Kom ihåg mig?
Home Menu

Menu


Skärpta kortregler slår mot e-handlare

Ämnesverktyg Visningsalternativ
Oläst 2014-09-02, 10:35 #1
Jan Eriksson Jan Eriksson är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2004
Inlägg: 1 352
Jan Eriksson Jan Eriksson är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2004
Inlägg: 1 352
Standard Skärpta kortregler slår mot e-handlare

Citat:
Från och med den 1 januari måste både webbhotell och e-handlare uppfylla de säkerhetskrav som gäller för alla som hanterar kontokort. För många mindre företag innebär det stora förändringar och ökade kostnader.
http://www.idg.se/2.1085/1.580862?mv=pass

Någon som är insatt i detta? Gäller det enbart Payment Providers (och webhotellen etc runt dessa) eller gäller det även webbutiker som har extern betalningslösning?
Jan Eriksson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2014-09-02, 10:52 #2
visionss avatar
visions visions är inte uppkopplad
Nykomling
 
Reg.datum: Feb 2011
Inlägg: 10
visions visions är inte uppkopplad
Nykomling
visionss avatar
 
Reg.datum: Feb 2011
Inlägg: 10
PCI DSS kraven gäller endast ifall du hanterar kortnummer på något vis. Skickar du kunden vidare till en payment processor (DIBS payment window t.ex.) där själva betalningen görs externt så är det de som behöver vara certfierade.

Det framgår dåligt av de artiklar som t.ex.:
http://www.idg.se/2.1085/1.580862/sk...mot-e-handlare

men läs kommentarerna där detta debatteras.
visions är inte uppkopplad   Svara med citatSvara med citat
Oläst 2014-09-02, 10:57 #3
Jan Eriksson Jan Eriksson är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2004
Inlägg: 1 352
Jan Eriksson Jan Eriksson är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2004
Inlägg: 1 352
Tack, tolka det på samma sätt men artikeln var väldigt dåligt skriven...
Jan Eriksson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2014-09-04, 08:42 #4
JohanKarlsson JohanKarlsson är inte uppkopplad
Medlem
 
Reg.datum: Aug 2014
Inlägg: 74
JohanKarlsson JohanKarlsson är inte uppkopplad
Medlem
 
Reg.datum: Aug 2014
Inlägg: 74
Citat:
Ursprungligen postat av visions Visa inlägg
PCI DSS kraven gäller endast ifall du hanterar kortnummer på något vis. Skickar du kunden vidare till en payment processor (DIBS payment window t.ex.) där själva betalningen görs externt så är det de som behöver vara certfierade.

Det framgår dåligt av de artiklar som t.ex.:
http://www.idg.se/2.1085/1.580862/sk...mot-e-handlare

men läs kommentarerna där detta debatteras.
Skönt att höra att det bara gäller det som hanterar kortnummer och inte de som använder en tredje part för dessa betalningar. Annars hade vi varit trubbel efter nyår...
JohanKarlsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2014-09-04, 10:57 #5
Simsim Simsim är inte uppkopplad
Nykomling
 
Reg.datum: May 2013
Inlägg: 3
Simsim Simsim är inte uppkopplad
Nykomling
 
Reg.datum: May 2013
Inlägg: 3
Kraven i 3.0 kan komma att träffa e-handlare även om man skickar kunden vidare till en payment processor.

Se: https://www.pcisecuritystandards.org...PCI_DSS_v3.pdf

If any element of a payment page delivered to consumers’ browsers originates from the merchant’s website, SAQ A does not apply; however, SAQ A-EP may be applicable. Examples of e-commerce implementations addressed by SAQ A-EP include:
 Merchant website creates the payment form, and the payment data is delivered directly to the payment processor (often referred to as “Direct Post”).
 Merchant website loads or delivers script that runs in consumers’ browsers (for example, JavaScript) and provides functionality that supports creation of the payment page and/or how the data is transmitted to the payment processor.
Simsim är inte uppkopplad   Svara med citatSvara med citat
Oläst 2014-09-04, 11:18 #6
visionss avatar
visions visions är inte uppkopplad
Nykomling
 
Reg.datum: Feb 2011
Inlägg: 10
visions visions är inte uppkopplad
Nykomling
visionss avatar
 
Reg.datum: Feb 2011
Inlägg: 10
Citat:
Ursprungligen postat av Simsim Visa inlägg
Kraven i 3.0 kan komma att träffa e-handlare även om man skickar kunden vidare till en payment processor.

Se: https://www.pcisecuritystandards.org...PCI_DSS_v3.pdf

If any element of a payment page delivered to consumers’ browsers originates from the merchant’s website, SAQ A does not apply; however, SAQ A-EP may be applicable. Examples of e-commerce implementations addressed by SAQ A-EP include:
 Merchant website creates the payment form, and the payment data is delivered directly to the payment processor (often referred to as “Direct Post”).
 Merchant website loads or delivers script that runs in consumers’ browsers (for example, JavaScript) and provides functionality that supports creation of the payment page and/or how the data is transmitted to the payment processor.
Vilket i mitt tycke innebär att man hanterar kortnummer, dvs om formuläret för kortnumret finns på din sida på något vis. Man bör undvika det och skicka kunden till Payment Processor där de sedan fyller i sina kortuppgifter.
Jag förstår att inte alla gör på det viset och då behöver man antingen certifieras ( kostsamt ) eller ändra hur betalning sker ( mindre kostsamt ).

Man kan sammanfatta det med: Om du på något vis skickar kundens kortuppgifter till din payment processor (antingen via din sida eller via t.ex. javascript i kundens browser) så behöver du+din webhost certifieras.
Jag kan för övrigt tycka att om det sker via JavaScript då borde kundens klient (dator) certifieras?

Om du skickar kund direkt till Payment Processor utan att skicka med kortuppgifter så är du "safe".

Senast redigerad av visions den 2014-09-04 klockan 11:19 Anledning: ändring: kortnummer -> kortuppgifter
visions är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 15:21.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017