschaften Visa und MasterCard ihren Business-Partnern vor, welche Sicherheitsmaßnahmen umgesetzt werden müssen. Diese sind ebenso verpflichtet sich gemäß dem Visa AIS (Account Information Security) bzw. MasterCard SDP (Site Data Protection) zertifizieren zu lassen. Hält sich ein Händler nicht an die Auflagen und kommt es deshalb zu einem Missbrauch, drohen ihm Geldstrafen und Einschränkungen bis hin zum dauerhaften Ausschluss vom Kreditkartenprogramm.

Eine Alternative: Outsourcing von Zahlungsprozessen

Die Zertifizierung erfolgt durch akkreditierte Partner, abgestuft nach Höhe des Umsatzes des Onlineshops und der Anzahl der Transaktionen. Je nach Umfang der Transaktionsvolumen kann das Überprüfen und Zertifizieren unter Umständen sehr teuer werden. Als Alternative zur zeit- und kostenintensiven Zertifizierung empfehlen die Kreditkartengesellschaften den Vertragshändlern, ihre gesamten Zahlungstransaktionen über eine banken- und PCI-zertifizierte E-Payment-Lösung wie zum Beispiel Saferpay abzuwickeln.

Die speziell für den E-Commerce- und Phone-/Mailorder-Handel entwickelte Internet-Payment-Plattform Saferpay bietet durch ausgefeiltes Kreditkarten-Clearing und Risikobewertung einen weltweit sicheren Zahlungsverkehr im Internet sowohl für Händler als auch für Kunden. Module wie Saferpay eCommerce und Saferpay Secure Card Data übernehmen einfach und sicher das komplette E-Payment. Sensible Kartendaten werden durch Saferpay im Rechenzentrum der Schweizer Telekurs Card Solutions abgespeichert. Die Händler kommen dadurch mit den Kartennummern nicht mehr in Berührung. Damit liegen sämtliche Kartendaten sicher in den Händen des Payment-Service-Providers. Saferpay verarbeitet aber nur die reinen finanzrelevanten Daten, nicht die personenbezogenen. Es gibt keinen Zusammenhang zwischen Personen- und Transaktionsdaten. Dazu der Geschäftsführer Johannes F. Sutter: „Kurzum: Es gibt heute keinen Grund mehr für Online-Händler das große Risiko auf sich zu nehmen und Kreditkartendaten auf eigenen Servern zu speichern. Mit Saferpay schützt der Händler sich selbst und seine Kunden vor Datendiebstahl und Kartenmissbrauch im E-Commerce.“
The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.