Menü

Kontakt aufnehmen
Logo
Presse

Zahlungs-HSM

Payment-HSMs sauber integrieren.

Im Zahlungsverkehr müssen Schlüsselübergaben, PIN-Verarbeitung und Systemwechsel kontrolliert zusammenwirken. Wir planen die technische HSM-Anbindung und die zugehörigen Verfahren mit Ihren Verantwortlichen. Rollen, Freigaben und dokumentierte Zeremonien sind Teil der Umsetzung.

Kassenterminal im Verkaufsbereich – Symbolmotiv
Zahlungs-HSM-Integrationskonzept · Planung und Umsetzung durch OTOKO®

Ihr Auftrag an OTOKO®

Was wir für Sie übernehmen.

Wir erfassen, welche Rolle Ihr System im Zahlungsprozess übernimmt und welche kryptografischen Operationen es tatsächlich benötigt. Schlüsselzwecke, Teilnehmer und Übergabepunkte werden dokumentiert. Ein HSM für allgemeine Anwendungen ist nicht automatisch für Payment-Kommandos geeignet. Die Auswahl berücksichtigt die Anforderungen Ihrer angeschlossenen Netze und Partner sowie die unterstützten Verfahren der vorhandenen Verarbeitungssysteme.

Der mögliche Leistungsumfang

  • Zahlungsabläufe, Teilnehmer und Schlüsselhierarchien erfassen
  • Geeignete Payment-HSM-Konfiguration und Schnittstellen planen
  • Schlüsselzeremonien mit getrennten Verantwortlichkeiten ausarbeiten
  • Partnerübergaben und Schlüsselblockformate abstimmen
  • Umschaltung, Rückfall und Kontrollabgleiche testen

Den konkreten Umfang, Ihre Mitwirkung und die Abnahmekriterien legen wir vor Beginn fest.

Technik verständlich eingeordnet

So setzen wir die Aufgabe um.

01

Schlüsselzeremonien sind geplante Arbeitsabläufe

Für eine Zeremonie werden Voraussetzungen, Rollen, Kontrollschritte und Abbruchbedingungen vorab festgelegt. Schlüsselanteile und Zugangsmittel erhalten getrennte Verwahrer entsprechend dem vereinbarten Verfahren. Das Protokoll dokumentiert die Handlung, ohne geheime Komponenten offenzulegen. Beim Austausch von Schlüsselblöcken, etwa mit TR-31 oder TR-34, müssen beide Seiten Formate, Schlüsselzwecke und erlaubte Operationen übereinstimmend unterstützen. Ein Test mit synthetischen Daten prüft diese Vereinbarungen, bevor produktive Schlüssel oder Zahlungswege betroffen sind.

02

Migration mit fachlichem Abgleich absichern

Die Umstellung plant Zeitfenster, Partnerverfügbarkeit, Rückfallgrenzen und Transaktionsabgleiche. Nicht jede bereits ausgeführte Zahlung lässt sich durch einen technischen Rollback rückgängig machen. Deshalb werden Rückwege und manuelle Klärung fachlich abgestimmt. Sie erhalten dokumentierte Testergebnisse, Verantwortlichkeiten und die für Ihren Prüfprozess vereinbarten Nachweise; eine formale Zertifizierung ist davon getrennt.

03

Payment-Funktionen statt allgemeiner Kryptografie auswählen

PIN-Verarbeitung, Kartenpersonalisierung und Terminal-Schlüsselprozesse stellen andere Anforderungen als eine Unternehmens-PKI. Wir gleichen die benötigten Kommandos, Schlüsselzwecke und Formate mit der eingesetzten Payment-Plattform ab. Dazu gehören auch Host-Anbindung, Testzugänge und die Vorgaben der beteiligten Partner. Eine hohe kryptografische Leistung eines General-Purpose-HSM ersetzt keine unterstützte Payment-Funktion. Umgekehrt sollte ein Payment-HSM nicht ungeprüft zur universellen Schlüsselplattform für beliebige Anwendungen werden.

04

Schlüsselblöcke und Partnerwechsel praktisch testen

Bei einem Schlüsselübergang müssen Sender und Empfänger mehr als dieselbe Schlüssellänge unterstützen. Bindung an Verwendungszweck, Algorithmus, erlaubte Operationen und Schutz des Transports müssen zusammenpassen. Wir dokumentieren die vorgesehenen Schlüsselblock- und Verteilverfahren, testen unterstützte Formate mit nichtproduktiven Schlüsseln und prüfen Fehlerrückgaben. TR-31-Schlüsselblöcke und TR-34-basierte Verteilung werden dabei als unterschiedliche Aufgaben behandelt, nicht als beliebig austauschbare Formate.

05

Beispiel: eine Payment-Umgebung auf eine neue Generation umstellen

Vor einem Gerätewechsel inventarisiert OTOKO® die verwendeten Kommandos und Schlüsselzonen zusammen mit Ihrem Betrieb. Ein Testplan verbindet technische Antwortcodes mit fachlichen Erwartungen. Für die Umstellung werden Ansprechpartner bei angeschlossenen Partnern, Freigaben und Kontrollabgleiche reserviert. Erst nach erfolgreichem Test und abgestimmtem Umschaltplan folgt das Produktionsfenster. Der Abschlussbericht hält fest, welche Schlüssel und Abläufe umgestellt wurden und welche Altbestände weiter benötigt werden.

Besprechungsraum im Kölner OTOKO® Büro

Ein überprüfbares Ergebnis

Damit arbeiten Sie weiter.

  1. Zahlungs-HSM-Integrationskonzept
  2. Zeremonieskripte und Protokollvorlagen
  3. Abgenommene Test- und Umschaltabläufe

Die Übergabe verbindet Umsetzung und Dokumentation. Gemeinsam prüfen wir die vereinbarten Fälle und halten verbleibende Aufgaben fest.

Vor dem ersten Schritt

Ihre Fragen zu Zahlungs-HSM.

Können produktive Schlüssel einfach exportiert werden?

Das hängt von Schlüsselattributen, Sicherheitsregeln und unterstützten Migrationsverfahren ab. Wir planen nur zulässige Übergaben; nicht exportierbare Schlüssel können einen anderen Migrationsweg erfordern.

Führt OTOKO® die gesamte Zeremonie allein durch?

Die Rollen folgen Ihrem freigegebenen Kontrollmodell. Erforderliche Beteiligte und getrennte Verantwortlichkeiten werden vorab festgelegt und nicht durch eine technische Dienstleistung aufgehoben.

Ist ein General-Purpose-HSM ein Ersatz für ein Payment-HSM?

Nicht ohne Nachweis der benötigten Payment-Funktionen und Anforderungen. Payment-Kommandos, Schlüsselverfahren und konkrete Prüfstände müssen zur Verarbeitungskette passen. Wir prüfen diese Punkte vor einer Geräteempfehlung.

Arbeiten Sie bei Tests mit echten PINs oder produktiven Schlüsseln?

Für Integrations- und Fehlertests planen wir nichtproduktive Testdaten und Testschlüssel. Produktive Zeremonien werden separat freigegeben und folgen dem abgestimmten Kontrollmodell. Geheimes Schlüsselmaterial gehört nicht in Tickets oder Testprotokolle.

Was ist mit Vier-Augen-Prinzip und Split Knowledge gemeint?

Getrennte Kontrolle soll verhindern, dass eine Person allein einen kritischen Vorgang ausführen kann. Split Knowledge verteilt Wissen über ein Geheimnis gemäß dem vorgesehenen Verfahren. Welche Rollen und technischen Mechanismen erforderlich sind, wird für den konkreten Prozess festgelegt.

Erhalten wir mit der Integration eine PCI-Zertifizierung?

Die technische Integration ist keine formale Bestätigung der gesamten Umgebung. OTOKO® bereitet die vereinbarten technischen Nachweise und Betriebsunterlagen vor. Zuständige Prüfer, Bewertungsumfang und formale Freigaben werden gesondert abgestimmt.

Ihr Vorhaben

Welche Aufgabe möchten Sie lösen?

Beschreiben Sie Ihre Ausgangslage und das gewünschte Ergebnis. Die ausgewählte Leistung wird in die Kontaktanfrage übernommen.

Diese Leistung anfragen

Unsere Partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Barrierefreiheit

Passe die Darstellung an deine Bedürfnisse an.

Für diese Seite ist noch keine einfache Fassung verfügbar.

Einstellungen gelten aktuell für diesen Besuch. Dauerhaftes Speichern kannst du in den Cookie-Einstellungen erlauben.