עמוד הבית אודותינו חניונים וחניה פרויקטים מכרזים וחוזים חדשות צור קשר
  חדשות ומבזקים  

חברת אחוזות החוף בע"מ הוסמכה לתקן המחמיר של אבטחת נתוני כרטיסי אשראי, תקן PCI-DSS v3.2.1

12.02.2024

 

לאחר סיום מבדקי תאימות לתקן PCI-DSS השנתיים, הוסמכה חברת אחוזות החוף בע"מ לתקן המחמיר של אבטחת נתוני כרטיסי אשראי, תקן PCI-DSS v3.2.1

מערך התשלומים של חברת אחוזות החוף בע"מ נמצא בתאימות מלאה עם דרישות תקן ה- PCI-DSS, ולפיכך אחוזות החוף בע"מ PCI-DSS Compliant Level 1 ההסמכה והתעודה מתייחסות לגרסת 3.2.1 של תקן ה-PCI ובתוקף עד 11/02/2025

 

חברת GRSEE שנבחרה להיות המעריך העצמאי (QSA) של אחוזות החוף בע"מ, בחנה ותחקרה את פעילות החברה בדגש על פעילות כרטיסי אשראי (לקיחה, העברה ושמירה של נתוני אשראי). לאחר בחינת הממצאים מצאה חברת GRSEE כי מערך התשלומים של אחוזות החוף בע"מ נמצא בתאימות מלאה עם דרישות תקן ה- PCI-DSS.

ההסמכה כוללת את כל המרכיבים בהם לחברה יש שימוש / נגיעה עם כרטיסי אשראי.

 

חניונים - תשלום חונים מזדמנים באמצעות כרטיסי אשראי.

חופים - תשלום לקוחות החופים בהשכרת ציוד חוף.

מסופונים - לגביית תשלומים בקופה ניידת

מערכת ה-ERP (Enterprise resource planning) – כל הקשור בחיוב לקוחות קבועים בחניונים, חיוב וזיכוי לקוחות מזדמנים ועוד.

אתר אינטרנט - גביית דמי מכרז, אגרות ועוד.

 

 מהו תקן PCI-DSS

 

PCI-DSS (Payment Card Industry Data Security Standard)

תקן PCI-DSS נוצר על ידי חמשת חברות

כרטיסי האשראי הגדולות בעולם (ויזה, מסטרקארד, אמריקן-אקספרס, JCB, Discover).

 

 

תעודה הסמכה על עמידה בתקן של אבטחת נתוני כרטיסי אשראי

 בעולם המודרני ניתן לעשות שימוש בנתוני אשראי לצורך ביצוע עסקאות. בהרבה מקרים נתונים אלה מאוחסנים באופן שלא הולם את מידת רגישותם. כפועל יוצא מכך אנו עדים לגידול בפעילות לא חוקית אשר מסבה נזקים ללקוחות, בתי עסק וחברות האשראי, הן כספיים והן נזקי מוניטין. בכדי לתת מענה לתופעה זו הגדירו חברות האשראי הבינלאומיות תקן אבטחת מידע של תעשיית כרטיסי האשראי הנקרא: (PCI-DSS (Payment Card Industry Data Security Standard.

 

התקן נוצר בכדי להבטיח הגנה על נתוני כרטיסי אשראי בכל סביבה בה הם מאוחסנים, מועברים או מעובדים. התקן כולל דרישות שונות ליישום בקרות אבטחת מידע במטרה ליישם הגנה בארגונים המטפלים בפרטי כרטיסי אשראי באמצעים שונים כגון קופה רושמת, ארנקים אלקטרוניים, אתרי אינטרנט, מכונות ממכר אוטומטיות, כספומטים ועוד. התקן נקבע ומתוחזק על ידי מועצת PCI, אשר הוקמה כדי להגביר את השליטה בנתוני אשראי ולהפחית את הסיכון להונאות כרטיס האשראי הנגרמות מחשיפה לא מבוקרת של נתונים. אימות העמידה בתקן נעשה בצורה שנתית על ידי מעריך עצמאי (QSA) עבור ארגונים המבצעים מספר גדול של פעולות חיוב. התקן חל על כל גוף המעביר, מאחסן, מעבד או מכבד נתוני אשראי. בהגדרה זו נכללים כל בתי העסק, וכן ספקי שירותים, בנקים וחברות האשראי הסולקות. וככך גם חברת אחוזות החוף בע"מ

 

לוגו של תקן אבטחת נתוני כרטיסי אשראי

 

 

פרטים נוספים אודות התקן ניתן לקרוא בקישור הבא:

https://www.pcisecuritystandards.org

 

  גלריית תמונות  
תעודת הסמכה 2024

כל הזכויות שמורות © לחברת אחוזות החוף, גרשון שץ גגה 6 תל-אביב יפו, טלפון: 03-7610300 פקס: 03-7610333
האתר מספק מידע כללי בלבד ואין אחוזות החוף בע"מ מתחייבת בדבר נכונות המידע, העשוי להשתנות מעת לעת.
אין באמור באתר זה כדי לחייב את חברת אחוזות החוף בע"מ | תקנון האתר | מדיניות הגנת פרטיות
בניית אתרים   Created by FREE BRUSH.NET


חזרה למעלה

חזרה למעלה