image

Bewaren creditcardgegevens erg riskant

dinsdag 21 juni 2005, 09:50 door Redactie, 1 reacties

Het bewaren van creditcardgegevens nadat een transactie is geverifieerd is zeer risicovol, aldus een van de grootste Australische transactieverwerkers. Door het opslaan van de gegevens wisten aanvallers onlangs de gegevens van 200.000 creditcardhouders te stelen, en zijn mogelijk 40 miljoen houders in gevaar gebracht. CardSystems, het bedrijf in kwestie, heeft toegegeven dat het de data niet had mogen opslaan. "Het is gemakkelijk voor bedrijven om de data on-site op te slaan, maar dit weegt niet op tegen de schade die kan ontstaan in het geval van een inbraak." zegt Ric Henderson van SecurePay. Daar komt bij dat een transactieverwerker dit soort gegevens helemaal niet hoeft op te slaan.

Reacties (1)
21-06-2005, 10:08 door awesselius
In Nederland is het niet toegestaan deze gegevens op te
slaan, als je bij PaySquare bent aangesloten. Je moet
daarvoor eerst een certificering hebben en aan allerlei
strikte voorwaarden voldoen.

Er zijn maar weinigen die aan deze voorwaarden kunnen
voldoen. Ik heb het hier dan over processors en
payment-service-providers (PSP's). Winkels die online zijn
mogen al helemaal niet deze gegevens opslaan, omdat dit in
de overeenkomst met de credit-card maatschappijen is
overeengekomen. Deze maatschappijen werken via PaySquare,
dus dat is dichtgetimmerd.

Als je denkt online credit-cards te accepteren omdat je dat
in je gewone winkel ook doet, dan zit je goed fout. Ook voor
jezelf is het een nadeel omdat je niet goed kan zien of de
gegevens correct zijn.

Virtual XS is een bedrijf wat hierin gespecialiseerd is en
wereldwijd klanten heeft die van hun gateway gebruik maken.
InterPay / PaySquare raden dan ook aan via Virtual XS
betalingen te accepteren.

- Unomi -
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.