Taloussanomat
Lue uutinen mobiilisivustolla
TeliaSonera sai oikeuden välittää maksudataa

DataNet sai luottokorttisertifikaatin

TeliaSoneran Datanet -kuljettaa muun muassa DHL:n tietoja. Nyt verkko on sertifioitu myös maksukorttitietojen siirtämiseen.
Kuva: Soile Kallio/Lehtikuva

23.6.2008 15:31 TeliaSoneralle on ensimmäisenä eurooppalaisena teleoperaattorina myönnetty kansainvälinen PCI DSS -tietoturvasertifikaatti. Se antaa oikeuden vastaanottaa, välittää ja tallentaa maksukorttitietoja.

Sertifikaatin vaatimusten täyttäminen on pakollista kaikille maksukorttitietoja käsitteleville, kuten kauppiaille ja näille tietoliikennepalveluja tarjoaville yrityksille. Operaattorin sertifikaatti säästää asiakkailta verkkopalvelun sertifioimisen vaivan.

PCI DSS (Payment Card Industry Data Security Standard) on kansainvälinen maksukorttialan tietoturvastandardi, jossa ovat mukana maailman johtavat luottokorttiyhtiöt. Standardi määrittää koko tietojärjestelmän kattavat vaatimukset maksuliikennetietojen käsittelylle ja välittämiselle. Sertifikaatin saadakseen palveluntarjoajan on osoitettava koko maksuliikennejärjestelmänsä standardinmukaisuus, mukaan lukien ulkoistetut tietoliikenneratkaisut.

Sertifikaatin saaminen edellyttää 12 vaatimuksen täyttämistä. Niissä määrätään muun muassa korttitietojen suojaaminen palomuurilla ja kielletään järjestelmän toimittajan oletussalasanan jättäminen voimaan. Korttitiedot on siirrettävä salattuina. Korttitietoja käsittelevillä on oltava henkilökohtainen tunnus ja salasana.

Standardia hallinnoi korttijärjestöjen perustama, riippumaton kansainvälinen toimielin, PCI Security Standard Council. Standardin mukainen sertifikaatti on myönnetty TeliaSonera DataNet -tiedonsiirtopalvelulle.

TeliaSoneran palvelun auditoinnin toteutti Nixu Oy. Alle 80 000 korttitapahtumaa käsittelevät voivat suorittaa itse oman auditointinsa.

Jutun kirjoitti: Timo Poropudas

Timo Poropudas

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (2)

Huono 0
Käteinen pelaa aina.
Kortti ongelmat
Huono 1
Niin, siis jokainen pikkupulju joka hyväksyy Luottokunnan kautta maksuja joutuu lupaamaan olevansa PCI DSS -vaatimusten mukainen toimija. Kuinkakohan moni on? Kriteerit eivät ole kovin pahat (katso http://www.luottokunta.fi/fi/pci/) pienelle firmalle, mutta isommalla organisaatiolla tietty esim. työntekijöiden tietoturvakäytäntöjen laatimisessa voi olla hommaa.
Tarmo Toikkanen
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kultaharkko yhdellä pencellä verkkohuutokaupassa

26.05.2007 Yli 1500 euron arvoinen kultaharkko meni Britanniassa kaupaksi yhdellä pencellä.


Kolme vuotta sitten

IBM opetti bi-ohjelmiston salat Tampereella

26.05.2009 Opiskelijat Tampereen teknillisessä yliopistossa saivat ensi käden oppia yritysmaailmassa paljon käytetystä business intelligence -ohjelmistosta.

.