PCI DSS 3.0! PCI Vad? För vem? Hur uppnå? Om man inte efterlever?!!! Mathias Elväng, QSA! David Borin, QSA!!
|
|
- Elin Britt-Marie Åkesson
- för 9 år sedan
- Visningar:
Transkript
1 PCI DSS 3.0! PCI Vad? För vem? Hur uppnå? Om man inte efterlever?!!! Mathias Elväng, QSA! David Borin, QSA!!
2 SENTOR I KORTHET Företaget Startat tal säkerhetsexperter anställda i Stockholm, Malmö, Boston och London Teknisk IT- säkerhet, informaconssäkerhet och SOC 24/7- tjänster PCI QSA sedan st cercfierade QSA anställda Primärt finansiella insctuconer, spelbolag och större handlare
3 VAD OCH VARFÖR PCI? PCI DSS Payment Card Industry Data Security Standard är eu regelverk framtaget av betalkortsföretagen VISA, MasterCard, American Express, JCB och Diners För au skydda användarna av betalkort kunderna För au begränsa och hantera mängden bedrägerier För au kunna enas om en lägsta nivå på säkerhet för kortbetalningar För au tydliggöra ansvar och roller i PCI- ekosystemet PCI är inte opconal utan tvingande för alla som hanterar kortdata
4 PCI - EKOSYSTEMET PCI DSS Krav Kontrollpunkter
5 PCI STÄLLER 12 ÖVERGRIPANDE KRAV Bygg och underhåll säkra nätverk och system Skydda kortdata Process för hantera sårbarheter Implementera starka behörighetskontroller Regelbundet övervaka och testa nätverket Skapa en säkerhetspolicy 1. Installera och sköt brandväggar som skyddar kortdata 2. Använd inte standardlösenord och inställningar 3. Skydda lagrad kortdata 4. Kryptera kortdata över internet 5. Skydda system mot Malware och ha eu fungerande AnCvirus 6. Utveckla och förvalta säkra system och applikaconer 7. Begränsa behörighet Cll kortdata 8. IdenCfiera och logga in Cll systemkomponenter 9. Begränsa fysisk Cllgång Cll kortdata 10. Logga och övervaka all Cllgång Cll nätverksresurser och kortdata 11. Regelbundet testa säkerhetssystem och kontroller 12. Ha en säkerhetspolicy som adresserar InfoSäk Cll all personal
6 PCI - EKOSYSTEMET Kordöretagen Rapporterar handlares eeerlevnad Cll Har kontrakt med Säljer tjänster Cll Ställer krav på eeerlevnad på Inlösare Payment service provider Utgivare Ger ut kort Cll Rapporterar eeerlevnad Cll Service Provider Handlare Använder kort för betala Cll
7 DETTA ÄR KORTDATA All informacon från betalkort som används i en transakcon Cardholder data elements Primary Account Number (PAN) Cardholder name ExpiraCon date SensiCve AuthenCcaCon Data (SAD) Chip data MagneCc stripe data Card ValidaCon Code (CVC) Personal idencficacon number (PIN) 1234
8 SCOPET FÖR PCI Systemkomponenter (Personal, processer och teknik) som gör något av följande Lagrar, hanterar eller skickar CHD (dvs är CDE) Har koppling Cll CDE Har säkerhetstjänster för CDE Ger segmentering av CDE Som på annat säu kan påverka säkerheten i CDE Men de som lagrar kortdata utan au vara handlare?
9 Scopning i förenklad form Fulla scopet 350 BuCk WEB SAQ- B 41 SAQ- C 129 SAQ B- IP 83 SAQ C- VT 73 SAQ- P2PE 35 SAQ- A 14 SAQ A- EP 139 Service Providers har SAQ D (kan innebära fulla scopet på 347 krav, men beror på åtagandet) Vissa krav är särskilt riktade Cll Utgivare
10 5 VANLIGASTE UTMANINGARNA 11 Regelbundet testa säkerhet 10 Monitorera akcvitet och övervaka nätverket 12 Ha en bra InfoSäk policy 1 UppräUa en brandväggskonfiguracon 2 Inga standardlösenord på produkter
11 PCI DSS ÄR NU 3.0 Inga dramacska eller revoluconerande förändringar HuvudmålsäUning: Tydliggöra kraven Största förändringarna: PenetraConstestning Inventarieregister LeverantörsrelaConer AnC- malware Hantering av koruerminaler Krav på utbildning SAQ kräver kontroller, inte intyganden
12 SÅ HÄR GÖR SENTOR Roller OrganisaCon Tekniska förutsäuningar Krav som är relevanta Skapa AU Göra lista Formell granskning Rapportera Cll Bank Frivillig halvårskontroll Sentor är tekniker i själen, inte revisorer, därför hjälper vi kunderna au klara granskningen
13 PCI DSS SLÄPPER EN UPPDATERING PCI DSS 3.1 Ingen version av SSL klarar längre definiconen av stark kryptering, påverkar: Nätverk Skydda data över Internet Tuffare scopningsregler: Gränsen för det som påverkar CDE utökas
14 TACK! Tack för visat intresset!" " Vi finns ute i receptionen efteråt och svarar gärna på frågor." Vill du ha presentaconen kontakta Jimmy.Hesselberg@sentor.se
Säkerhet i kortbetalningar med hjälp av PCI
Säkerhet i kortbetalningar med hjälp av PCI Mårten Frosth, CISSP, QSA marten@europoint.se 070-5221838 Kortdata är ett hett byte Ett stulet kortnummer kan inbringa mellan 10 och 50 dollar. Aktuellt inom
Läs merSå här betalar du med kort
Så här betalar du med kort 1. Klicka på Betalningsavisering 2. och välj sedan mellan Betalningsavier och Kommande betalningsavier. 3. Klicka på avinumret för en obetald avi. 4. Klicka på Egna domännamn
Läs merKOM IGÅNG-GUIDE. för att ta betalt på nätet. Vi gör det enkelt att ta betalt
KOM IGÅNG-GUIDE för att ta betalt på nätet Vi gör det enkelt att ta betalt VEM GÖR VAD? När du ska komma igång med din e-handel är det flera parter inblandade. Här ser du några av dom och vad de gör. DIBS
Läs merFÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT DISTANSHANDEL (Card Not Present) (Juli 2010)
FÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT DISTANSHANDEL (Card Not Present) (Juli 2010) Dessa föreskrifter, Distanshandelsföreskrifterna, gäller för försäljning mot betalning med Kontokort
Läs merSkydda ditt varumärke och din affärsverksamhet!
Öka säkerheten! Skydda ditt varumärke och din affärsverksamhet! Presentationen kan användas av PSP vid kommunikation med sina samarbetspartners All kortinformation måste skyddas! Kortbranschen har enats
Läs merSEKRETESSPOLICY SEKTION 1 - VAD GÖR VI MED DIN INFORMATION?
SEKRETESSPOLICY SEKTION 1 - VAD GÖR VI MED DIN INFORMATION? När du köper något från vår butik, samlar vi som en del av köp- och säljprocessen den personliga information du ger till oss: till exempel namn,
Läs merFÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT DISTANSHANDEL (Card Not Present) (Juli 2010)
FÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT DISTANSHANDEL (Card Not Present) (Juli 2010) Dessa föreskrifter, Distanshandelsföreskrifterna, gäller för försäljning mot betalning med Kontokort
Läs merJa 98 97 100 100 100 98 100 100 90 98 98 99 97 98 Nej 2 3 0 0 0 2 0 0 10 2 2 1 3 2. Bas, (st) 208 158 12 18 20 142 20 26 20 115 93 72 61 74
Vad är ditt huvudsakliga ansvar på företaget? VD 32 40 15 20 5 44 35 8 40 30 34 30 38 27 IT-chef 12 4 8 24 50 7 20 38 0 11 13 14 8 14 Försäljning eller Marknadschef 8 7 12 16 8 4 15 12 25 11 4 7 7 10 Intern
Läs merIntegration av betalningslösningar i Travelize
Integration av betalningslösningar i Travelize Travelize har stöd för följande betalningslösningar (lista uppdaterad per september 2017): DIBS Quickpay Realex Paynova Braintree PayPal Dessa företag är
Läs merKortbetalning i Rebus via Paynova
Kortbetalning i Rebus via Paynova 2012-12-10: Åbergs DataSystem AB: Version 1 2016-02-29: Rebus version 225: Högre säkerhet TLS v1.2 Paynovas MOTO-lösning Många reseföretag har en affärsmodell där kunderna
Läs merPolicy för användande av IT
Policy för användande av IT Inledning Det här dokumentet beskriver regler och riktlinjer för användningen av IT inom företaget. Med företaget menas [fylls i av kund] och med IT-avdelning menas vår partner
Läs merPortförändringar. Säkerhetstjänster 2.1 och framåt
Portförändringar Säkerhetstjänster 2.1 och framåt Innehållsförteckning 1. Säkerhetstjänster 2.1 införs... 3 1.1. Bakgrund... 3 1.2. Brandväggsöppningar... 3 1.3. Test att brandväggsöppningarna för Säkerhetstjänster
Läs merRFC - Manuell inknappning av icke varumärkesflaggat kortdata via kassan.
Författare Mikael Geijer / Benny Johansson Projektbenämning RFC - Manuell inknappning av icke varumärkesflaggat kortdata via kassan. Affärsområde Senast sparat Dokumenttyp PCI, Operations 2010-03-23 RFC
Läs merVad händer med dina kortuppgifter?
Vad händer med dina kortuppgifter? -03-13 Jonas Elmqvist Trender, intrång och forensiska utredningar Payment card data remains one of the easiest types of data to convert to cash, and therefore the preferred
Läs merAllmänna villkor Fastighetsägarna Dokument
Allmänna villkor Fastighetsägarna Dokument 1. Allmänt om Fastighetsägarna Dokument Fastighetsägarna Dokument är en tjänst avsedd för både företag och organisationer och fysiska personer som är näringsidkare.
Läs merBambora livnär företagsamheten i 62 länder kunder kan redan erbjuda sina kunder vår smidiga betalningsupplevelse.
Movie Bambora livnär företagsamheten i 62 länder 82 000 kunder kan redan erbjuda sina kunder vår smidiga betalningsupplevelse. Över 70 % av våra kunder skulle rekommendera Bambora till sina vänner och
Läs merSIEM FOR BEGINNERS WHITEPAPER TELEFON WHITEPAPER. ADRESS Sentor Managed Security Services AB Björns Trädgårdsgränd STOCKHOLM
SIEM FOR BEGINNERS Det här är grunderna Security Information and Event Management (SIEM) kan ge organisationer en överblick av aktiviteten i deras ITsystem och nätverk genom insamling, lagring, analys
Läs merPalo Alto Networks. 10 saker din brandvägg måste klara av (För annars är det inte en riktig brandvägg)
Palo Alto Networks 10 saker din brandvägg måste klara av (För annars är det inte en riktig brandvägg) 1. Identifiera och kontrollera applikationer på alla portar Applikationsutvecklare bryr sig inte längre
Läs merKreditkortshantering online med Mamut Pro. WorldPay
Kreditkortshantering online med Mamut Pro WorldPay 2000 Mamut ASA. All rights reserved. Produced in Norway by Mamut Press. Mamut and GBA are registered trademarks of Mamut ASA. The MS Windows trademark
Läs merIntegritetspolicy för Kontorab AB - GDPR (Dataskyddsförordningen, General Data Protection Regulation) Kåre Smedberg Ekonomichef
Integritetspolicy för Kontorab AB - GDPR (Dataskyddsförordningen, General Data Protection Regulation) Kåre Smedberg Ekonomichef 2018-04-09 Version 1.0.5 () INNEHÅLLSFÖRTECKNING PROBLEMFORMULERING... 1
Läs merFÖRESKRIFTER FÖR KONTANTUTTAG ÖVER DISK MED KONTOKORT KONTANTUTTAG ÖVER DISK (Juli 2010)
FÖRESKRIFTER FÖR KONTANTUTTAG ÖVER DISK MED KONTOKORT KONTANTUTTAG ÖVER DISK (Juli 2010) Dessa föreskrifter, Kontantuttagsföreskrifterna, gäller vid kontantuttag över disk med Kontokort och användande
Läs merSecureCom Card Preparation System
I-KL: Öppen 2008-10-20 (SeCo nr 3747) sid 1(7) SecureCom Card Preparation System Översikt I detta dokument beskrivs SecureComs lösning för preparering av kortunderlag, Card Preparation System (CPS). Vid
Läs mer1 Avtalets omfattning
1 Avtalets omfattning Avtalet omfattar anslutning av Kunden till Aurigas system för kontroll, insamling och förmedling av korttransaktioner. Den plats där kortbetalning sker, kallas säljställe i avtalet.
Läs merDen nya dataskyddsförordningen - GDPR
Den nya dataskyddsförordningen - GDPR Hur klarar din organisation den? 2016-11-01 1. Sammanfattning Den 25 maj 2018 kommer Personuppgiftslagen (PUL) att ersättas av EU Allmän Dataskyddsförordning eller
Läs merÖvergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun
Revisionsrapport Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång Björn Johrén, Säkerhetsspecialist Klippans kommun Innehållsförteckning 1. Inledning 1 1.1.
Läs merHur gör man ett trådlöst nätverk säkert?
Hur gör man ett trådlöst nätverk säkert? http://www.omwlan.se/artiklar/sakerhet.aspx 2010 07 30 En av de första artiklarna jag skrev på omwlan.se för ett antal år sedan handlade om säkerheten. Säkerheten
Läs merpresenterar KASPERSKY ENDPOINT SECURITY FOR BUSINESS
presenterar KASPERSKY ENDPOINT SECURITY FOR BUSINESS 1 Verksamhetsutveckling och hur det påverkar IT-arbetet ANPASSNINGS- FÖRMÅGA Arbeta snabbt, vara följsam och flexibel 66 % av företagarna prioriterar
Läs merInternet OMBORD PÅ VÅRA TÅG
Internet OMBORD PÅ VÅRA TÅG Koppla upp dig ombord Numera har vi trådlöst nätverk på alla våra X 2000 och dubbeldäckare. Det gör att du kan utnyttja restiden maximalt, vare sig du behöver arbeta effektivt
Läs merUppdatera Easy Planning till SQL
Easy Planning SQL 8.x är vår senaste version av planeringsprogram. Vi rekommenderar alla kunder att uppdatera till den senaste versionen då många nya funktioner har tillkommit. Alla användare som har den
Läs merISA Informationssäkerhetsavdelningen
ISA Informationssäkerhetsavdelningen Peter Nilsson, ISA N CISSP, GSLC FRA Signalunderrättelsetjänsten Drygt 600 personer Informationssäkerhetstjänsten Cirka 35 personer, sakta ökande Se även www.fra.se
Läs merAMERICAN EXPRESS AFFÄRSPARTNERS. Välkommen till American Express HÄR HITTAR DU ALLT DU BEHÖVER FÖR ATT BÖRJA TA EMOT AMERICAN EXPRESS -KORT.
AMERICAN EXPRESS AFFÄRSPARTNERS Välkommen till American Express HÄR HITTAR DU ALLT DU BEHÖVER FÖR ATT BÖRJA TA EMOT AMERICAN EXPRESS -KORT. Så här kommer du igång Tack för att du har valt att ta emot American
Läs merFÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT OBEMANNAD TERMINAL (Mars 2013)
FÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT OBEMANNAD TERMINAL (Mars 2013) Dessa föreskrifter, Föreskrifter för obemannad terminal, gäller vid försäljning mot betalning med Kontokort i obemannade
Läs merTrender inom Nätverkssäkerhet
Trender inom Nätverkssäkerhet David Sandin Product & Solution Manager david.sandin@clavister.com What Vad vi we gör? do Network and mobile security Nätverkssäkerhet. Det här är Clavister ü Grundades i
Läs merInternet ombord på våra tåg
www.sj.se Med reservation för ändringar och tryckfel. 2007-05. SJs ELTÅG LEVER UPP TILL VÄRLDENS TUFFASTE MILJÖMÄRKNING. 1 Internet ombord på våra tåg Koppla upp dig ombord Du som reser med SJ kan numera
Läs merLicensavtal Nr De sju stegen
Licensavtal Nr 1901 001 De sju stegen, med organisationsnummer 556802-5117 (benämns i fortsättningen KRONAN) och FÖRETAGET AB, Adress organisationsnummer XXXXXX-XXXX, (benämns i fortsättningen KUNDEN)
Läs merMer kort mindre kontanter
Mer kort mindre kontanter Korttjänster i ramavtalen Björn Wallgren Jan Maarten Dijkgraaf Agenda 1. Förbetalda kort Ramavtal, bakgrund, strategi, funktionalitet 2. Korttjänster Genomgång av olika kort 3.
Läs merData Sheet - Secure Remote Access
Data Sheet - Secure Remote Access Savecores säkra fjärranslutning Med Savecores säkra fjärranslutning kan du känna dig trygg på att ditt data är säkert, samtidigt som du sparar tid och pengar. Ta hjälp
Läs merInte bara det, vi har dessutom fått allt fler arbetsredskap. När vi inte har kontroll på enheterna är det svårare att skydda dem.
1 Jobbet har slutat vara något vi går till och det är numera något vi gör. Våra kollegor är vana att använda ny teknik hemma, de vill nu göra det på jobbet. Helst vill de dessutom jobba från sina enheter
Läs merHur hanterar du säkerhetsincidenter du inte vet om?
Hur hanterar du säkerhetsincidenter du inte vet om? Anna Barkvall 2014-02-11 Hur hanterar du säkerhetsincidenter du inte vet om? Vad är en allvarlig säkerhetsincident och hur skapar du detektionsförmåga
Läs merJobOffice SQL databas på server
JobOffice SQL databas på server Nedan följer en instruktion hur du konfigurerar JobOffice kassas SQL databas på en server. Om du känner dig osäker på det här, kontakta någon lokal data- och nätverkstekniker.
Läs merFråga: Hur beställer jag? Svar: För att läsa mer om hur du handlar på linghageshop.com ska du läsa sidan: Så handlar du.
Vanliga frågor Hur beställer jag? För att läsa mer om hur du handlar på linghageshop.com ska du läsa sidan: Så handlar du. Vilka avgifter tillkommer när jag beställer av er? Frakten inom Sverige kostar
Läs merFÖRESKRIFTER FÖR KONTANTUTTAG ÖVER DISK MED KONTOKORT KONTANTUTTAG ÖVER DISK (Maj 2015)
FÖRESKRIFTER FÖR KONTANTUTTAG ÖVER DISK MED KONTOKORT KONTANTUTTAG ÖVER DISK (Maj 2015) Dessa föreskrifter, Kontantuttagsföreskrifterna, gäller vid kontantuttag över disk med Kontokort och användande av
Läs merRapport om IT-infrastruktur och säkerhet inom offentlig sektor
Rapport om IT-infrastruktur och säkerhet inom offentlig sektor De senaste åren har ett antal offentliga myndigheter blivit utsatta för hot och olaga intrång i sina IT-system. Inte minst Regeringskansliet
Läs merExtern åtkomst till Sociala system
STADSLEDNINGSKONTORET IT-AVDELNINGEN Dnr 033-0642/2011 Bilaga 1 Extern åtkomst till Sociala system för utförare inom Äldreomsorgen och Omsorgen om funktionshindrade 2 Innehållsförteckning Extern åtkomst
Läs merSäkra trådlösa nät - praktiska råd och erfarenheter
Säkra trådlösa nät - praktiska råd och erfarenheter Emilie Lundin Barse Informationssäkerhetsdagen 2007, Karlstad 1 Om mig och Combitech Informationssäkerhetskonsult på Combitech Stationerad på Karlstadskontoret
Läs merKortbetalning i Rebus via Paynova
Kortbetalning i Rebus via Paynova 2012-12-10: Åbergs DataSystem AB: Version 1 Bakgrund Rebus har sedan flera år tillbaka en betallösning som fungerar tillsammans med företaget Payzone och deras produkt
Läs merFÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT FÖRSÄLJNING I BUTIK (Card Present) (Juli 2010)
FÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT FÖRSÄLJNING I BUTIK (Card Present) (Juli 2010) Dessa föreskrifter, Butiksföreskrifterna, gäller för försäljning mot betalning med Kontokort med
Läs mer1 Introduktion Kurt hälsade alla välkomna och tackade P-O Göransson för att vi får vara i Nordeas lokaler.
PAN-Nordic Card Association Stortorget 13 B, 5 trp, S-211 22 Malmö Phone +46 (0)40 2507 78 Fax +46 (0)40 2507 79 e-mail mail@pan-nordic.org homepage www.pan-nordic.org Contactless Forum 16 november 2016
Läs merKurs: Windowsadministration II, 1DV424 Datum: 2015-01-13. Förberedelseuppgift
Förberedelseuppgift Inledning Under hela kursens gång kommer ni att jobba med samma fiktiva företag. Företaget är ett nystartat företag någonstans i världen. De har ett huvudkontor och ett lokalkontor
Läs merPROTOKOLLSUTDRAG 95 KS/2016:222, KS/2019:73. IT-säkerhet svar på revisionens uppföljande granskningsrapport
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2019-04-29 1 (1) Sida 95 KS/2016:222, KS/2019:73 IT-säkerhet 2017 - svar på revisionens uppföljande granskningsrapport Bakgrund PwC utförde
Läs merChecklista Säljföretag (svenska e-handelsföretag)
Checklista Säljföretag (svenska e-handelsföretag) 1. Viktig information Innan vi kan ansluta webbplatsen måste följande villkor uppfyllas: Alla transaktioner genomförs med CVV2/CVC2 (säkerhetskod) 3D Secure
Läs merEfterlevnadsförberedelse
Efterlevnadsförberedelse En handledning till den allmänna dataskyddsförordningen (GDPR) elavon.se Den allmänna dataskyddsförordningen (GDPR) kommer att reglera integriteten och hanteringen av personuppgifter
Läs mer3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual
3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual ,QQHKnOOVI UWHFNQLQJ,QVWDOODWLRQDY931NOLHQW 'DWRUHUVRPLQJnULHQ)DVW7UDFNPLOM $QYlQGDUHPHGNRQWRL9+6RFKGDWRUPHG:LQGRZV;3 $QYlQGDUHPHGNRQWRLDQQDQGRPlQlQ9+6HOOHUGDWRUPHG:LQGRZV
Läs merVersion Namn Datum Beskrivning 1.0 Förutsättningar Vitec Ekonomi 1.1 Marie Justering för krav på Windows Server
Version Namn Datum Beskrivning 1.0 Förutsättningar Vitec Ekonomi 1.1 Marie 2017-03-09 Justering för krav på Windows Server 2012 1.2 Micke 2017-04-07 Vitec Ekonomi från x.60 kräver IIS 8 och websocket.
Läs merSystemkrav och tekniska förutsättningar
Systemkrav och tekniska förutsättningar Hogia Webbrapporter Det här dokumentet går igenom systemkrav, frågor och hanterar teknik och säkerhet kring Hogia Webbrapporter, vilket bl a innefattar allt ifrån
Läs merProtokollsutdrag. 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384
Protokollsutdrag Sammanträdesdatum Kommunstyrelsen 2018-12-04 1 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384 Beslut Kommunstyrelsen beslutar:
Läs merCapitex dataservertjänst
Capitex dataservertjänst Beskrivning Capitex dataservertjänst fungerar som en mellanhand för arbetet mellan klienterna och databasen. Detta reducerar frekvensen och storleken på den nätverkstrafik som
Läs merSURFTOWNS SÄKERHETSMILJÖ. Databehandlingsavtal - Bilaga 1
SURFTOWNS SÄKERHETSMILJÖ Databehandlingsavtal - Bilaga 1 Innehållsförteckning Fysisk säkerhet... 2 Loggning... 2 Sårbarhetshantering... 2 Övervakning... 2 Backup... 3 Kryptering... 3 Underleverantörer...
Läs merAdvokatsamfundets cyberförsäkring. Nya tidens skydd för företag
Advokatsamfundets cyberförsäkring Nya tidens skydd för företag Vanliga cyberangrepp Ta kontroll över företagets svagaste länk Malware Skadlig kod som är designad för att få åtkomst till eller skada en
Läs merNets iun. Guide V 0.4. April 2014
Nets iun User Guide 11 V 0.4 April 2014 Innehållsförteckning Terminologi... 3 Knappsats Nets iun betalterminal... 3 Hantering av kort med chip... 3 Hantering av kort med magnetremsa... 3 Menystruktur Nets
Läs merOm inte denna rekommendation efterföljs kan vi tyvärr inte ge några garantier för att vi kan supportera de problem som då kan uppstå.
MAGENTO 3.3.4.4 SVEAWEBPAY MAGENTO INSTALLATION INFORMATION Detta dokument är framtaget i syfte att beskriva hur SveaWebPays Betalmodul för Magento (version 3.3.4.4) uppgraderas, installeraras och konfigureras.
Läs merLinuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS. Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013
Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013 Innehåll 1 Inledning och mål 3 2 Material och genomförande 3 3 Förberedelseuppgifter
Läs merVÅR INTEGRITETSPOLICY
VÅR INTEGRITETSPOLICY Denna integritetspolicy beskriver hur NP Produkter (Org. Nr. 556161-8017) samlar in, använder, lämnar ut och lagrar dina personuppgifter. Policyn är framtagen i syfte att presentera
Läs merAxholmen:s Integritetspolicy
Axholmen:s Integritetspolicy 1. Bakgrund Axholmen AB behandlar personuppgifter i sin dagliga verksamhet. Syftet med denna policy är att förklara hur vi samlar in, lagrar och använder dina personuppgifter
Läs merDirektkoppling till Girolink Internet. Filöverföring av betalningar och betalningsinformation via Girolink Internet. Version 1.0
Direktkoppling till Girolink Internet Filöverföring av betalningar och betalningsinformation via Girolink Internet Version 1.0 Maj 2007 Innehållsförteckning 0. DOKUMENTHISTORIK 1 ALLMÄNT - DIREKTKOPPLING
Läs merH&M Lady Gaga-tävling. Regler och villkor
H&M Lady Gaga-tävling Regler och villkor 1. Dessa regler och villkor tillsammans med de specifika instruktioner som specificeras på H&M:s officiella tävlingssajt ("Tävlingssajt" är tävlingsreglerna("tävlingsregler")
Läs merHeartbleed. Lite smått och gott om heartbleedbuggen. Robert Malmgren rom@romab.com https://www.romab.com
Heartbleed Lite smått och gott om heartbleedbuggen Robert Malmgren rom@romab.com https://www.romab.com Upplägg Vad är heartbleed? Vad är OpenSSL? Vad är konsekvenserna av heartbleed? Var kan heartbleed
Läs merASSA RX WEB. Snabbt - Enkelt - Kostnadseffektivt passersystem. ASSA ABLOY, the global leader in door opening solutions. 1
ASSA RX WEB Snabbt - Enkelt - Kostnadseffektivt passersystem ASSA ABLOY, the global leader in door opening solutions. 1 En tryggare arbetsplats för alla En person som känner sig trygg på sin arbetsplats
Läs merFÖRHINDRA DATORINTRÅNG!
FÖRHINDRA DATORINTRÅNG! Vad innebär dessa frågeställningar: Hur görs datorintrång idag Demonstration av datorintrång Erfarenheter från sårbarhetsanalyser och intrångstester Tolkning av rapporter från analyser
Läs merAndroid. Ett alternativ till traditionella Windows-datorer
Android Ett alternativ till traditionella Windows-datorer Janne Wedlund Seniornet Huddinge Sept 2016 Vad är en Android-platta? Vad kan den göra och inte göra? Appar Utskrift Vanliga frågor Diskussion Support
Läs merSamarbete Paxess PayZone
Sida 1 av 5 Samarbete Paxess PayZone Fr.o.m. 1 januari 2011 kommer betalningar med betalkort i Turbo, att förmedlas via PayZone s Spectracard. Därmed upphör samarbetet med Strålfors och integreringen med
Läs merORTTELEFON PORTTELEFON. Aptus Logga_Negativ I cmyk 40% svart. Scala 1:1
ORTTELEFON Aptus Logga_Negativ I cmyk 40% svart Scala : PORTTELEFON Aptus Porttelefon Våra porttelefoner hjälper lägenhetsinnehavarens gäster att hitta rätt - samtidigt som de är husets portvakt, vilket
Läs merOm inte denna rekommendation efterföljs kan vi tyvärr inte ge några garantier för att vi kan supportera de problem som då kan uppstå.
MAGENTO 3.3.4.5 SVEAWEBPAY MAGENTO INSTALLATION INFORMATION Detta dokument är framtaget i syfte att beskriva hur SveaWebPays Betalmodul för Magento (version 3.3.4.5) uppgraderas, installeraras och konfigureras.
Läs merF6 Exchange 2007. 2013-01-16 EC Utbildning AB 2013-01-16
F6 Exchange 2007 2013-01-16 EC Utbildning AB 2013-01-16 1 Kapitel 6, Sid 303-310 Antivirus and Security EC Utbildning AB 2013-01-16 2 Dagens meny Idag: Allmän uppsäkring av system Defense in-depth Verktyg
Läs merIT-Säkerhetsinstruktion: Förvaltning
n av 7 för Munkfors, Forshaga, Kils och Grums kommun april 2006 av IT-samverkansgruppen n 2 av 7 IT SÄKERHETSINSTRUKTION: FÖRVALTNING Innehållsförteckning IT-säkerhetsinstruktion Förvaltnings roll i IT-säkerhetsarbetet...3
Läs merAppendix E Intervjuanteckningar
Appendix E Intervjuanteckningar Författaren Inledningsfrågor. Kön Man.. Åldersgrupp Yngre.. Har du en dator?. Hur stor datorvana har du? Stor datorvana då jag studerar tredje året på ett högskoleprogram
Läs merIntegritetspolicy och samtycke
Integritetspolicy och samtycke enligt personuppgiftslagen (PuL) avseende E-medborgarkonto V.1.0 1(5) VI BRYR OSS OM DIN PERSONLIGA INTEGRITET OCH SÄKERHET Svensk e-identitet anstränger sig hårt för att
Läs mertillägg till AnvändarmANUAL För LarmSystemet Lansen Home Installera, Använda och Administrera
tillägg till AnvändarmANUAL För LarmSystemet Lansen Home Installera, Använda och Administrera Innehåll 1 Externa antenner 2 GSM/GPRS 3 MMS 4 Ethernet inställningar 5 Fjärrhjälp OBS! För grundläggande information
Läs merAnvändarmanual för Pagero Kryptering
för Pagero Kryptering Version 1.1-1 - Allmänt... 3 Kryptering av filer... 3 Dekryptering av filer... 3 Installation... 4 Inställningar... 5 Skapa nycklar... 6 Lägg till kataloger för övervakning... 6 Lägg
Läs mer1. Allmänt om försäljning mot betalning med Kontokort vid Distanshandel
FÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT DISTANSHANDEL (Card Not Present) (Maj 2015) Dessa föreskrifter, Distanshandelsföreskrifterna, gäller för försäljning mot betalning med Kontokort
Läs merSWAMID Webinar 2016 1. Vad skiljer SWAMID AL1 och SWAMID AL2?
SWAMID Webinar 2016 1 Vad skiljer SWAMID och SWAMID? SWAMID Federation Membership Agreement Nyttjanderegler av SWAMIDs Metadata Tillitsprofiler Teknologiprofiler Entitetskategorier SWAMID SWAMID SAML WebSSO
Läs mer2011-11-02. E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun. jonas.wiman@linkoping.se
E-legitimationer Jonas Wiman LKDATA Linköpings Kommun jonas.wiman@linkoping.se 1 Många funktioner i samhället bygger på möjligheten att identifiera personer För att: Ingå avtal Köpa saker, beställningar
Läs merAllt handlar om att kommunikationen måste fungera, utan avbrott.
Datakommunikation för företag med höga krav. Allt handlar om att kommunikationen måste fungera, utan avbrott. Företag i dag är beroende av att kommunikationen fungerar. Att olika typer av devices kan prata
Läs merCyberförsäkring Nya tidens skydd för företag
Cyberförsäkring Nya tidens skydd för företag Ta kontroll över företagets svagaste länk Cyberangre mot företags datorer, molntjänster och mobila enheter ökar lavinartat. Inte bara stora företag drabbas
Läs merSentrion intelligent säkerhet
Sentrion intelligent säkerhet www www IP-kamera Mobilgränssnitt Internet Befintligt nätverk SIOM Dörr-/larmnod Sentrion Centralenhet www Dörr-/larmnod SIOM Larm Sentrion marknadens mest intelligenta säkerhetssystem
Läs merKurt välkomnar Jeanette Sandberg från Nordea och Torbjörn Eriksson från Coop MedMera som deltar i dagens möte.
PAN-Nordic Card Association Stortorget 13 B, 5 trp, S-211 22 Malmö Phone +46 (0)40 2507 78 Fax +46 (0)40 2507 79 e-mail mail@pan-nordic.org homepage www.pan-nordic.org Noteringar Contactless Forum 20 november
Läs merProblemfri IT för verksamhet som inte får ligga nere.
IT Online Problemfri IT för verksamhet som inte får ligga nere. Om ni ska kunna nå era mål så måste ni kunna lita på att er effektivitet inte störs av invecklade procedurer och system eller applikationer
Läs merInternetsäkerhet. banktjänster. September 2007
Internetsäkerhet och banktjänster September 2007 Skydda din dator Att använda Internet för att utföra bankärenden är enkelt och bekvämt. Men tänk på att din datormiljö måste vara skyddad och att du aldrig
Läs merBabs Micro. Användarhandbok
Babs Micro Användarhandbok Innehållsförteckning Inledning Tack för att du har valt en kortläsare från Babs Paylink! Med din nya kortläsare kommer du enkelt att kunna ta betalt var du än befinner dig. Kortläsaren
Läs merRUTIN VID ANVÄNDNING AV SKYPE FOR BUSINESS
Koncernkontoret Enhet säkerhet Objekt IT-Arbetsplats Dokumenttyp Rutin Dokumentägare Valter Lindström, koncernsäkerhetschef Beslutad av Hans Holmberg, objektägare Övergripande dokument Riktlinjer för informationssäkerhet
Läs merManuell installation av SQL Server 2008 R2 Express SP2 fo r SSF Timing
Manuell installation av SQL Server 2008 R2 Express SP2 fo r SSF Timing 1 Förutsättningar 1.1 Windows 7 och nyare DotNet Framework 3.5 SQL server 2008R2 kräver dotnet framework(.net) 2.0 för att fungera.
Läs merSentrion och GDPR Information och rekommendationer
Information och rekommendationer Innehållsförteckning GDPR... 3 Principer... 3 Registrerades rättigheter... 3 Sentrion och GDPR... 4 Laglighet, korrekthet och öppenhet... 4 Ändamålsbegränsning... 4 Uppgiftsminimering...
Läs merDin guide till en säkrare kommunikation
GUIDE Din guide till en säkrare kommunikation Introduktion Internet genomsöks regelbundet i jakten på osäkra nätverk och enheter som saknar skydd för olika typer av exponering och intrång. Viktiga system
Läs merBilaga 1. Reviderad 2015-03-31 Gäller tills vidare. Årlig genomgång. Ansvarig tjänsteman: Magnus Olsson
Bilaga 1 Reviderad 2015-03-31 Gäller tills vidare. Årlig genomgång Ansvarig tjänsteman: Magnus Olsson 2(5) Bakgrund Syftet med intern kontroll är att säkra en effektiv förvaltning och att undvika att allvarliga
Läs merStockholm Skolwebb. Information kring säkerhet och e-legitimation för Stockholm Skolwebb. skolwebb.stockholm.se
S Stockholm Skolwebb Information kring säkerhet och e-legitimation för Stockholm Skolwebb Innehållsförteckning Säkerhet i Stockholm Skolwebb... 3 Roller i Stockholm Skolwebb... 3 Hur definieras rollerna
Läs merGuide 2 Din guide till PSD2
Guide 2 Din guide till PSD2 Ökad säkerhet för kortinnehavare med Strong Customer Authentication (SCA) Bakgrund Europeiska Kommissionen introducerade betaltjänstdirektivet Payment Service Directive 2 (PSD2)
Läs merIT-policy Scenkonst Västernorrland AB
IT-policy Scenkonst Västernorrland AB Bakgrund och syfte Informationssäkerheten hos Scenkonst Västernorrland ska bygga på en rimlig risknivå och samtidigt tillgodose tillgänglighet, tillförlitlighet och
Läs merKriterier för säkra betaltjänster på nätet
School of Mathematics and Systems Engineering Reports from MSI - Rapporter från MSI Kriterier för säkra betaltjänster på nätet Emil Magnusson Oct 2006 MSI Report 06146 Växjö University ISSN 1650-2647 SE-351
Läs merVill du veta mer? Kontakta närmaste Sparbanks- eller Swedbankkontor. Du kan även besöka oss på www.sparbankenenkoping.se.
Vill du veta mer? Kontakta närmaste Sparbanks- eller Swedbankkontor. Du kan även besöka oss på www.sparbankenenkoping.se. Behöver du hjälp? Ring internetbankens kundtjänst på 0771-97 75 12, alla dagar
Läs mer