PCI-DSS standaard moet creditcardtransacties veiliger maken
De grote creditcardmaatschappijen, de Payment Card Industry, proberen deze risico`s actief te beheersen. Voorbeelden hiervan zijn de Europese EMV chip standaard, de nieuwe betaalprotocollen voor internetaankopen zoals 3DSecure en de Digital Security Standard. Een belangrijke rol is weggelegd voor de PCI-DSS standaard. Deze is opgesteld om het opslaan, transporteren en verwerken van de vertrouwelijke kaart- en klantgegevens zodanig in te richten dat criminelen hier geen misbruik van kunnen maken. Doordat de sector al standaarden kent voor vertrouwelijkheid en integriteit van klantdata en transacties, heeft PCI-DSS een overlap met bestaande maatregelen.
Voor de beveiliging van credit carddata geeft de standaard zeer concrete acties die genomen moeten worden en stelt het harde eisen aan alle partijen die betrokken zijn bij credit cardtransacties. Een gecertificeerd bedrijf dekt dan ook een significant aantal risico`s af.
Bron(nen): Bank- en Effectenbedrijf (juli/augustus 2009)