PCI DSS 3.0! PCI Vad? För vem? Hur uppnå? Om man inte efterlever?!!! Mathias Elväng, QSA! David Borin, QSA!!

Storlek: px
Starta visningen från sidan:

Download "PCI DSS 3.0! PCI Vad? För vem? Hur uppnå? Om man inte efterlever?!!! Mathias Elväng, QSA! David Borin, QSA!!"

Transkript

1 PCI DSS 3.0! PCI Vad? För vem? Hur uppnå? Om man inte efterlever?!!! Mathias Elväng, QSA! David Borin, QSA!!

2 SENTOR I KORTHET Företaget Startat tal säkerhetsexperter anställda i Stockholm, Malmö, Boston och London Teknisk IT- säkerhet, informaconssäkerhet och SOC 24/7- tjänster PCI QSA sedan st cercfierade QSA anställda Primärt finansiella insctuconer, spelbolag och större handlare

3 VAD OCH VARFÖR PCI? PCI DSS Payment Card Industry Data Security Standard är eu regelverk framtaget av betalkortsföretagen VISA, MasterCard, American Express, JCB och Diners För au skydda användarna av betalkort kunderna För au begränsa och hantera mängden bedrägerier För au kunna enas om en lägsta nivå på säkerhet för kortbetalningar För au tydliggöra ansvar och roller i PCI- ekosystemet PCI är inte opconal utan tvingande för alla som hanterar kortdata

4 PCI - EKOSYSTEMET PCI DSS Krav Kontrollpunkter

5 PCI STÄLLER 12 ÖVERGRIPANDE KRAV Bygg och underhåll säkra nätverk och system Skydda kortdata Process för hantera sårbarheter Implementera starka behörighetskontroller Regelbundet övervaka och testa nätverket Skapa en säkerhetspolicy 1. Installera och sköt brandväggar som skyddar kortdata 2. Använd inte standardlösenord och inställningar 3. Skydda lagrad kortdata 4. Kryptera kortdata över internet 5. Skydda system mot Malware och ha eu fungerande AnCvirus 6. Utveckla och förvalta säkra system och applikaconer 7. Begränsa behörighet Cll kortdata 8. IdenCfiera och logga in Cll systemkomponenter 9. Begränsa fysisk Cllgång Cll kortdata 10. Logga och övervaka all Cllgång Cll nätverksresurser och kortdata 11. Regelbundet testa säkerhetssystem och kontroller 12. Ha en säkerhetspolicy som adresserar InfoSäk Cll all personal

6 PCI - EKOSYSTEMET Kordöretagen Rapporterar handlares eeerlevnad Cll Har kontrakt med Säljer tjänster Cll Ställer krav på eeerlevnad på Inlösare Payment service provider Utgivare Ger ut kort Cll Rapporterar eeerlevnad Cll Service Provider Handlare Använder kort för betala Cll

7 DETTA ÄR KORTDATA All informacon från betalkort som används i en transakcon Cardholder data elements Primary Account Number (PAN) Cardholder name ExpiraCon date SensiCve AuthenCcaCon Data (SAD) Chip data MagneCc stripe data Card ValidaCon Code (CVC) Personal idencficacon number (PIN) 1234

8 SCOPET FÖR PCI Systemkomponenter (Personal, processer och teknik) som gör något av följande Lagrar, hanterar eller skickar CHD (dvs är CDE) Har koppling Cll CDE Har säkerhetstjänster för CDE Ger segmentering av CDE Som på annat säu kan påverka säkerheten i CDE Men de som lagrar kortdata utan au vara handlare?

9 Scopning i förenklad form Fulla scopet 350 BuCk WEB SAQ- B 41 SAQ- C 129 SAQ B- IP 83 SAQ C- VT 73 SAQ- P2PE 35 SAQ- A 14 SAQ A- EP 139 Service Providers har SAQ D (kan innebära fulla scopet på 347 krav, men beror på åtagandet) Vissa krav är särskilt riktade Cll Utgivare

10 5 VANLIGASTE UTMANINGARNA 11 Regelbundet testa säkerhet 10 Monitorera akcvitet och övervaka nätverket 12 Ha en bra InfoSäk policy 1 UppräUa en brandväggskonfiguracon 2 Inga standardlösenord på produkter

11 PCI DSS ÄR NU 3.0 Inga dramacska eller revoluconerande förändringar HuvudmålsäUning: Tydliggöra kraven Största förändringarna: PenetraConstestning Inventarieregister LeverantörsrelaConer AnC- malware Hantering av koruerminaler Krav på utbildning SAQ kräver kontroller, inte intyganden

12 SÅ HÄR GÖR SENTOR Roller OrganisaCon Tekniska förutsäuningar Krav som är relevanta Skapa AU Göra lista Formell granskning Rapportera Cll Bank Frivillig halvårskontroll Sentor är tekniker i själen, inte revisorer, därför hjälper vi kunderna au klara granskningen

13 PCI DSS SLÄPPER EN UPPDATERING PCI DSS 3.1 Ingen version av SSL klarar längre definiconen av stark kryptering, påverkar: Nätverk Skydda data över Internet Tuffare scopningsregler: Gränsen för det som påverkar CDE utökas

14 TACK! Tack för visat intresset!" " Vi finns ute i receptionen efteråt och svarar gärna på frågor." Vill du ha presentaconen kontakta Jimmy.Hesselberg@sentor.se

Säkerhet i kortbetalningar med hjälp av PCI

Säkerhet i kortbetalningar med hjälp av PCI Säkerhet i kortbetalningar med hjälp av PCI Mårten Frosth, CISSP, QSA marten@europoint.se 070-5221838 Kortdata är ett hett byte Ett stulet kortnummer kan inbringa mellan 10 och 50 dollar. Aktuellt inom

Läs mer

Så här betalar du med kort

Så här betalar du med kort Så här betalar du med kort 1. Klicka på Betalningsavisering 2. och välj sedan mellan Betalningsavier och Kommande betalningsavier. 3. Klicka på avinumret för en obetald avi. 4. Klicka på Egna domännamn

Läs mer

KOM IGÅNG-GUIDE. för att ta betalt på nätet. Vi gör det enkelt att ta betalt

KOM IGÅNG-GUIDE. för att ta betalt på nätet. Vi gör det enkelt att ta betalt KOM IGÅNG-GUIDE för att ta betalt på nätet Vi gör det enkelt att ta betalt VEM GÖR VAD? När du ska komma igång med din e-handel är det flera parter inblandade. Här ser du några av dom och vad de gör. DIBS

Läs mer

FÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT DISTANSHANDEL (Card Not Present) (Juli 2010)

FÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT DISTANSHANDEL (Card Not Present) (Juli 2010) FÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT DISTANSHANDEL (Card Not Present) (Juli 2010) Dessa föreskrifter, Distanshandelsföreskrifterna, gäller för försäljning mot betalning med Kontokort

Läs mer

Skydda ditt varumärke och din affärsverksamhet!

Skydda ditt varumärke och din affärsverksamhet! Öka säkerheten! Skydda ditt varumärke och din affärsverksamhet! Presentationen kan användas av PSP vid kommunikation med sina samarbetspartners All kortinformation måste skyddas! Kortbranschen har enats

Läs mer

SEKRETESSPOLICY SEKTION 1 - VAD GÖR VI MED DIN INFORMATION?

SEKRETESSPOLICY SEKTION 1 - VAD GÖR VI MED DIN INFORMATION? SEKRETESSPOLICY SEKTION 1 - VAD GÖR VI MED DIN INFORMATION? När du köper något från vår butik, samlar vi som en del av köp- och säljprocessen den personliga information du ger till oss: till exempel namn,

Läs mer

FÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT DISTANSHANDEL (Card Not Present) (Juli 2010)

FÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT DISTANSHANDEL (Card Not Present) (Juli 2010) FÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT DISTANSHANDEL (Card Not Present) (Juli 2010) Dessa föreskrifter, Distanshandelsföreskrifterna, gäller för försäljning mot betalning med Kontokort

Läs mer

Ja 98 97 100 100 100 98 100 100 90 98 98 99 97 98 Nej 2 3 0 0 0 2 0 0 10 2 2 1 3 2. Bas, (st) 208 158 12 18 20 142 20 26 20 115 93 72 61 74

Ja 98 97 100 100 100 98 100 100 90 98 98 99 97 98 Nej 2 3 0 0 0 2 0 0 10 2 2 1 3 2. Bas, (st) 208 158 12 18 20 142 20 26 20 115 93 72 61 74 Vad är ditt huvudsakliga ansvar på företaget? VD 32 40 15 20 5 44 35 8 40 30 34 30 38 27 IT-chef 12 4 8 24 50 7 20 38 0 11 13 14 8 14 Försäljning eller Marknadschef 8 7 12 16 8 4 15 12 25 11 4 7 7 10 Intern

Läs mer

Integration av betalningslösningar i Travelize

Integration av betalningslösningar i Travelize Integration av betalningslösningar i Travelize Travelize har stöd för följande betalningslösningar (lista uppdaterad per september 2017): DIBS Quickpay Realex Paynova Braintree PayPal Dessa företag är

Läs mer

Kortbetalning i Rebus via Paynova

Kortbetalning i Rebus via Paynova Kortbetalning i Rebus via Paynova 2012-12-10: Åbergs DataSystem AB: Version 1 2016-02-29: Rebus version 225: Högre säkerhet TLS v1.2 Paynovas MOTO-lösning Många reseföretag har en affärsmodell där kunderna

Läs mer

Policy för användande av IT

Policy för användande av IT Policy för användande av IT Inledning Det här dokumentet beskriver regler och riktlinjer för användningen av IT inom företaget. Med företaget menas [fylls i av kund] och med IT-avdelning menas vår partner

Läs mer

Portförändringar. Säkerhetstjänster 2.1 och framåt

Portförändringar. Säkerhetstjänster 2.1 och framåt Portförändringar Säkerhetstjänster 2.1 och framåt Innehållsförteckning 1. Säkerhetstjänster 2.1 införs... 3 1.1. Bakgrund... 3 1.2. Brandväggsöppningar... 3 1.3. Test att brandväggsöppningarna för Säkerhetstjänster

Läs mer

RFC - Manuell inknappning av icke varumärkesflaggat kortdata via kassan.

RFC - Manuell inknappning av icke varumärkesflaggat kortdata via kassan. Författare Mikael Geijer / Benny Johansson Projektbenämning RFC - Manuell inknappning av icke varumärkesflaggat kortdata via kassan. Affärsområde Senast sparat Dokumenttyp PCI, Operations 2010-03-23 RFC

Läs mer

Vad händer med dina kortuppgifter?

Vad händer med dina kortuppgifter? Vad händer med dina kortuppgifter? -03-13 Jonas Elmqvist Trender, intrång och forensiska utredningar Payment card data remains one of the easiest types of data to convert to cash, and therefore the preferred

Läs mer

Allmänna villkor Fastighetsägarna Dokument

Allmänna villkor Fastighetsägarna Dokument Allmänna villkor Fastighetsägarna Dokument 1. Allmänt om Fastighetsägarna Dokument Fastighetsägarna Dokument är en tjänst avsedd för både företag och organisationer och fysiska personer som är näringsidkare.

Läs mer

Bambora livnär företagsamheten i 62 länder kunder kan redan erbjuda sina kunder vår smidiga betalningsupplevelse.

Bambora livnär företagsamheten i 62 länder kunder kan redan erbjuda sina kunder vår smidiga betalningsupplevelse. Movie Bambora livnär företagsamheten i 62 länder 82 000 kunder kan redan erbjuda sina kunder vår smidiga betalningsupplevelse. Över 70 % av våra kunder skulle rekommendera Bambora till sina vänner och

Läs mer

SIEM FOR BEGINNERS WHITEPAPER TELEFON WHITEPAPER. ADRESS Sentor Managed Security Services AB Björns Trädgårdsgränd STOCKHOLM

SIEM FOR BEGINNERS WHITEPAPER TELEFON WHITEPAPER. ADRESS Sentor Managed Security Services AB Björns Trädgårdsgränd STOCKHOLM SIEM FOR BEGINNERS Det här är grunderna Security Information and Event Management (SIEM) kan ge organisationer en överblick av aktiviteten i deras ITsystem och nätverk genom insamling, lagring, analys

Läs mer

Palo Alto Networks. 10 saker din brandvägg måste klara av (För annars är det inte en riktig brandvägg)

Palo Alto Networks. 10 saker din brandvägg måste klara av (För annars är det inte en riktig brandvägg) Palo Alto Networks 10 saker din brandvägg måste klara av (För annars är det inte en riktig brandvägg) 1. Identifiera och kontrollera applikationer på alla portar Applikationsutvecklare bryr sig inte längre

Läs mer

Kreditkortshantering online med Mamut Pro. WorldPay

Kreditkortshantering online med Mamut Pro. WorldPay Kreditkortshantering online med Mamut Pro WorldPay 2000 Mamut ASA. All rights reserved. Produced in Norway by Mamut Press. Mamut and GBA are registered trademarks of Mamut ASA. The MS Windows trademark

Läs mer

Integritetspolicy för Kontorab AB - GDPR (Dataskyddsförordningen, General Data Protection Regulation) Kåre Smedberg Ekonomichef

Integritetspolicy för Kontorab AB - GDPR (Dataskyddsförordningen, General Data Protection Regulation) Kåre Smedberg Ekonomichef Integritetspolicy för Kontorab AB - GDPR (Dataskyddsförordningen, General Data Protection Regulation) Kåre Smedberg Ekonomichef 2018-04-09 Version 1.0.5 () INNEHÅLLSFÖRTECKNING PROBLEMFORMULERING... 1

Läs mer

FÖRESKRIFTER FÖR KONTANTUTTAG ÖVER DISK MED KONTOKORT KONTANTUTTAG ÖVER DISK (Juli 2010)

FÖRESKRIFTER FÖR KONTANTUTTAG ÖVER DISK MED KONTOKORT KONTANTUTTAG ÖVER DISK (Juli 2010) FÖRESKRIFTER FÖR KONTANTUTTAG ÖVER DISK MED KONTOKORT KONTANTUTTAG ÖVER DISK (Juli 2010) Dessa föreskrifter, Kontantuttagsföreskrifterna, gäller vid kontantuttag över disk med Kontokort och användande

Läs mer

SecureCom Card Preparation System

SecureCom Card Preparation System I-KL: Öppen 2008-10-20 (SeCo nr 3747) sid 1(7) SecureCom Card Preparation System Översikt I detta dokument beskrivs SecureComs lösning för preparering av kortunderlag, Card Preparation System (CPS). Vid

Läs mer

1 Avtalets omfattning

1 Avtalets omfattning 1 Avtalets omfattning Avtalet omfattar anslutning av Kunden till Aurigas system för kontroll, insamling och förmedling av korttransaktioner. Den plats där kortbetalning sker, kallas säljställe i avtalet.

Läs mer

Den nya dataskyddsförordningen - GDPR

Den nya dataskyddsförordningen - GDPR Den nya dataskyddsförordningen - GDPR Hur klarar din organisation den? 2016-11-01 1. Sammanfattning Den 25 maj 2018 kommer Personuppgiftslagen (PUL) att ersättas av EU Allmän Dataskyddsförordning eller

Läs mer

Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun

Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun Revisionsrapport Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång Björn Johrén, Säkerhetsspecialist Klippans kommun Innehållsförteckning 1. Inledning 1 1.1.

Läs mer

Hur gör man ett trådlöst nätverk säkert?

Hur gör man ett trådlöst nätverk säkert? Hur gör man ett trådlöst nätverk säkert? http://www.omwlan.se/artiklar/sakerhet.aspx 2010 07 30 En av de första artiklarna jag skrev på omwlan.se för ett antal år sedan handlade om säkerheten. Säkerheten

Läs mer

presenterar KASPERSKY ENDPOINT SECURITY FOR BUSINESS

presenterar KASPERSKY ENDPOINT SECURITY FOR BUSINESS presenterar KASPERSKY ENDPOINT SECURITY FOR BUSINESS 1 Verksamhetsutveckling och hur det påverkar IT-arbetet ANPASSNINGS- FÖRMÅGA Arbeta snabbt, vara följsam och flexibel 66 % av företagarna prioriterar

Läs mer

Internet OMBORD PÅ VÅRA TÅG

Internet OMBORD PÅ VÅRA TÅG Internet OMBORD PÅ VÅRA TÅG Koppla upp dig ombord Numera har vi trådlöst nätverk på alla våra X 2000 och dubbeldäckare. Det gör att du kan utnyttja restiden maximalt, vare sig du behöver arbeta effektivt

Läs mer

Uppdatera Easy Planning till SQL

Uppdatera Easy Planning till SQL Easy Planning SQL 8.x är vår senaste version av planeringsprogram. Vi rekommenderar alla kunder att uppdatera till den senaste versionen då många nya funktioner har tillkommit. Alla användare som har den

Läs mer

ISA Informationssäkerhetsavdelningen

ISA Informationssäkerhetsavdelningen ISA Informationssäkerhetsavdelningen Peter Nilsson, ISA N CISSP, GSLC FRA Signalunderrättelsetjänsten Drygt 600 personer Informationssäkerhetstjänsten Cirka 35 personer, sakta ökande Se även www.fra.se

Läs mer

AMERICAN EXPRESS AFFÄRSPARTNERS. Välkommen till American Express HÄR HITTAR DU ALLT DU BEHÖVER FÖR ATT BÖRJA TA EMOT AMERICAN EXPRESS -KORT.

AMERICAN EXPRESS AFFÄRSPARTNERS. Välkommen till American Express HÄR HITTAR DU ALLT DU BEHÖVER FÖR ATT BÖRJA TA EMOT AMERICAN EXPRESS -KORT. AMERICAN EXPRESS AFFÄRSPARTNERS Välkommen till American Express HÄR HITTAR DU ALLT DU BEHÖVER FÖR ATT BÖRJA TA EMOT AMERICAN EXPRESS -KORT. Så här kommer du igång Tack för att du har valt att ta emot American

Läs mer

FÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT OBEMANNAD TERMINAL (Mars 2013)

FÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT OBEMANNAD TERMINAL (Mars 2013) FÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT OBEMANNAD TERMINAL (Mars 2013) Dessa föreskrifter, Föreskrifter för obemannad terminal, gäller vid försäljning mot betalning med Kontokort i obemannade

Läs mer

Trender inom Nätverkssäkerhet

Trender inom Nätverkssäkerhet Trender inom Nätverkssäkerhet David Sandin Product & Solution Manager david.sandin@clavister.com What Vad vi we gör? do Network and mobile security Nätverkssäkerhet. Det här är Clavister ü Grundades i

Läs mer

Internet ombord på våra tåg

Internet ombord på våra tåg www.sj.se Med reservation för ändringar och tryckfel. 2007-05. SJs ELTÅG LEVER UPP TILL VÄRLDENS TUFFASTE MILJÖMÄRKNING. 1 Internet ombord på våra tåg Koppla upp dig ombord Du som reser med SJ kan numera

Läs mer

Licensavtal Nr De sju stegen

Licensavtal Nr De sju stegen Licensavtal Nr 1901 001 De sju stegen, med organisationsnummer 556802-5117 (benämns i fortsättningen KRONAN) och FÖRETAGET AB, Adress organisationsnummer XXXXXX-XXXX, (benämns i fortsättningen KUNDEN)

Läs mer

Mer kort mindre kontanter

Mer kort mindre kontanter Mer kort mindre kontanter Korttjänster i ramavtalen Björn Wallgren Jan Maarten Dijkgraaf Agenda 1. Förbetalda kort Ramavtal, bakgrund, strategi, funktionalitet 2. Korttjänster Genomgång av olika kort 3.

Läs mer

Data Sheet - Secure Remote Access

Data Sheet - Secure Remote Access Data Sheet - Secure Remote Access Savecores säkra fjärranslutning Med Savecores säkra fjärranslutning kan du känna dig trygg på att ditt data är säkert, samtidigt som du sparar tid och pengar. Ta hjälp

Läs mer

Inte bara det, vi har dessutom fått allt fler arbetsredskap. När vi inte har kontroll på enheterna är det svårare att skydda dem.

Inte bara det, vi har dessutom fått allt fler arbetsredskap. När vi inte har kontroll på enheterna är det svårare att skydda dem. 1 Jobbet har slutat vara något vi går till och det är numera något vi gör. Våra kollegor är vana att använda ny teknik hemma, de vill nu göra det på jobbet. Helst vill de dessutom jobba från sina enheter

Läs mer

Hur hanterar du säkerhetsincidenter du inte vet om?

Hur hanterar du säkerhetsincidenter du inte vet om? Hur hanterar du säkerhetsincidenter du inte vet om? Anna Barkvall 2014-02-11 Hur hanterar du säkerhetsincidenter du inte vet om? Vad är en allvarlig säkerhetsincident och hur skapar du detektionsförmåga

Läs mer

JobOffice SQL databas på server

JobOffice SQL databas på server JobOffice SQL databas på server Nedan följer en instruktion hur du konfigurerar JobOffice kassas SQL databas på en server. Om du känner dig osäker på det här, kontakta någon lokal data- och nätverkstekniker.

Läs mer

Fråga: Hur beställer jag? Svar: För att läsa mer om hur du handlar på linghageshop.com ska du läsa sidan: Så handlar du.

Fråga: Hur beställer jag? Svar: För att läsa mer om hur du handlar på linghageshop.com ska du läsa sidan: Så handlar du. Vanliga frågor Hur beställer jag? För att läsa mer om hur du handlar på linghageshop.com ska du läsa sidan: Så handlar du. Vilka avgifter tillkommer när jag beställer av er? Frakten inom Sverige kostar

Läs mer

FÖRESKRIFTER FÖR KONTANTUTTAG ÖVER DISK MED KONTOKORT KONTANTUTTAG ÖVER DISK (Maj 2015)

FÖRESKRIFTER FÖR KONTANTUTTAG ÖVER DISK MED KONTOKORT KONTANTUTTAG ÖVER DISK (Maj 2015) FÖRESKRIFTER FÖR KONTANTUTTAG ÖVER DISK MED KONTOKORT KONTANTUTTAG ÖVER DISK (Maj 2015) Dessa föreskrifter, Kontantuttagsföreskrifterna, gäller vid kontantuttag över disk med Kontokort och användande av

Läs mer

Rapport om IT-infrastruktur och säkerhet inom offentlig sektor

Rapport om IT-infrastruktur och säkerhet inom offentlig sektor Rapport om IT-infrastruktur och säkerhet inom offentlig sektor De senaste åren har ett antal offentliga myndigheter blivit utsatta för hot och olaga intrång i sina IT-system. Inte minst Regeringskansliet

Läs mer

Extern åtkomst till Sociala system

Extern åtkomst till Sociala system STADSLEDNINGSKONTORET IT-AVDELNINGEN Dnr 033-0642/2011 Bilaga 1 Extern åtkomst till Sociala system för utförare inom Äldreomsorgen och Omsorgen om funktionshindrade 2 Innehållsförteckning Extern åtkomst

Läs mer

Säkra trådlösa nät - praktiska råd och erfarenheter

Säkra trådlösa nät - praktiska råd och erfarenheter Säkra trådlösa nät - praktiska råd och erfarenheter Emilie Lundin Barse Informationssäkerhetsdagen 2007, Karlstad 1 Om mig och Combitech Informationssäkerhetskonsult på Combitech Stationerad på Karlstadskontoret

Läs mer

Kortbetalning i Rebus via Paynova

Kortbetalning i Rebus via Paynova Kortbetalning i Rebus via Paynova 2012-12-10: Åbergs DataSystem AB: Version 1 Bakgrund Rebus har sedan flera år tillbaka en betallösning som fungerar tillsammans med företaget Payzone och deras produkt

Läs mer

FÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT FÖRSÄLJNING I BUTIK (Card Present) (Juli 2010)

FÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT FÖRSÄLJNING I BUTIK (Card Present) (Juli 2010) FÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT FÖRSÄLJNING I BUTIK (Card Present) (Juli 2010) Dessa föreskrifter, Butiksföreskrifterna, gäller för försäljning mot betalning med Kontokort med

Läs mer

1 Introduktion Kurt hälsade alla välkomna och tackade P-O Göransson för att vi får vara i Nordeas lokaler.

1 Introduktion Kurt hälsade alla välkomna och tackade P-O Göransson för att vi får vara i Nordeas lokaler. PAN-Nordic Card Association Stortorget 13 B, 5 trp, S-211 22 Malmö Phone +46 (0)40 2507 78 Fax +46 (0)40 2507 79 e-mail mail@pan-nordic.org homepage www.pan-nordic.org Contactless Forum 16 november 2016

Läs mer

Kurs: Windowsadministration II, 1DV424 Datum: 2015-01-13. Förberedelseuppgift

Kurs: Windowsadministration II, 1DV424 Datum: 2015-01-13. Förberedelseuppgift Förberedelseuppgift Inledning Under hela kursens gång kommer ni att jobba med samma fiktiva företag. Företaget är ett nystartat företag någonstans i världen. De har ett huvudkontor och ett lokalkontor

Läs mer

PROTOKOLLSUTDRAG 95 KS/2016:222, KS/2019:73. IT-säkerhet svar på revisionens uppföljande granskningsrapport

PROTOKOLLSUTDRAG 95 KS/2016:222, KS/2019:73. IT-säkerhet svar på revisionens uppföljande granskningsrapport Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2019-04-29 1 (1) Sida 95 KS/2016:222, KS/2019:73 IT-säkerhet 2017 - svar på revisionens uppföljande granskningsrapport Bakgrund PwC utförde

Läs mer

Checklista Säljföretag (svenska e-handelsföretag)

Checklista Säljföretag (svenska e-handelsföretag) Checklista Säljföretag (svenska e-handelsföretag) 1. Viktig information Innan vi kan ansluta webbplatsen måste följande villkor uppfyllas: Alla transaktioner genomförs med CVV2/CVC2 (säkerhetskod) 3D Secure

Läs mer

Efterlevnadsförberedelse

Efterlevnadsförberedelse Efterlevnadsförberedelse En handledning till den allmänna dataskyddsförordningen (GDPR) elavon.se Den allmänna dataskyddsförordningen (GDPR) kommer att reglera integriteten och hanteringen av personuppgifter

Läs mer

3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual

3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual 3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual ,QQHKnOOVI UWHFNQLQJ,QVWDOODWLRQDY931NOLHQW 'DWRUHUVRPLQJnULHQ)DVW7UDFNPLOM $QYlQGDUHPHGNRQWRL9+6RFKGDWRUPHG:LQGRZV;3 $QYlQGDUHPHGNRQWRLDQQDQGRPlQlQ9+6HOOHUGDWRUPHG:LQGRZV

Läs mer

Version Namn Datum Beskrivning 1.0 Förutsättningar Vitec Ekonomi 1.1 Marie Justering för krav på Windows Server

Version Namn Datum Beskrivning 1.0 Förutsättningar Vitec Ekonomi 1.1 Marie Justering för krav på Windows Server Version Namn Datum Beskrivning 1.0 Förutsättningar Vitec Ekonomi 1.1 Marie 2017-03-09 Justering för krav på Windows Server 2012 1.2 Micke 2017-04-07 Vitec Ekonomi från x.60 kräver IIS 8 och websocket.

Läs mer

Systemkrav och tekniska förutsättningar

Systemkrav och tekniska förutsättningar Systemkrav och tekniska förutsättningar Hogia Webbrapporter Det här dokumentet går igenom systemkrav, frågor och hanterar teknik och säkerhet kring Hogia Webbrapporter, vilket bl a innefattar allt ifrån

Läs mer

Protokollsutdrag. 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384

Protokollsutdrag. 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384 Protokollsutdrag Sammanträdesdatum Kommunstyrelsen 2018-12-04 1 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384 Beslut Kommunstyrelsen beslutar:

Läs mer

Capitex dataservertjänst

Capitex dataservertjänst Capitex dataservertjänst Beskrivning Capitex dataservertjänst fungerar som en mellanhand för arbetet mellan klienterna och databasen. Detta reducerar frekvensen och storleken på den nätverkstrafik som

Läs mer

SURFTOWNS SÄKERHETSMILJÖ. Databehandlingsavtal - Bilaga 1

SURFTOWNS SÄKERHETSMILJÖ. Databehandlingsavtal - Bilaga 1 SURFTOWNS SÄKERHETSMILJÖ Databehandlingsavtal - Bilaga 1 Innehållsförteckning Fysisk säkerhet... 2 Loggning... 2 Sårbarhetshantering... 2 Övervakning... 2 Backup... 3 Kryptering... 3 Underleverantörer...

Läs mer

Advokatsamfundets cyberförsäkring. Nya tidens skydd för företag

Advokatsamfundets cyberförsäkring. Nya tidens skydd för företag Advokatsamfundets cyberförsäkring Nya tidens skydd för företag Vanliga cyberangrepp Ta kontroll över företagets svagaste länk Malware Skadlig kod som är designad för att få åtkomst till eller skada en

Läs mer

Nets iun. Guide V 0.4. April 2014

Nets iun. Guide V 0.4. April 2014 Nets iun User Guide 11 V 0.4 April 2014 Innehållsförteckning Terminologi... 3 Knappsats Nets iun betalterminal... 3 Hantering av kort med chip... 3 Hantering av kort med magnetremsa... 3 Menystruktur Nets

Läs mer

Om inte denna rekommendation efterföljs kan vi tyvärr inte ge några garantier för att vi kan supportera de problem som då kan uppstå.

Om inte denna rekommendation efterföljs kan vi tyvärr inte ge några garantier för att vi kan supportera de problem som då kan uppstå. MAGENTO 3.3.4.4 SVEAWEBPAY MAGENTO INSTALLATION INFORMATION Detta dokument är framtaget i syfte att beskriva hur SveaWebPays Betalmodul för Magento (version 3.3.4.4) uppgraderas, installeraras och konfigureras.

Läs mer

Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS. Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013

Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS. Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013 Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013 Innehåll 1 Inledning och mål 3 2 Material och genomförande 3 3 Förberedelseuppgifter

Läs mer

VÅR INTEGRITETSPOLICY

VÅR INTEGRITETSPOLICY VÅR INTEGRITETSPOLICY Denna integritetspolicy beskriver hur NP Produkter (Org. Nr. 556161-8017) samlar in, använder, lämnar ut och lagrar dina personuppgifter. Policyn är framtagen i syfte att presentera

Läs mer

Axholmen:s Integritetspolicy

Axholmen:s Integritetspolicy Axholmen:s Integritetspolicy 1. Bakgrund Axholmen AB behandlar personuppgifter i sin dagliga verksamhet. Syftet med denna policy är att förklara hur vi samlar in, lagrar och använder dina personuppgifter

Läs mer

Direktkoppling till Girolink Internet. Filöverföring av betalningar och betalningsinformation via Girolink Internet. Version 1.0

Direktkoppling till Girolink Internet. Filöverföring av betalningar och betalningsinformation via Girolink Internet. Version 1.0 Direktkoppling till Girolink Internet Filöverföring av betalningar och betalningsinformation via Girolink Internet Version 1.0 Maj 2007 Innehållsförteckning 0. DOKUMENTHISTORIK 1 ALLMÄNT - DIREKTKOPPLING

Läs mer

H&M Lady Gaga-tävling. Regler och villkor

H&M Lady Gaga-tävling. Regler och villkor H&M Lady Gaga-tävling Regler och villkor 1. Dessa regler och villkor tillsammans med de specifika instruktioner som specificeras på H&M:s officiella tävlingssajt ("Tävlingssajt" är tävlingsreglerna("tävlingsregler")

Läs mer

Heartbleed. Lite smått och gott om heartbleedbuggen. Robert Malmgren rom@romab.com https://www.romab.com

Heartbleed. Lite smått och gott om heartbleedbuggen. Robert Malmgren rom@romab.com https://www.romab.com Heartbleed Lite smått och gott om heartbleedbuggen Robert Malmgren rom@romab.com https://www.romab.com Upplägg Vad är heartbleed? Vad är OpenSSL? Vad är konsekvenserna av heartbleed? Var kan heartbleed

Läs mer

ASSA RX WEB. Snabbt - Enkelt - Kostnadseffektivt passersystem. ASSA ABLOY, the global leader in door opening solutions. 1

ASSA RX WEB. Snabbt - Enkelt - Kostnadseffektivt passersystem. ASSA ABLOY, the global leader in door opening solutions. 1 ASSA RX WEB Snabbt - Enkelt - Kostnadseffektivt passersystem ASSA ABLOY, the global leader in door opening solutions. 1 En tryggare arbetsplats för alla En person som känner sig trygg på sin arbetsplats

Läs mer

FÖRHINDRA DATORINTRÅNG!

FÖRHINDRA DATORINTRÅNG! FÖRHINDRA DATORINTRÅNG! Vad innebär dessa frågeställningar: Hur görs datorintrång idag Demonstration av datorintrång Erfarenheter från sårbarhetsanalyser och intrångstester Tolkning av rapporter från analyser

Läs mer

Android. Ett alternativ till traditionella Windows-datorer

Android. Ett alternativ till traditionella Windows-datorer Android Ett alternativ till traditionella Windows-datorer Janne Wedlund Seniornet Huddinge Sept 2016 Vad är en Android-platta? Vad kan den göra och inte göra? Appar Utskrift Vanliga frågor Diskussion Support

Läs mer

Samarbete Paxess PayZone

Samarbete Paxess PayZone Sida 1 av 5 Samarbete Paxess PayZone Fr.o.m. 1 januari 2011 kommer betalningar med betalkort i Turbo, att förmedlas via PayZone s Spectracard. Därmed upphör samarbetet med Strålfors och integreringen med

Läs mer

ORTTELEFON PORTTELEFON. Aptus Logga_Negativ I cmyk 40% svart. Scala 1:1

ORTTELEFON PORTTELEFON. Aptus Logga_Negativ I cmyk 40% svart. Scala 1:1 ORTTELEFON Aptus Logga_Negativ I cmyk 40% svart Scala : PORTTELEFON Aptus Porttelefon Våra porttelefoner hjälper lägenhetsinnehavarens gäster att hitta rätt - samtidigt som de är husets portvakt, vilket

Läs mer

Om inte denna rekommendation efterföljs kan vi tyvärr inte ge några garantier för att vi kan supportera de problem som då kan uppstå.

Om inte denna rekommendation efterföljs kan vi tyvärr inte ge några garantier för att vi kan supportera de problem som då kan uppstå. MAGENTO 3.3.4.5 SVEAWEBPAY MAGENTO INSTALLATION INFORMATION Detta dokument är framtaget i syfte att beskriva hur SveaWebPays Betalmodul för Magento (version 3.3.4.5) uppgraderas, installeraras och konfigureras.

Läs mer

F6 Exchange 2007. 2013-01-16 EC Utbildning AB 2013-01-16

F6 Exchange 2007. 2013-01-16 EC Utbildning AB 2013-01-16 F6 Exchange 2007 2013-01-16 EC Utbildning AB 2013-01-16 1 Kapitel 6, Sid 303-310 Antivirus and Security EC Utbildning AB 2013-01-16 2 Dagens meny Idag: Allmän uppsäkring av system Defense in-depth Verktyg

Läs mer

IT-Säkerhetsinstruktion: Förvaltning

IT-Säkerhetsinstruktion: Förvaltning n av 7 för Munkfors, Forshaga, Kils och Grums kommun april 2006 av IT-samverkansgruppen n 2 av 7 IT SÄKERHETSINSTRUKTION: FÖRVALTNING Innehållsförteckning IT-säkerhetsinstruktion Förvaltnings roll i IT-säkerhetsarbetet...3

Läs mer

Appendix E Intervjuanteckningar

Appendix E Intervjuanteckningar Appendix E Intervjuanteckningar Författaren Inledningsfrågor. Kön Man.. Åldersgrupp Yngre.. Har du en dator?. Hur stor datorvana har du? Stor datorvana då jag studerar tredje året på ett högskoleprogram

Läs mer

Integritetspolicy och samtycke

Integritetspolicy och samtycke Integritetspolicy och samtycke enligt personuppgiftslagen (PuL) avseende E-medborgarkonto V.1.0 1(5) VI BRYR OSS OM DIN PERSONLIGA INTEGRITET OCH SÄKERHET Svensk e-identitet anstränger sig hårt för att

Läs mer

tillägg till AnvändarmANUAL För LarmSystemet Lansen Home Installera, Använda och Administrera

tillägg till AnvändarmANUAL För LarmSystemet Lansen Home Installera, Använda och Administrera tillägg till AnvändarmANUAL För LarmSystemet Lansen Home Installera, Använda och Administrera Innehåll 1 Externa antenner 2 GSM/GPRS 3 MMS 4 Ethernet inställningar 5 Fjärrhjälp OBS! För grundläggande information

Läs mer

Användarmanual för Pagero Kryptering

Användarmanual för Pagero Kryptering för Pagero Kryptering Version 1.1-1 - Allmänt... 3 Kryptering av filer... 3 Dekryptering av filer... 3 Installation... 4 Inställningar... 5 Skapa nycklar... 6 Lägg till kataloger för övervakning... 6 Lägg

Läs mer

1. Allmänt om försäljning mot betalning med Kontokort vid Distanshandel

1. Allmänt om försäljning mot betalning med Kontokort vid Distanshandel FÖRESKRIFTER FÖR FÖRSÄLJNING MOT BETALNING MED KONTOKORT DISTANSHANDEL (Card Not Present) (Maj 2015) Dessa föreskrifter, Distanshandelsföreskrifterna, gäller för försäljning mot betalning med Kontokort

Läs mer

SWAMID Webinar 2016 1. Vad skiljer SWAMID AL1 och SWAMID AL2?

SWAMID Webinar 2016 1. Vad skiljer SWAMID AL1 och SWAMID AL2? SWAMID Webinar 2016 1 Vad skiljer SWAMID och SWAMID? SWAMID Federation Membership Agreement Nyttjanderegler av SWAMIDs Metadata Tillitsprofiler Teknologiprofiler Entitetskategorier SWAMID SWAMID SAML WebSSO

Läs mer

2011-11-02. E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun. jonas.wiman@linkoping.se

2011-11-02. E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun. jonas.wiman@linkoping.se E-legitimationer Jonas Wiman LKDATA Linköpings Kommun jonas.wiman@linkoping.se 1 Många funktioner i samhället bygger på möjligheten att identifiera personer För att: Ingå avtal Köpa saker, beställningar

Läs mer

Allt handlar om att kommunikationen måste fungera, utan avbrott.

Allt handlar om att kommunikationen måste fungera, utan avbrott. Datakommunikation för företag med höga krav. Allt handlar om att kommunikationen måste fungera, utan avbrott. Företag i dag är beroende av att kommunikationen fungerar. Att olika typer av devices kan prata

Läs mer

Cyberförsäkring Nya tidens skydd för företag

Cyberförsäkring Nya tidens skydd för företag Cyberförsäkring Nya tidens skydd för företag Ta kontroll över företagets svagaste länk Cyberangre mot företags datorer, molntjänster och mobila enheter ökar lavinartat. Inte bara stora företag drabbas

Läs mer

Sentrion intelligent säkerhet

Sentrion intelligent säkerhet Sentrion intelligent säkerhet www www IP-kamera Mobilgränssnitt Internet Befintligt nätverk SIOM Dörr-/larmnod Sentrion Centralenhet www Dörr-/larmnod SIOM Larm Sentrion marknadens mest intelligenta säkerhetssystem

Läs mer

Kurt välkomnar Jeanette Sandberg från Nordea och Torbjörn Eriksson från Coop MedMera som deltar i dagens möte.

Kurt välkomnar Jeanette Sandberg från Nordea och Torbjörn Eriksson från Coop MedMera som deltar i dagens möte. PAN-Nordic Card Association Stortorget 13 B, 5 trp, S-211 22 Malmö Phone +46 (0)40 2507 78 Fax +46 (0)40 2507 79 e-mail mail@pan-nordic.org homepage www.pan-nordic.org Noteringar Contactless Forum 20 november

Läs mer

Problemfri IT för verksamhet som inte får ligga nere.

Problemfri IT för verksamhet som inte får ligga nere. IT Online Problemfri IT för verksamhet som inte får ligga nere. Om ni ska kunna nå era mål så måste ni kunna lita på att er effektivitet inte störs av invecklade procedurer och system eller applikationer

Läs mer

Internetsäkerhet. banktjänster. September 2007

Internetsäkerhet. banktjänster. September 2007 Internetsäkerhet och banktjänster September 2007 Skydda din dator Att använda Internet för att utföra bankärenden är enkelt och bekvämt. Men tänk på att din datormiljö måste vara skyddad och att du aldrig

Läs mer

Babs Micro. Användarhandbok

Babs Micro. Användarhandbok Babs Micro Användarhandbok Innehållsförteckning Inledning Tack för att du har valt en kortläsare från Babs Paylink! Med din nya kortläsare kommer du enkelt att kunna ta betalt var du än befinner dig. Kortläsaren

Läs mer

RUTIN VID ANVÄNDNING AV SKYPE FOR BUSINESS

RUTIN VID ANVÄNDNING AV SKYPE FOR BUSINESS Koncernkontoret Enhet säkerhet Objekt IT-Arbetsplats Dokumenttyp Rutin Dokumentägare Valter Lindström, koncernsäkerhetschef Beslutad av Hans Holmberg, objektägare Övergripande dokument Riktlinjer för informationssäkerhet

Läs mer

Manuell installation av SQL Server 2008 R2 Express SP2 fo r SSF Timing

Manuell installation av SQL Server 2008 R2 Express SP2 fo r SSF Timing Manuell installation av SQL Server 2008 R2 Express SP2 fo r SSF Timing 1 Förutsättningar 1.1 Windows 7 och nyare DotNet Framework 3.5 SQL server 2008R2 kräver dotnet framework(.net) 2.0 för att fungera.

Läs mer

Sentrion och GDPR Information och rekommendationer

Sentrion och GDPR Information och rekommendationer Information och rekommendationer Innehållsförteckning GDPR... 3 Principer... 3 Registrerades rättigheter... 3 Sentrion och GDPR... 4 Laglighet, korrekthet och öppenhet... 4 Ändamålsbegränsning... 4 Uppgiftsminimering...

Läs mer

Din guide till en säkrare kommunikation

Din guide till en säkrare kommunikation GUIDE Din guide till en säkrare kommunikation Introduktion Internet genomsöks regelbundet i jakten på osäkra nätverk och enheter som saknar skydd för olika typer av exponering och intrång. Viktiga system

Läs mer

Bilaga 1. Reviderad 2015-03-31 Gäller tills vidare. Årlig genomgång. Ansvarig tjänsteman: Magnus Olsson

Bilaga 1. Reviderad 2015-03-31 Gäller tills vidare. Årlig genomgång. Ansvarig tjänsteman: Magnus Olsson Bilaga 1 Reviderad 2015-03-31 Gäller tills vidare. Årlig genomgång Ansvarig tjänsteman: Magnus Olsson 2(5) Bakgrund Syftet med intern kontroll är att säkra en effektiv förvaltning och att undvika att allvarliga

Läs mer

Stockholm Skolwebb. Information kring säkerhet och e-legitimation för Stockholm Skolwebb. skolwebb.stockholm.se

Stockholm Skolwebb. Information kring säkerhet och e-legitimation för Stockholm Skolwebb. skolwebb.stockholm.se S Stockholm Skolwebb Information kring säkerhet och e-legitimation för Stockholm Skolwebb Innehållsförteckning Säkerhet i Stockholm Skolwebb... 3 Roller i Stockholm Skolwebb... 3 Hur definieras rollerna

Läs mer

Guide 2 Din guide till PSD2

Guide 2 Din guide till PSD2 Guide 2 Din guide till PSD2 Ökad säkerhet för kortinnehavare med Strong Customer Authentication (SCA) Bakgrund Europeiska Kommissionen introducerade betaltjänstdirektivet Payment Service Directive 2 (PSD2)

Läs mer

IT-policy Scenkonst Västernorrland AB

IT-policy Scenkonst Västernorrland AB IT-policy Scenkonst Västernorrland AB Bakgrund och syfte Informationssäkerheten hos Scenkonst Västernorrland ska bygga på en rimlig risknivå och samtidigt tillgodose tillgänglighet, tillförlitlighet och

Läs mer

Kriterier för säkra betaltjänster på nätet

Kriterier för säkra betaltjänster på nätet School of Mathematics and Systems Engineering Reports from MSI - Rapporter från MSI Kriterier för säkra betaltjänster på nätet Emil Magnusson Oct 2006 MSI Report 06146 Växjö University ISSN 1650-2647 SE-351

Läs mer

Vill du veta mer? Kontakta närmaste Sparbanks- eller Swedbankkontor. Du kan även besöka oss på www.sparbankenenkoping.se.

Vill du veta mer? Kontakta närmaste Sparbanks- eller Swedbankkontor. Du kan även besöka oss på www.sparbankenenkoping.se. Vill du veta mer? Kontakta närmaste Sparbanks- eller Swedbankkontor. Du kan även besöka oss på www.sparbankenenkoping.se. Behöver du hjälp? Ring internetbankens kundtjänst på 0771-97 75 12, alla dagar

Läs mer