Schlagwort: PCI DSS

  • ibelsa revolutioniert die Zahlungsabwicklung in Hotels: ibelsa.pay verfügt über vollständige Integration

    ibelsa revolutioniert die Zahlungsabwicklung in Hotels: ibelsa.pay verfügt über vollständige Integration

    Der etablierte Anbieter von Hotelsoftware will durch eine benutzerfreundliche Lösung für die Zahlungsabwicklung sowie durch ein kontaktloses Gasterlebnis in der Hotellerie neue Maßstäbe setzen.

    BildDabei greift das inhabergeführte Unternehmen auf zahlreiche sowie langjährige Partner und Anbindungen zurück. Der Hotelier profitiert nun von einem vollständig integrierten Zahlungs-Gateway: Der Bezahlbetrag wird auf das Terminal geschickt, der Gast zahlt und Kartenart und Betrag werden in das ibelsaPMS übertragen. Es ist daher keine manuelle Eingabe mehr an den Kartenterminals notwendig, was vor allem Fehler deutlich reduziert. Anzahlungsaufforderungen via Online-Payment sind ebenfalls durch den Versand mit Hilfe von Paylink-Mails problemlos möglich.
    „Mit ibelsa.pay schaffen wir ein zukunftsweisendes, flexibles und kontaktloses Pay-Erlebnis“, so Philipp Berchtold, Inhaber von ibelsa. „Die One-Click-Zahlungen ermöglichen es Hoteliers, Zahlungen nun schnell, sicher und nahtlos zu verwalten. Dies führt außerdem zu einem verbesserten Gästeerlebnis und erhöht gleichzeitig die Effizienz und Genauigkeit der Zahlungsabwicklung deutlich.“
    Eva Bogner vom Hotel und Restaurant Bootshaus Amberg ergänzt: „Seitdem ich ibelsa.pay nutze, ist der Check-Out quasi nur noch ein Augenaufschlag, weil die meisten Gäste ihre Zahlungsdaten schon bei Online-Check-In hinterlegt haben.“

    Darüber hinaus räumt ibelsa der Sicherheit eine hohe Priorität ein. Daher wurde ibelsa.pay gemeinsam mit fanz.io und Adyen unter Berücksichtigung der höchsten Sicherheitsstandards auf den Markt gebracht und regelmäßig überwacht. Zu den etablierten Sicherheitsstandards gehören die Konformität von PCI DSS & PSD2, Tokenisierung, End-to-end Verschlüsselung sowie eine sichere 3D-Authentifizierung.
    „Man könnte durchaus sagen, dass ibelsa.pay – in Summe wohlgemerkt – Lebensglück schenkt!“, fügt Michael Menzel, Payment Specialist bei der ibelsa GmbH, hinzu.

    Zu den weiteren Features von ibelsa.pay gehören außerdem noch folgende Funktionen:

    – Zahlungsübersicht: Alle Zahlungen im ibelsaPay Dashboard – bezahlt oder ausstehend – in Echtzeit auf einen Blick.
    – Erkennung virtueller Karten: ibelsa.pay erkennt virtuelle Kreditkarten aus den Channel-Managern und passt die daraus resultierenden Zahlungsvorgänge entsprechend an.
    – Zahlungsberichte: Erstellung von individuellen Berichten, um stets alle Zahlungen nachvollziehen zu können – inklusive monatlicher Übersicht mit Zuordnung der Buchung zu der Sammelüberweisung.
    – Zügige Zahlungen: Die Überweisung aller Transaktionsbeträge erfolgt in 2 Tagen; ohne Deposit.
    – Kiosk ready: Ein Zahlungsanbieter für alle Bezahlkanäle – am Kiosk, an der Rezeption, IBE, OTA oder Self-Check-in.
    – Erleichterung für die Buchhaltung: Eine Abrechnung über alle Zahlungskanäle.
    – Voucher: komplexes Gutscheinsystem folgt in Kürze.

    ibelsa setzt mit ibelsa.pay zusammenfassend auf zukunftsweisende Zahlungsmöglichkeiten in der Hotellerie, die zügig, sicher und voll automatisch erfolgen sollen. ibelsa.pay präsentiert sich daher als komplett integriertes Zahlungs-Gateway. Dank Automatisierung passieren Transaktionen schnell und mit wenigen Klicks – egal wann sich der Gast wo befindet.
    Interessierte haben die Möglichkeit, sich auf der Internorga Messe vom 8. bis zum 12. März 2024 in Hamburg in Halle A2 am Stand 321 und am Stand 221 (hotelnext.io) persönlich über das neue Feature von ibelsa zu informieren.

    Verantwortlicher für diese Pressemitteilung:

    hotelnext.io / ibelsa GmbH
    Herr Philipp Berchtold
    Sybelstraße 41
    10629 Berlin
    Deutschland

    fon ..: +49 30 3119 7400
    web ..: http://www.ibelsa.com
    email : info@ibelsa.com

    Über die Plattform hotelnext.io können Hoteliers in einer animierten 3D-Tour das Hotel der Zukunft mit den unterschiedlichen Teillösungen der Guest Journey – zum Beispiel Online-Buchbarkeit, digitaler Check-in oder digitale Schankanlage – live entdecken. Alle acht Partner der Plattform hotelnext.io sind Spezialisten und digitale Pioniere auf den jeweiligen Gebieten.
    Über existierende und funktionierende Schnittstellen garantieren die Initiatoren der Plattform eine ganzheitliche Lösung für Hoteliers, um die aktuellen Herausforderungen der Digitalisierung mit unkompliziert zu meistern.
    Das Team rund um hotelnext.io bietet interessierten Hoteliers stets eine kostenfreie Beratung an. Somit besteht jederzeit die Möglichkeit, alle oder auch nur ausgewählte Lösungen ausführlich kennenzulernen.

    Pressekontakt:

    Wolf.Communication & PR
    Herr Wolf-Thomas Karl
    Schulhausstrasse 3
    8306 Brüttisellen

    fon ..: +41764985993
    web ..: http://www.wolfthomaskarl.com
    email : mail@wolfthomaskarl.com

  • So meistern Finanzdienstleister Compliance und Sicherheit

    So meistern Finanzdienstleister Compliance und Sicherheit

    Neues Business Whitepaper von omniIT – Audit-Berichte auf Knopfdruck

    – Gute Vorbereitung ist das halbe Audit
    – Mit Log-Management Audit Reports auf Knopfdruck erstellen
    – Gratis Whitepaper
    – Log-Management ist in den Regelungen zu IT-Sicherheit und Compliance verankert
    – Top 3 der kritischen Prozesse für Compliance und IT-Security
    – Top 5 der wichtigsten Beobachtungsobjekte für Compliance und IT-Security
    – Praxisbeispiel: Implementierung Log-Management bei Frankfurter online Bank

    Die Ankündigung eines Audits löst hektische Betriebsamkeit aus. Ganze Teams werden abgestellt, um die erforderlichen Dokumentationen und Nachweise aus diversen Quellen zusammenzutragen. Durch die unterschiedlichen Formate werden die Rohdaten händisch aggregiert, was zu Inkonsistenzen und Fehlern führt. „Ein unnötiger Zeitaufwand, der kostspielig ist und wichtige Ressourcen bindet, die sinnvoller in der Entwicklung und Implementierung neuer Dienstleistungen eingesetzt werden“, meint omniIT CFO Marek Chroust, der zahlreiche Finanzdienstleister und Unternehmen anderer Branchen, bei der Vorbereitung von Audits unterstützt hat.

    Im aktuellen omniIT Whitepaper „Log-Management für Compliance und IT-Sicherheit von Finanzdienstleistern“ gibt er gemeinsam mit seinen Kollegen, den IT-Architekten Karl Hafner und Thomas Seidel, konkrete Tipps für die Vorbereitung und Durchführung von Audits. Die Autoren decken Sicherheitslücken auf, die aus einem inkonsistenten Log-Management resultieren.

    Regularien wie BaFIN-BAIT, PCI-DSS, EU-DSGVO oder das IT-Sicherheitsgesetz verweisen explizit auf die Notwendigkeit von Logs als Basis für Berichte und forensische Nachweise bei Sicherheitsverletzungen. Da die schiere Anzahl an Logs Lizenz- und Speicherkosten beeinflusst, ist ein ganzheitliches Log-Management-System betriebswirtschaftlich sinnvoll. Noch dringlicher ist die Datensicherheit: werden die Logs der jeweiligen Endpunkte aggregiert, sind daraus Rückschlüsse über potenzielle Sicherheitsverletzungen möglich. Gegenmaßnahmen können unverzüglich eingeleitet werden. Mit einem gut aufgesetzten Log-Management System werden kritische Prozesse übersichtlich in einem Dashboard dargestellt und bei verdächtigen Aktivitäten Warnmeldungen ausgelöst, auf die manuell oder automatisiert reagiert wird.

    Die omniIT Experten stellen dar, wie kritische Prozesse und Beobachtungsobjekte mit einer ganzheitlichen Log-Management Lösung adressiert und Audit-Berichte automatisiert erstellt werden können. Aus zahlreichen Kundenprojekten wissen sie, worauf es bei der Zusammenarbeit mit den Auditoren ankommt. Im Whitepaper geben sie ihre Erfahrung zur Vorbereitung und Durchführung von Audits weiter. Sie zeigen auf, welche Besonderheiten es bei der Implementierung von Log-Management zu beachten gibt und stellen die Vorteile eines ganzheitlichen Log-Management Ansatzes anhand eines Praxisbeispiels dar.

    Das aktuelle Whitepaper aus der Reihe „Licht an – Aus Daten werden Erkenntnisse“ steht gratis in deutsch und englisch under Whitepaper Compliance und IT Sicherheit für Finanzdienstleisterzum Download zur Verfügung

    Die Autoren

    Marek Chroust, Geschäftsführer und CFO omniIT
    Marek ist Gründer und Geschäftsführer der omniIT und verantwortet dort als CFO das Finanzwesen, die IT sowie das Projektgeschäft. Mit omniIT setzt er nicht nur seinen Weg als Entrepreneur im IT-Services Umfeld konsequent fort, sondern schafft auch eine Plattform für die Entwicklung eigener Softwareprodukte in einem Unternehmen, das Kunden und Mitarbeiter gleichermaßen in den Fokus stellt. Bei MCS Consult, die er 2009 gründete hat er Kunden über mehr als acht Jahre zu Themen wie Digitale Transformation, agile IT-Infrastrukturen und IT Security beraten. Davor leitete er bei verschiedenen IT Herstellern internationale PreSales Consulting Teams, wobei er sowohl neue Kunden und Partner gewonnen als auch Bestandskunden betreut hat. Aus dieser Zeit bringt er tiefgreifende Erfahrung in der Vermarktung von SaaS Technologien. Seit mehr als 27 Jahren hat Marek Führungserfahrung, nachweisliche Erfolge in Sales und PreSales gesammelt und ein umfangreiches Netzwerk an Kontakten in der IT-Branche aufgebaut. Er hält ein Diplom der Dualen Hochschule Karlsruhe in Wirtschaftsinformatik.

    Karl Hafner, Senior System Architect omniIT
    Die unabdingbare Notwendigkeit eines zentralen, hochverfügbaren Log Management-Systems für einen sicheren Betrieb kennt Karl Hafner aus vielen Jahren der Praxis als Cloud-Architekt und DevOps-Engineer, etwa beim Smartphone-Hersteller Blackberry oder der Brainloop AG, einem Anbieter für hochsichere Datenräume. Für verschiedenste Kunden plante und implementierte er maßgeschneiderte Log-Lösungen, programmierte Filter und Patterns und entwarf Dashboards, um Einblicke, Transparenz und Zuverlässigkeit für so manches Blackbox-System zu gewährleisten.

    Thomas Seidel, Lead Architekt omniIT
    Als Lead Architekt bei der omniIT GmbH ist Thomas Seidel für technische Lösungen, Konzepte, Designs, die Implementierung von IT-Architekturen und Kundenbeziehungen verantwortlich. Zuvor verantwortete er als Software Client Architect bei IBM das Software-Portfolio und die Einführung von Technologien bei namhaften Banken- und Versicherungskunden. Als Cloud Solution Architect sammelte er Erfahrung mit cloud-nativen und hybriden Unternehmensarchitekturen. Begonnen hat er seine Laufbahn beim Deutschen Zentrum für Luft- und Raumfahrt als wissenschaftlicher Mitarbeiter und Laborleiter im Bereich Schwarmintelligenz. Thomas hat Ingenieurinformatik und später Technologie- und Innovationsmanagement studiert.

    omniIT ist ein digitaler Komplettanbieter mit Sitz in München. Das Unternehmen wurde 2018 von Patryk Wlodarczyk und Marek Chroust gegründet und vereint dadurch mehr als 50 Jahre Erfahrung in der Software- und Dienstleistungsbranche.

    omniIT begleitet seine Kunden während des gesamten Zyklus eines Projekts, vom Design über die Implementierung bis hin zu Managed Services. Das junge Team wächst stetig. omniIT ist ein neuer Player, der durch seine fundierte Marktkompetenz einen Einfluss auf die digitale Transformation hat.

    Firmenkontakt
    omniIT GmbH
    Patryk Wlodarczyk
    Grünwalder Weg 28 b
    82041 Oberhaching
    +49 89 998 24192 0
    presse@omniit.de
    http://www.omniit.de

    Pressekontakt
    omniIT GmbH
    Marina Walser
    Grünwalder Weg 28 b
    82041 Oberhaching
    +49 89 998 24192 0
    presse@omniit.de
    http://www.omniit.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • PCI-DSS-Zertifizierung von Claranet erneut bestätigt

    PCI-DSS-Zertifizierung von Claranet erneut bestätigt

    Rechenzentrum entspricht weltweit akzeptiertem hohem Sicherheitsstandard bei Kreditkartentransaktionen

    Frankfurt am Main, 19.04 2021: Der Managed Service Provider Claranet hat die Einhaltung des Payment Card Industry Data Security Standard (PCI DSS) für Housing in der aktuellen Version 3.2.1 rezertifizieren lassen. Der verbindliche Standard aller wichtigen Kreditkartenorganisationen fordert eine jährliche Überprüfung und den Nachweis der Einhaltung strenger Sicherheitsvorgaben, beispielsweise für Rechenzentren.

    Zu den Anforderungen gehören unter anderem die Beschränkung des physischen Zugriffs auf Karteninhaberdaten sowie ein Prozess zur Ermittlung und Meldung von Ausfällen wichtiger Sicherheitskontrollsysteme und die Pflege einer Informationssicherheitsrichtlinie für das gesamte Personal.
    Das Audit erfolgte im Rahmen eines umfangreichen On-Site-Assessments bei Claranet in Frankfurt unter strenger Einhaltung aller vorgesehenen Hygienemaßnahmen durch einen unabhängigen PCI-DSS-akkreditierten Auditor.

    Geprüft wurde die physikalische Sicherheit des Housing-Bereichs im Rechenzentrum, in dem kreditkartenrelevante Systeme stehen können. Einen weiteren Schwerpunkt bildete die Überprüfung sämtlicher Prozesse rund um die Themen Zutrittskontrolle, -überwachung und Zutrittserteilung für Beschäftigte sowie für Betriebsfremde (Kunden, Servicetechniker, Besucher). Einer Kontrolle unterzogen wurden auch die Dokumentation der Routineverfahren zur Betriebssicherheit sowie die Unternehmensrichtlinien zur Informationssicherheit und der Incident-Response-Plan bei Datendiebstahl. Weitere Prüfbereiche waren die Sicherheitsschulungsprogramme für die Beschäftigten sowie Review-Routinen der Sicherheitsrichtlinien und -verfahren einschließlich deren Einhaltung.

    „Durch die PCI-DSS-Zertifizierung ist für unsere Kunden die physikalische Sicherheit ihres Racks in unserem Rechenzentrum gewährleistet. Sie können sich so voll und ganz auf die Compliance ihrer im Rack betriebenen Systeme konzentrieren“, sagt Fabian Kaiser, Head of Security & Compliance bei Claranet.

    Claranet unterstützt Unternehmen mit innovativen Cloud Hosting- und Netzwerk-Services bei ihrer Digitalisierung. Der Managed Service Provider ist darauf spezialisiert, unternehmenskritische Umgebungen auf flexiblen Cloud-Infrastrukturen zu hosten und unter höchsten Sicherheits-, Performance- und Verfügbarkeitsanforderungen agil zu betreiben. Mit über 2500 Beschäftigten realisiert Claranet Private-, Public- und Hybrid-Cloud-Umgebungen. Betrieben werden die Cloud-Lösungen in 43 Rechenzentren sowie auf Public Cloud-Infrastrukturen wie AWS, Google Cloud und Azure. Kunden wie Airbus, Aktion Mensch, Leica und Gruner + Jahr vertrauen auf diese Services für ihre Portale, E-Commerce-Plattformen oder andere geschäftsrelevante Anwendungen. Die Cloud Hosting- und Netzwerk-Services von Claranet entsprechen höchsten Standards für Datenschutz, Datensicherheit, Business Continuity Management sowie Qualitätsmanagement. In Studien von renommierten Analystenhäusern belegt Claranet regelmäßig Spitzenpositionen, etwa in Gartners „Magic Quadrant 2019“ für „Data Center Outsourcing and Hybrid Infrastructure Managed Services, Europe“ sowie in dem ISG-Report „ISG Provider Lens™ – Next-Gen Private/Hybrid Cloud – Data Center Services & Solutions 2020“. Weitere Informationen gibt es unter www.claranet.de

    Firmenkontakt
    Claranet GmbH
    Dr. Ingo Rill
    Hanauer Landstr. 196
    60314 Frankfurt
    +49 (0)69-408018 215
    info@claranet.de
    https://www.claranet.de

    Pressekontakt
    Claranet GmbH
    Dr. Ingo Rill
    Hanauer Landstr. 196
    60314 Frankfurt
    +49 (0)69-408018 215
    presse@de.clara.net
    https://www.claranet.de

    Bildquelle: @ claranet

  • Claranet erfolgreich nach PCI DSS Housing rezertifiziert

    Claranet erfolgreich nach PCI DSS Housing rezertifiziert

    Physikalische Sicherheit des Rechenzentrums entspricht Standards der Kreditkartenindustrie

    Frankfurt am Main, 14.04 2020: Der Managed Service Provider Claranet wurde nach dem Payment Card Industry Data Security Standard (PCI DSS) in der aktuellen Version 3.2.1 rezertifiziert.
    Der PCI DSS wurde vom PCI Security Standards Council (PCI SSC) entwickelt und umfasst technische sowie organisatorische Anforderungen für die sichere Verarbeitung, Speicherung und Übertragung von Kreditkartendaten. Der Standard vereint die Sicherheitsprogramme aller wichtigen Kreditkartenunternehmen und ist für alle Unternehmen verpflichtend, die Kreditkartendaten verarbeiten, speichern oder übertragen.

    Durchgeführt wurde das Audit im Rahmen eines umfangreichen On-Site-Assessments bei Claranet in Frankfurt durch einen PCI-SSC-akkreditierten Auditor.
    Geprüft wurde die physikalische Sicherheit aller Housing-Bereiche im Rechenzentrum, in denen kreditkartenrelevante Systeme stehen. Einen weiteren Schwerpunkt bildete die Überprüfung sämtlicher Prozesse rund um die Themen Zutrittskontrolle und -überwachung sowie Zutrittserteilung für Mitarbeiter (On-Site-Personal) und für Betriebsfremde (Kunden, Servicetechniker, Besucher). Einer Kontrolle unterzogen wurden auch die Dokumentation der Routineverfahren zur Betriebssicherheit sowie die Unternehmensrichtlinien zur Informationssicherheit und der Incident-Response-Plan für den Diebstahl von Kreditkartendaten. Weitere Prüfbereiche waren die Sicherheitsschulungsprogramme für die Mitarbeiter sowie Review-Routinen der Sicherheitsrichtlinien und -verfahren sowie deren Einhaltung.

    „Informationssicherheit hat für uns höchste Priorität“, sagt Fabian Kaiser, Head of Security & Compliance bei Claranet. „Der Nachweis der Compliance mit PCI DSS Housing garantiert unseren Kunden, dass die sensiblen Daten von Kreditkarten und deren Inhabern bei Claranet mit maximaler Sicherheit in unserem Rechenzentrum geschützt werden.“

    Claranet unterstützt Unternehmen mit innovativen Hosting-, Cloud- und Netzwerk-Services bei ihrer Digitalisierung. Der Managed Service Provider ist darauf spezialisiert, unternehmenskritische Umgebungen auf flexiblen Cloud-Infrastrukturen zu hosten und unter höchsten Sicherheits-, Performance- und Verfügbarkeitsanforderungen agil zu betreiben. Mit über 2 200 Mitarbeitern realisiert Claranet große Hosting-Lösungen in 43 Rechenzentren sowie auf Public Cloud-Umgebungen wie zum Beispiel von AWS, Google und Azure. Kunden wie Airbus, Aktion Mensch, Leica und Gruner + Jahr vertrauen auf diese Services für ihre Portale, E-Commerce-Plattformen oder andere geschäftsrelevante Anwendungen. Claranet wurde in Gartners „Magic Quadrant 2019“ für „Data Center Outsourcing and Hybrid Infrastructure Managed Services, Europe“ zum zweiten Mal in Folge positioniert. Dies schließt an die Positionierung des Unternehmens als ein „Leader“ in Gartners Magic Quadrant für „Managed Hybrid Cloud Hosting“ in Europa in fünf aufeinanderfolgenden Jahren von 2013 bis 2017 an. Weitere Informationen gibt es unter www.claranet.de

    Firmenkontakt
    Claranet GmbH
    Dr. Ingo Rill
    Hanauer Landstr. 196
    60314 Frankfurt
    +49 (0)69-408018 215
    info@claranet.de
    https://www.claranet.de

    Pressekontakt
    Claranet GmbH
    Dr. Ingo Rill
    Hanauer Landstr. 196
    60314 Frankfurt
    +49 (0)69-408018 215
    presse@de.clara.net
    https://www.claranet.de

    Bildquelle: @Claranet