12.02.2024
לאחר סיום מבדקי תאימות לתקן PCI-DSS השנתיים, הוסמכה חברת אחוזות החוף בע"מ לתקן המחמיר של אבטחת נתוני כרטיסי אשראי, תקן PCI-DSS v3.2.1
מערך התשלומים של חברת אחוזות החוף בע"מ נמצא בתאימות מלאה עם דרישות תקן ה- PCI-DSS, ולפיכך אחוזות החוף בע"מ PCI-DSS Compliant Level 1 ההסמכה והתעודה מתייחסות לגרסת 3.2.1 של תקן ה-PCI ובתוקף עד 11/02/2025
חברת GRSEE שנבחרה להיות המעריך העצמאי (QSA) של אחוזות החוף בע"מ, בחנה ותחקרה את פעילות החברה בדגש על פעילות כרטיסי אשראי (לקיחה, העברה ושמירה של נתוני אשראי). לאחר בחינת הממצאים מצאה חברת GRSEE כי מערך התשלומים של אחוזות החוף בע"מ נמצא בתאימות מלאה עם דרישות תקן ה- PCI-DSS.
ההסמכה כוללת את כל המרכיבים בהם לחברה יש שימוש / נגיעה עם כרטיסי אשראי.
חניונים - תשלום חונים מזדמנים באמצעות כרטיסי אשראי.
חופים - תשלום לקוחות החופים בהשכרת ציוד חוף.
מסופונים - לגביית תשלומים בקופה ניידת
מערכת ה-ERP (Enterprise resource planning) – כל הקשור בחיוב לקוחות קבועים בחניונים, חיוב וזיכוי לקוחות מזדמנים ועוד.
אתר אינטרנט - גביית דמי מכרז, אגרות ועוד.
מהו תקן PCI-DSS
PCI-DSS (Payment Card Industry Data Security Standard)
תקן PCI-DSS נוצר על ידי חמשת חברות
כרטיסי האשראי הגדולות בעולם (ויזה, מסטרקארד, אמריקן-אקספרס, JCB, Discover).
בעולם המודרני ניתן לעשות שימוש בנתוני אשראי לצורך ביצוע עסקאות. בהרבה מקרים נתונים אלה מאוחסנים באופן שלא הולם את מידת רגישותם. כפועל יוצא מכך אנו עדים לגידול בפעילות לא חוקית אשר מסבה נזקים ללקוחות, בתי עסק וחברות האשראי, הן כספיים והן נזקי מוניטין. בכדי לתת מענה לתופעה זו הגדירו חברות האשראי הבינלאומיות תקן אבטחת מידע של תעשיית כרטיסי האשראי הנקרא: (PCI-DSS (Payment Card Industry Data Security Standard.
התקן נוצר בכדי להבטיח הגנה על נתוני כרטיסי אשראי בכל סביבה בה הם מאוחסנים, מועברים או מעובדים. התקן כולל דרישות שונות ליישום בקרות אבטחת מידע במטרה ליישם הגנה בארגונים המטפלים בפרטי כרטיסי אשראי באמצעים שונים כגון קופה רושמת, ארנקים אלקטרוניים, אתרי אינטרנט, מכונות ממכר אוטומטיות, כספומטים ועוד. התקן נקבע ומתוחזק על ידי מועצת PCI, אשר הוקמה כדי להגביר את השליטה בנתוני אשראי ולהפחית את הסיכון להונאות כרטיס האשראי הנגרמות מחשיפה לא מבוקרת של נתונים. אימות העמידה בתקן נעשה בצורה שנתית על ידי מעריך עצמאי (QSA) עבור ארגונים המבצעים מספר גדול של פעולות חיוב. התקן חל על כל גוף המעביר, מאחסן, מעבד או מכבד נתוני אשראי. בהגדרה זו נכללים כל בתי העסק, וכן ספקי שירותים, בנקים וחברות האשראי הסולקות. וככך גם חברת אחוזות החוף בע"מ
פרטים נוספים אודות התקן ניתן לקרוא בקישור הבא:
https://www.pcisecuritystandards.org
|