Dit artikel biedt nuttige informatie en advies over de Payment Card Industry Data Security Standards (PCI-DSS) voor het Elo M60 Pay Mobile-apparaat.
Maandelijkse Updates
Een keer per maand maakt uw terminal verbinding met het Elo Terminal Management System om nieuwe software en belangrijke configuratiewijzigingen te downloaden. Deze update vindt doorgaans 's nachts plaats. Om deze reden wordt aanbevolen om uw terminal te allen tijde ingeschakeld te houden. Voor mobiele POS-terminals wordt aanbevolen om het apparaat op de oplaadstand te laten of aangesloten te houden op de voeding wanneer het niet in gebruik is. In het geval dat de terminal is uitgeschakeld op het moment dat de update plaatsvindt, of als de batterij leeg is bij draagbare modellen, ontvangt u een melding dat de update is mislukt. Laat uw terminal de volgende nacht aanstaan om te zorgen dat de upgrade wordt voltooid of neem contact op met uw helpdesk voor assistentie.
De Elo M60 Pay mobiele POS bevat een betalingsapplicatie die kaartgegevens opslaat, verwerkt en verzendt. Het valt daarom binnen de reikwijdte van de Payment Card Industry Data Security Standards (PIC-DSS).
Deze sectie bevat advies om u te helpen bij de PCI-DSS compliance.
Houd er rekening mee dat het de verantwoordelijkheid van de merchant is om ervoor te zorgen dat de merchantkopieën van ontvangstbewijzen en rapporten met kaartgegevens veilig worden opgeslagen gedurende de periode die door uw bank is gespecificeerd. Zorg er ook voor dat ze op een veilige manier worden vernietigd aan het einde van die periode. Als dit niet gebeurt, kan dit leiden tot terugboekingen of frauduleuze activiteiten.
1. Bewaring van volledige magneetstrip, kaartvalidatiecode of PIN-blok gegevens
De betalingsapplicatie binnen de Elo M60 Pay mobiele POS-terminals bewaart geen kaartgegevens. U hoeft geen verdere actie te ondernemen om ervoor te zorgen dat uw PCI DSS conforme omgeving aan deze specifieke eis voldoet.
2. Bescherming van opgeslagen kaartgegevens
De betalingsapplicatie binnen de Elo M60 Pay mobiele POS-terminals beschermt opgeslagen kaartgegevens op een veilige manier.
U moet ervoor zorgen dat u de correcte kopie van het ontvangstbewijs aan de kaarthouder geeft (duidelijk gemarkeerd als KAARTHOUDER KOPIE) en de merchantontvangsten op een veilige plek met beperkte toegang voor geautoriseerd personeel bewaart. De merchantontvangsten moeten worden vernietigd door verbranding of door kruissnijden wanneer ze verouderd zijn. Uw bank zal adviseren over de benodigde periode voor het bewaren van ontvangstbewijzen.
U dient elke dag een Einde dag Bankieren/Verrekening uit te voeren. Uw terminal kan zo zijn ingesteld dat dit proces automatisch elke dag wordt uitgevoerd; als u niet zeker weet hoe uw terminal is geconfigureerd, neem dan contact op met uw helpdesk.
3. Voorziening van veilige authenticatiefuncties
De betalingsapplicatie werkt in de hardwareomgeving van de Elo M60 Pay mobiele POS en vereist geen gebruikersnaam of wachtwoordtoegang. U hoeft geen verdere actie te ondernemen om ervoor te zorgen dat uw PCI DSS conforme omgeving aan deze specifieke eis voldoet.
4. Veilige betalingsapplicaties
De Elo M60 Pay mobiele POS-terminal en zijn softwaretoepassingen zijn ontworpen in overeenstemming met PCI DSS en de beste praktijken in de sector. U hoeft geen verdere actie te ondernemen om ervoor te zorgen dat uw PCI DSS conforme omgeving aan deze specifieke eis voldoet.
5. Bescherming van draadloze uitzendingen
De Elo M60 Pay mobiele POS-familie maakt gebruik van Wi-Fi draadloze uitzendingen in overeenstemming met PCI DSS en de beste praktijken in de sector.
6. Testen van betalingsapplicaties om kwetsbaarheden aan te pakken
Elo heeft een proces om recent ontdekte beveiligingskwetsbaarheden te identificeren en tijdig beveiligingspatches en upgrades te ontwikkelen en te implementeren. U hoeft geen verdere actie te ondernemen om ervoor te zorgen dat uw PCI DSS conforme omgeving aan deze specifieke eis voldoet.
7. Veilige netwerkinrichting
De betalingsapplicatie werkt in de hardwareomgeving van de Elo M60 Pay mobiele POS en hoeft geen applicatie-activiteit te loggen.
8. Ervoor zorgen dat kaartgegevens nooit op een server die met het internet is verbonden, mogen worden opgeslagen
Als u het Elo M60 Pay mobiele POS-apparaat gebruikt op een lokaal netwerk voor de betalingsinterface en u een lokale server gebruikt om de transactiegegevens op te slaan en door te sturen, moet u stappen ondernemen om de transactiegegevens te beschermen in overeenstemming met de DSS-vereisten.
9. Veilige externe software-updates
Software-updates worden automatisch uitgevoerd door het Elo Terminal Management System. Dit systeem zorgt ervoor dat alleen geauthenticeerde betalingssoftware op uw terminal wordt geladen.
10. Veilige externe toegang tot de betalingsapplicatie
Er is geen externe toegang tot de betalingsapplicatie.
11. Encryptie van gevoelige gegevensverkeer over publieke netwerken
Transacties die over netwerkverbindingen worden verzonden, worden altijd versleuteld door de betalingsapplicatie met behulp van Secure Socket Layer (SSL) technologie.
U mag nooit gevoelige kaartgegevens op enige wijze communiceren tenzij deze zijn versleuteld. Elo zal nooit om dergelijke gegevens van u vragen.
Gevoelige kaartgegevens betekenen:
- Het Kaartnummer (vaak bekend als Primary Account Number of PAN),
- De Kaarthouder Naam, de Kaartvervaldatum,
- Het CVV2-nummer van de kaart (de laatste drie cijfers die op de handtekeningstrip van de kaart zijn gedrukt, of voor American Express, de viercijferige waarde die op de voorkant van de kaart is gedrukt).
Uw helpdesk kan de eerste zes cijfers van een kaartnummer van u vragen om te helpen bij het oplossen van een probleem. Dit moet worden verstrekt samen met de naam van de kaartuitgever wanneer daarom wordt gevraagd, zodat uw helpdesk u kan helpen.
U zult niet naar een volledig kaartnummer worden gevraagd door uw helpdesk.
12. Versleutel alle niet-console administratieve toegang
Dit is niet van toepassing op de Elo betalingsapplicatie.
13. Onderhoud instructiedocumentatie/trainingprogramma's voor kaarthouders, wederverkopers en integrators
Naast de informatie in de gebruikershandleiding, zal Elo verdere informatie over PCI DSS compliance beschikbaar stellen via zijn website www.elotouch.com.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article