Menu

Contattaci
Logo
Stampa

Settori / Commercio e imprese

Commercio connesso. Sistemi affidabili.

Proteggere i pagamenti, tutelare i dati dei clienti e collegare i canali di vendita digitali.

Consulenza. Integrazione. Gestione operativa.

Corsie di scaffalature di un'attività commerciale, immagine simbolica

Per le persone del vostro settore.

  • Catene retail e insegne con più punti vendita
  • Ristorazione e settore alberghiero
  • Location per eventi e strutture per il tempo libero
  • Retailer online e marketplace

Le vostre priorità

Comprendere i compiti. Progettare le soluzioni.

Proteggiamo i pagamenti con carta tramite cifratura e moduli di sicurezza hardware secondo PCI DSS.

01

Sicurezza dei pagamenti con HSM e cifratura punto-punto

Analisi dei flussi di pagamento con perimetro PCI delimitato

Maggiori dettagli
02

Account cliente, programmi fedeltà e carte secondo GDPR

Piano di protezione dei dati con registro dei trattamenti e piano di cancellazione

Maggiori dettagli
03

Rilevamento delle frodi e previsioni di vendita con AI

Piattaforma dati collegata ai sistemi di shop, cassa e clienti

Maggiori dettagli

Dalla strategia al sistema

Sei moduli di servizio

Sei ambiti di intervento. Scegliete dove approfondire.

01Sicurezza dei pagamenti con HSM e cifratura punto-puntoThales payShield 10K · Utimaco Atalla AT1000 · Futurex Excrypt

Il nostro approccio

I dati delle carte restano cifrati dal terminale fino al prestatore di servizi di pagamento se chiavi dei terminali, decifratura e tokenizzazione risiedono in moduli di sicurezza hardware certificati. Progettiamo la cifratura punto-punto secondo PCI P2PE, carichiamo le chiavi dei terminali in modo controllato e sostituiamo i numeri di carta con token in cassa, shop e gestione delle merci. Per i retailer con una propria piattaforma di pagamento offriamo consulenza indipendente dai produttori su payShield 10K, Atalla AT1000 e Futurex Excrypt e predisponiamo cerimonie delle chiavi con ruoli e verbali. Il perimetro PCI si riduce ai sistemi che vedono effettivamente dati in chiaro.

L'ambito del servizio nel dettaglio
  • Analisi dei flussi di pagamento su terminali, casse, shop online, sistemi di vendita automatica e back office, con delimitazione del perimetro PCI
  • Cifratura punto-punto secondo PCI P2PE con una soluzione presente nell'elenco PCI o un ambiente di decifratura proprio nell'HSM
  • Iniezione delle chiavi nei terminali e Remote Key Loading con KeyBRIDGE POI o Futurex SKI Series 3, key block secondo TR-31
  • Tokenizzazione dei numeri di carta per account cliente, abbonamenti e resi, con token vault nell'HSM
  • Manuale operativo per rotazione delle chiavi, versioni firmware, monitoraggio ed evidenze per valutazione QSA o SAQ

Una catena retail passa i propri terminali alla cifratura punto-punto e tokenizza i numeri di carta in cassa e nella gestione delle merci; la prossima verifica PCI riguarda solo l'ambiente di decifratura.

Cosa ricevete

  • Analisi dei flussi di pagamento con perimetro PCI delimitato
  • Piano di cifratura e tokenizzazione con architettura HSM
  • Manuale operativo con verbali delle cerimonie e documentazione di verifica
Parliamo di questo tema
02Integrazione omnichannel dalla cassa all'ERPSAP S/4HANA · Shopware · commercetools

Il nostro approccio

L'omnichannel funziona solo se cassa, shop online, app, marketplace e gestione delle merci vedono le stesse giacenze, gli stessi prezzi e gli stessi profili cliente. Tra sistema di cassa, ERP, piattaforma e-commerce e gestione delle giacenze inseriamo un livello di integrazione con interfacce versionate ed elaborazione degli eventi, così ritiro in negozio, resi nel punto vendita e ordini effettuati in negozio funzionano senza allineamenti notturni tramite file. Casse e sistemi ERP esistenti restano in uso e vengono collegati tramite adattatori, compreso il dispositivo tecnico di sicurezza previsto dalla KassenSichV.

L'ambito del servizio nel dettaglio
  • Catalogo delle interfacce su cassa, ERP, piattaforma e-commerce, gestione delle giacenze, gestione degli ordini e marketplace, con contratti dati
  • Elaborazione degli eventi con Apache Kafka per vendite, giacenze e prezzi in tempo reale invece dell'allineamento batch
  • Integrazione di piattaforme e-commerce come Shopware o commercetools e di sistemi ERP come SAP S/4HANA tramite API gateway
  • Gestione degli ordini per ritiro in negozio, spedizione dal punto vendita e resi su tutti i canali
  • Test automatizzati, versionamento e processo di rilascio per ogni interfaccia, modifiche senza fermo delle casse

Un retailer con più punti vendita collega cassa, Shopware e SAP tramite una piattaforma a eventi; le giacenze di punto vendita e shop online coincidono in pochi secondi e i resi dello shop vengono accettati a ogni cassa.

Cosa ricevete

  • Architettura di integrazione con catalogo delle interfacce e contratti dati
  • Piattaforma a eventi con sistemi di cassa, shop ed ERP collegati
  • Piano di test con processo di rilascio per ogni interfaccia
Parliamo di questo tema
03Account cliente, programmi fedeltà e carte secondo GDPRKeycloak · OpenID Connect · FIDO2 e passkey

Il nostro approccio

Programmi fedeltà, carte regalo e account cliente raccolgono storici di acquisto e dati di contatto e rientrano quindi pienamente nel GDPR. Sviluppiamo e gestiamo app per i clienti, portali clienti e programmi a premi con gestione dei consensi, ruoli e regole di cancellazione integrati nel modello dei dati fin dall'inizio. I programmi con carte fedeltà o carte regalo fisiche ricevono chiavi delle carte e verifica del saldo nell'HSM, così le carte non possono essere copiate e i saldi non possono essere manipolati.

L'ambito del servizio nel dettaglio
  • Piano di protezione dei dati con basi giuridiche, registro delle attività di trattamento e valutazione d'impatto sulla protezione dei dati per la profilazione
  • App e portale per i clienti con accesso tramite OpenID Connect, passkey e gestione dei consensi
  • Sistema di bonus e credito con chiavi delle carte, firme dei saldi e verifica nell'HSM
  • Piano di cancellazione, processo di accesso ai dati e pseudonimizzazione per le analisi
  • Gestione operativa delle applicazioni con monitoraggio, aggiornamenti e supporto in data center tedeschi

Un gruppo di ristoranti introduce un programma a premi con app e carta regalo; consensi, termini di cancellazione e verifica del saldo sono documentati prima del lancio e i saldi vengono firmati nell'HSM.

Cosa ricevete

  • Piano di protezione dei dati con registro dei trattamenti e piano di cancellazione
  • App o portale per i clienti con gestione dei consensi
  • Sistema di bonus e credito con chiavi delle carte protette da HSM
Parliamo di questo tema
04Gestione operativa in cloud per molte sediMicrosoft Azure · AWS · Google Cloud

Il nostro approccio

Le reti di punti vendita e le aziende con più strutture ne traggono vantaggio quando backend di cassa, gestione delle merci e portali clienti funzionano in modo centralizzato e le sedi hanno bisogno solo di terminali e rete. Migriamo queste applicazioni su Microsoft Azure, AWS, Google Cloud o in data center tedeschi, realizziamo in modo centralizzato collegamento delle sedi, identità e monitoraggio e predisponiamo una modalità offline per la cassa, così le vendite continuano anche in caso di interruzione della linea.

L'ambito del servizio nel dettaglio
  • Architettura target con landing zone, segmentazione di rete e collegamento delle sedi tramite SD-WAN o VPN
  • Migrazione di backend di cassa, gestione delle merci e portale clienti con infrastructure as code in Terraform
  • Funzionamento offline della cassa con memorizzazione locale temporanea e sincronizzazione successiva
  • Monitoraggio centralizzato, patch management e backup per tutte le sedi
  • Controllo dei costi e scalabilità per giornate promozionali e picchi stagionali

Un gruppo alberghiero sposta i sistemi di prenotazione e di cassa di tutte le strutture in data center tedeschi; gli aggiornamenti raggiungono ogni struttura lo stesso giorno e la reception continua a effettuare prenotazioni offline in caso di interruzione della linea.

Cosa ricevete

  • Architettura cloud target con collegamento delle sedi
  • Applicazioni migrate con infrastructure as code
  • Manuale operativo con monitoraggio, backup e piano per il funzionamento offline
Parliamo di questo tema
05Rilevamento delle frodi e previsioni di vendita con AIApache Kafka · Apache Flink · XGBoost

Il nostro approccio

Nel commercio la frode si manifesta come furto di account nello shop online, frode sui resi, abuso di punti fedeltà e buoni e storni sospetti alla cassa. Uniamo dati di transazioni, account e dispositivi in una piattaforma dati e addestriamo modelli che valutano ordini, resi e riscatti prima della loro approvazione. La stessa piattaforma fornisce previsioni di vendita e di domanda per riassortimento e pianificazione del personale. Ogni decisione è spiegabile e registrata, così servizio clienti e protezione dei dati possono ricostruirla.

L'ambito del servizio nel dettaglio
  • Piattaforma dati con collegamento in streaming a shop, cassa, account cliente, prestatori di servizi di pagamento e dati dei dispositivi
  • Modello di scoring per ordini, resi e riscatti, verificato su casi di frode storici e falsi allarmi
  • Previsione di vendita e di domanda per sede e articolo, per riassortimento e impiego del personale
  • Spiegabilità di ogni decisione per servizio clienti, reclami e protezione dei dati
  • Gestione dei modelli con versionamento, monitoraggio del drift e documentazione secondo GDPR ed EU AI Act

Un retailer online valuta i resi in base ad anzianità dell'account, dispositivo e storico dei resi, anziché rimborsare indistintamente; i casi di abuso vengono verificati, i clienti onesti ricevono subito il rimborso.

Cosa ricevete

  • Piattaforma dati collegata ai sistemi di shop, cassa e clienti
  • Modello di scoring versionato con regole e model card
  • Modello previsionale con log delle decisioni per ogni operazione
Parliamo di questo tema
06Cybersecurity per la rete di punti vendita e l'e-commerceMicrosoft Sentinel · Microsoft Defender for Endpoint · OPSWAT MetaDefender

Il nostro approccio

Punti vendita, piattaforma e-commerce e back office formano un'ampia superficie di attacco con terminali di cassa, Wi-Fi per gli ospiti, accessi dei fornitori e interfacce raggiungibili pubblicamente. Segmentiamo le reti delle sedi, effettuiamo l'hardening di casse e server dello shop, proteggiamo le interfacce con una Web Application Firewall e monitoriamo centralmente tutte le sedi con rilevamento degli attacchi e incident response. Per le aziende che rientrano nella NIS2 come soggetti importanti, ad esempio il commercio alimentare o i marketplace online, forniamo gestione del rischio, processi di notifica ed evidenze secondo ISO 27001.

L'ambito del servizio nel dettaglio
  • Architettura di sicurezza con segmentazione di rete per ogni sede, separata per cassa, Wi-Fi per gli ospiti, back office e impianti tecnici dell'edificio
  • Hardening di casse, terminali e server dello shop, protezione delle interfacce con Web Application Firewall e difesa dai bot
  • Security monitoring con SIEM ed Endpoint Detection su tutte le sedi, incident response con canali di notifica
  • Penetration test per shop online, app per i clienti e rete dei punti vendita, accessi dei fornitori secondo il principio dei quattro occhi
  • ISMS secondo ISO 27001 e gap analysis NIS2 per le aziende che rientrano nell'ambito di applicazione

Un retailer alimentare separa in ogni punto vendita le reti di cassa, ospiti e impianti tecnici e notifica gli incidenti in modo centralizzato; la gap analysis NIS2 indica le canali di notifica come unico punto aperto.

Cosa ricevete

  • Architettura di sicurezza con piano di segmentazione per ogni sede
  • Gestione operativa di monitoraggio e incident response con canali di notifica
  • Report dei test, documentazione ISMS e gap analysis NIS2
Parliamo di questo tema
Pagamento digitale nel commercio al dettaglio, immagine simbolica
Commercio e imprese

Situazioni di progetto tipiche

Dove il cambiamento diventa concreto.

Spesso un progetto inizia con una sfida concreta. Questi esempi collegano una situazione di partenza tipica con un possibile approccio e il risultato atteso.

Situazioni di partenza esemplificative, non referenze di clienti.

01 / Commercio e imprese

Passaggio a P2PE presso una catena retail

I numeri di carta passano in chiaro attraverso software di cassa e gestione delle merci, l'acquirer chiede un'evidenza PCI DSS completa.

Soluzione

Analisi dei flussi di pagamento, cifratura punto-punto dal terminale, tokenizzazione in cassa e nella gestione delle merci, cerimonie delle chiavi con verbale.

Perimetro di verifica limitato all'ambiente di decifratura, documentazione completa per la valutazione QSA, manuale operativo per il team interno.

Parliamo di questo tema

02 / Commercio e imprese

Omnichannel presso un retailer di moda

Punto vendita, shop online e marketplace gestiscono giacenze proprie, gli allineamenti avvengono di notte, i resi dello shop vengono rifiutati alla cassa.

Soluzione

Livello di integrazione con piattaforma a eventi, catalogo delle interfacce per cassa, shop ed ERP, gestione degli ordini per ritiro in negozio e resi.

Giacenze allineate in pochi secondi, resi accettati a ogni cassa, release senza fermo delle casse.

Parliamo di questo tema

03 / Commercio e imprese

Programma a premi presso un gruppo di ristoranti

Deve partire un programma a premi con app e carta regalo, consensi e termini di cancellazione non sono chiariti, i saldi si trovano in un foglio di calcolo.

Soluzione

Piano di protezione dei dati con registro dei trattamenti, app per i clienti con gestione dei consensi, sistema di credito con chiavi e firme nell'HSM.

Programma avviato con base giuridica documentata, saldi protetti da manipolazioni, richieste di accesso e cancellazione gestite nell'esercizio ordinario.

Parliamo di questo tema

Collaborazione

Un percorso chiaro. Con il vostro team.

Dalla prima panoramica all'esercizio quotidiano: concordiamo insieme priorità, responsabilità e i risultati di ogni fase.

Come lavoriamo

  1. 01

    Assessment

    Flussi di pagamento, sistemi di cassa e shop, dati dei clienti e sedi

    Elenco prioritizzato delle misure, perimetro PCI, gap analysis su GDPR e NIS2
  2. 02

    Progettazione

    Architettura target, cifratura, interfacce, modello operativo

    Architettura target, catalogo delle interfacce, piano di protezione dei dati, modello operativo, piano di verifica
  3. 03

    Realizzazione

    HSM, livello di integrazione, applicazioni e cloud per fasi, per gruppo di punti vendita

    Sistemi integrati, punti vendita pilota, test, documentazione, collaudo per ogni fase
  4. 04

    Esercizio

    Monitoraggio, verifiche, trasferimento di know-how

    Monitoraggio, rotazione delle chiavi, supporto alle verifiche, passaggio di consegne graduale

Prima del primo colloquio

Non serve avere già tutte le risposte.

Basta una sfida concreta. Queste quattro domande ci aiutano a trovare insieme la direzione giusta.

Prenotate un primo colloquio
  1. 01

    Cosa deve cambiare?

    La sfida attuale e il risultato che desiderate ottenere.

  2. 02

    Quali sistemi sono coinvolti?

    Una panoramica di sedi, applicazioni e interfacce.

  3. 03

    Cosa definisce il quadro di riferimento?

    Scadenze di progetto, finestre di manutenzione e dipendenze note.

  4. 04

    Chi deve sedersi al tavolo?

    I referenti giusti di IT, sicurezza e gestione operativa.

Approfondimenti e criteri decisionali

Cosa sono le soluzioni IT per commercio e imprese?

Sei ambiti di intervento, dalla cifratura dei pagamenti al rilevamento delle frodi, pianificati, integrati e gestiti da OTOKO® per punti vendita, shop online, ristorazione e location per eventi. Ogni pagamento con carta resta cifrato dal terminale fino al regolamento. L'intera soluzione opera in data center tedeschi.

Le soluzioni IT per commercio e imprese collegano cassa, shop online, gestione delle merci e account cliente in un'unica piattaforma, proteggendo al tempo stesso pagamenti con carta e dati personali. OTOKO® copre sei ambiti di intervento: sicurezza dei pagamenti con HSM secondo PCI DSS, integrazione omnichannel dalla cassa all'ERP, account cliente e programmi fedeltà secondo GDPR, gestione operativa in cloud per molte sedi, rilevamento delle frodi e previsioni di vendita con AI, e cybersecurity per la rete di punti vendita e l'e-commerce.

La differenza rispetto a un system integrator sta nella crittografia e nelle evidenze. I dati delle carte sono cifrati dal terminale fino al regolamento, le chiavi risiedono in dispositivi certificati e ogni interfaccia, ogni regola di cancellazione e ogni modifica è documentata per gli auditor PCI e i responsabili della protezione dei dati. Crittografia e moduli di sicurezza hardware sono la nostra competenza principale; per questo riduciamo il perimetro PCI invece di limitarci a descriverlo.

Perché OTOKO® per commercio e imprese

  • Crittografia e HSM

    La crittografia e gli HSM sono la nostra competenza principale. Chiavi dei terminali, tokenizzazione e firme dei saldi risiedono in dispositivi certificati, come richiedono PCI DSS e PCI P2PE.

  • Data center tedeschi

    L'intera soluzione opera in data center tedeschi, dall'HSM di pagamento alla piattaforma a eventi fino all'app per i clienti e alla piattaforma dati.

  • KRITIS e settori regolamentati

    Lavoriamo con operatori di infrastrutture critiche (KRITIS) e settori regolamentati. Conosciamo dal settore finanziario le aspettative di auditor PCI, responsabili della protezione dei dati e circuiti di pagamento e le trasferiamo a commercio e ospitalità.

  • Un team fino all'esercizio

    Sviluppatori di integrazione, specialisti di crittografia e cloud engineer vi accompagnano dalla consulenza all'esercizio, senza passaggi a terzi.

Quadro di riferimento e dettagli

La maggior parte delle aziende non fallisce per mancanza di tecnologia, ma per parchi cassa cresciuti nel tempo, sedi distribuite e lacune nelle evidenze verso circuiti di pagamento e protezione dei dati.

Dati delle carte in chiaro

Terminali, software di cassa e backend dello shop elaborano i numeri di carta non cifrati, per questo il perimetro PCI comprende quasi l'intera rete.

Canali senza dati comuni

Cassa, shop online e marketplace gestiscono giacenze e prezzi propri, gli allineamenti avvengono di notte tramite file e i resi finiscono nel sistema sbagliato.

Programma fedeltà senza piano di protezione dei dati

Gli account cliente raccolgono storici di acquisto senza consenso documentato, i termini di cancellazione non sono applicati e le richieste di accesso richiedono settimane.

Un server per ogni punto vendita

Ogni sede gestisce propri server di cassa e apparati di rete, gli aggiornamenti di sicurezza arrivano tardi e nessuno vede gli attacchi sull'insieme dei punti vendita.

Tre modelli operativi
On-premiseCloud tedescoHyperscaler
Ubicazione dei datiIl vostro data center, i vostri server di cassa e HSMData center tedeschi, gestiti secondo ISO 27001Azure, AWS o Google Cloud, regione selezionabile
Modalità di esercizioIl vostro team o OTOKO® come servizio gestitoOTOKO®, con report per le vostre verifiche PCI e di protezione dei datiCondiviso, servizi di piattaforma a cura del provider
StrumentipayShield o Atalla in azienda, Kafka, KubernetesHSM in hosting, piattaforma a eventi e piattaforma dati in GermaniaServizi Cloud HSM, payShield Cloud HSM, servizi dati gestiti
Adatto perPiattaforma di pagamento propria, backend di cassa con requisiti elevatiRetailer che necessitano di conservare i dati in GermaniaPiattaforma e-commerce, analytics, giornate promozionali con picchi di carico
ComplianceControllo completo, evidenze dal vostro ISMS e dal perimetro PCITrattamento per conto del titolare secondo il GDPR, ubicazione in GermaniaTrattamento per conto del titolare, clausole contrattuali standard, matrice di responsabilità PCI per ogni servizio

Collaborazione

Progetto

Progetto chiaramente delimitato, come una migrazione delle casse, un passaggio a P2PE o un nuovo shop online, con risultato definito, milestone e collaudo.

  • Assessment, progettazione, implementazione, passaggio di consegne
  • Prezzo fisso o a consuntivo per milestone
  • Adatto a cambi di cassa, rilancio dello shop e preparazione PCI

Rafforzamento del team

Sviluppatori di integrazione, cloud engineer o specialisti di sicurezza lavorano nei vostri team, con i vostri strumenti e cicli di rilascio.

  • Inserimento nei vostri sistemi di cassa, shop ed ERP
  • Scalabile in base alla stagione e all'avanzamento del progetto
  • Adatto a retailer con IT interna e carenze di capacità

Servizio gestito

OTOKO® gestisce piattaforma di pagamento, livello di integrazione, app per i clienti o ambiente cloud con livelli di servizio concordati, report ed evidenze per le verifiche PCI e di protezione dei dati.

  • Monitoraggio, aggiornamenti, rotazione delle chiavi e supporto
  • Reperibilità nelle giornate promozionali e durante gli eventi
  • Adatto ad aziende senza un proprio team operativo

Cosa richiede la normativa nel commercio e nelle imprese e cosa fornisce OTOKO®.

Standard ed evidenze
RequisitoCosa richiedeCosa fornisce OTOKO®
PCI DSSProtezione dei dati dei titolari di carta tramite segmentazione di rete, cifratura, controllo degli accessi, logging e verifica annuale da parte di un QSA o autovalutazioneDelimitazione del perimetro di verifica, cifratura e tokenizzazione nell'HSM, segmentazione delle reti dei punti vendita, documentazione per valutazione QSA e SAQ
PCI P2PECifratura dei dati delle carte nel terminale, decifratura solo in un ambiente verificato con HSM, iniezione controllata delle chiavi e gestione dei dispositiviArchitettura P2PE con una soluzione presente nell'elenco PCI o un ambiente di decifratura proprio, iniezione delle chiavi con verbale, inventario dei dispositivi e processi operativi
GDPRBase giuridica, consenso per la profilazione, minimizzazione dei dati, diritti degli interessati, trattamento per conto del titolare e valutazione d'impatto sulla protezione dei datiPiano di protezione dei dati per programma fedeltà e app per i clienti, gestione dei consensi, piano di cancellazione, processo di accesso ai dati, accordo sul trattamento dei dati
ISO 27001Sistema di gestione della sicurezza delle informazioni con analisi dei rischi, catalogo delle misure, gestione dei fornitori e verifiche interne ed esterne regolariImplementazione dell'ISMS o estensione a punti vendita e piattaforma e-commerce, registro dei rischi, piano delle misure, gestione operativa della piattaforma secondo ISO 27001
NIS2Gestione del rischio, notifica degli incidenti significativi, sicurezza della catena di approvvigionamento e responsabilità della direzione per soggetti importanti come commercio alimentare e marketplace onlineVerifica dell'applicabilità, gap analysis, processi di notifica, requisiti per i fornitori ed evidenze per la registrazione presso il BSI

Domande frequenti

Buone domande. Risposte chiare.

15 risposte sul vostro settore, sul progetto e sull'esercizio successivo.

Settore e ambiti di intervento6 Domande

Quali soluzioni IT per commercio e imprese offre OTOKO®?

L'offerta comprende sicurezza dei pagamenti con HSM e cifratura punto-punto secondo PCI DSS, integrazione omnichannel di cassa, shop ed ERP, account cliente e programmi fedeltà secondo GDPR, gestione operativa in cloud per molte sedi, rilevamento delle frodi e previsioni con AI, oltre alla cybersecurity per la rete di punti vendita e l'e-commerce. Ogni ambito di intervento può essere commissionato singolarmente o come pacchetto completo, con esercizio in data center tedeschi.

Come riduciamo il perimetro di verifica PCI DSS?

Il perimetro di verifica dipende da dove compaiono dati delle carte in chiaro. La cifratura punto-punto dal terminale e la tokenizzazione in cassa, shop e gestione delle merci tolgono questi sistemi dal percorso dei dati in chiaro, la segmentazione di rete separa il resto. Resta un piccolo ambiente di decifratura con HSM, per il quale le evidenze si possono gestire con un impegno sostenibile.

I nostri sistemi di cassa e la gestione delle merci esistenti restano in uso?

Di norma sì. Colleghiamo i sistemi di cassa, l'ERP e le piattaforme e-commerce esistenti al livello di integrazione tramite adattatori e sostituiamo solo i componenti che non offrono interfacce o arrivano a fine supporto. Il dispositivo tecnico di sicurezza previsto dalla KassenSichV resta collegato senza modifiche.

Cosa richiede il GDPR a un programma fedeltà?

Una base giuridica per ogni trattamento, un consenso documentato per profilazione e offerte personalizzate, termini di cancellazione, un processo per le richieste di accesso e, in caso di profilazione estesa, una valutazione d'impatto sulla protezione dei dati. Integriamo queste regole nel modello dei dati e nella gestione dei consensi, così accesso e cancellazione funzionano nell'esercizio ordinario e non come caso speciale.

La nostra azienda rientra nella NIS2?

Dipende da settore e dimensioni. Commercio alimentare, marketplace online e fornitori di determinati servizi digitali possono essere considerati soggetti importanti, il commercio al dettaglio classico e la ristorazione di solito no. Verifichiamo l'applicabilità in base alla legge tedesca di recepimento e, se necessario, forniamo gestione del rischio, processi di notifica e la registrazione presso il BSI. Lavoriamo con operatori di infrastrutture critiche e settori regolamentati, per questo tali requisiti sono per noi routine.

Le vendite continuano se il collegamento al cloud si interrompe?

Sì, se la cassa è progettata per questo. Prevediamo una modalità offline in cui cassa e terminale memorizzano temporaneamente le vendite in locale e continuano ad accettare pagamenti con carta secondo le regole del prestatore di servizi di pagamento. Al ritorno della connessione, la cassa sincronizza automaticamente scontrini, giacenze e pagamenti.

Avvio e realizzazione5 Domande

Possiamo iniziare con un singolo ambito di intervento?

Sì. Possiamo innanzitutto circoscrivere un compito concreto. Nel farlo consideriamo le sue interfacce con il resto dell'infrastruttura e, prima della realizzazione, concordiamo quali servizi rientrano nell'incarico.

Cosa dovremmo preparare per il primo colloquio?

Per iniziare basta una breve descrizione della sfida, dei sistemi coinvolti e del risultato desiderato. Sono utili anche eventuali scadenze note e l'indicazione dei referenti giusti. Credenziali di accesso o documentazione di sistema riservata non devono essere incluse in una prima richiesta di contatto.

Chi dovrebbe partecipare al progetto?

Architetto di sicurezza: Architettura target, segmentazione, perimetro PCI. Specialista di crittografia: HSM, P2PE, tokenizzazione, cerimonie delle chiavi. Sviluppatore di integrazione: Interfacce, piattaforma a eventi, adattatori per cassa ed ERP. Cloud engineer: Landing zone, migrazione, collegamento delle sedi. Data engineer: Piattaforma dati, modelli antifrode, previsioni. Responsabile di progetto: Milestone, rollout nei punti vendita, collaudi.

Come vengono definiti tempistiche e impegno?

Consideriamo sistemi, interfacce, stato della documentazione e condizioni operative. Un ambito concordato e i traguardi intermedi costituiscono la base per la stima dell'impegno. Una durata fissa senza queste informazioni non sarebbe attendibile.

Cosa fornisce la prima fase del progetto?

Flussi di pagamento, sistemi di cassa e shop, dati dei clienti e sedi Elenco prioritizzato delle misure, perimetro PCI, gap analysis su GDPR e NIS2

Gestione operativa e sviluppo continuo4 Domande

Quali forme di collaborazione sono possibili?

Progetto: Progetto chiaramente delimitato, come una migrazione delle casse, un passaggio a P2PE o un nuovo shop online, con risultato definito, milestone e collaudo. Rafforzamento del team: Sviluppatori di integrazione, cloud engineer o specialisti di sicurezza lavorano nei vostri team, con i vostri strumenti e cicli di rilascio. Servizio gestito: OTOKO® gestisce piattaforma di pagamento, livello di integrazione, app per i clienti o ambiente cloud con livelli di servizio concordati, report ed evidenze per le verifiche PCI e di protezione dei dati.

Come avviene il passaggio alla gestione operativa?

Monitoraggio, verifiche, trasferimento di know-how Monitoraggio, rotazione delle chiavi, supporto alle verifiche, passaggio di consegne graduale

Possiamo aggiungere in seguito altre sedi o sistemi?

Questo può essere considerato già nel piano iniziale. Interfacce documentate e regole riutilizzabili creano una base per l'ampliamento. Ogni sede aggiuntiva e ogni nuovo sistema vengono comunque verificati in base ai propri requisiti specifici.

Come resta gestibile la soluzione nel lungo periodo?

Responsabilità, compiti ricorrenti e procedure di modifica vengono definiti insieme alla realizzazione tecnica. Documentazione e trasferimento di know-how supportano il vostro team nella quotidianità. Le attività e il supporto continuativo inclusi vengono stabiliti quando si concorda l'ambito del servizio.

Commercio e imprese

Parliamo del prossimo passo.

Parliamo di come pagamenti, dati dei clienti e canali di vendita possano interagire in modo sicuro nella vostra azienda.

Prenotate un primo colloquio

I nostri partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilità

Adatta la visualizzazione alle tue esigenze.

Per questa pagina non è ancora disponibile una versione in linguaggio semplice.

Le impostazioni valgono attualmente per questa visita. Puoi consentirne il salvataggio permanente nelle impostazioni cookie.