Betalingsbeveiliging met HSM en punt-tot-puntversleuteling
Analyse van betaalstromen met afgebakende PCI-scope
Meer hieroverSectoren / Handel en bedrijfsleven
Betalingen beveiligen, klantgegevens beschermen en digitale verkoopkanalen verbinden.
Advies. Integratie. Beheer.

Voor de mensen in uw sector.
Uw speerpunten
Wij beveiligen kaartbetalingen met versleuteling en hardware security modules volgens PCI DSS.
Analyse van betaalstromen met afgebakende PCI-scope
Meer hieroverPrivacyconcept met verwerkingsregister en verwijderconcept
Meer hieroverDataplatform met koppeling aan shop-, kassa- en klantsystemen
Meer hieroverVan strategie tot in het systeem
Zes aandachtsgebieden. Kies waar u dieper op wilt ingaan.
Onze aanpak
Kaartgegevens blijven van terminal tot betaaldienstverlener versleuteld als terminalsleutels, ontsleuteling en tokenisatie in gecertificeerde hardware security modules liggen. Wij plannen punt-tot-puntversleuteling volgens PCI P2PE, laden terminalsleutels gecontroleerd in en vervangen kaartnummers in kassa, webshop en voorraadbeheer door tokens. Handelaren met een eigen betaalplatform adviseren wij leveranciersonafhankelijk over payShield 10K, Atalla AT1000 en Futurex Excrypt, en wij richten sleutelceremonies met rollen en verslagen in. De PCI-scope krimpt tot de systemen die werkelijk klare tekst zien.
Een winkelketen zet haar terminals over op punt-tot-puntversleuteling en tokeniseert kaartnummers in kassa en voorraadbeheer; de volgende PCI-audit betreft alleen nog de ontsleutelingsomgeving.
Onze aanpak
Omnichannel werkt alleen als kassa, webshop, app, marktplaatsen en voorraadbeheer dezelfde voorraden, prijzen en klantprofielen zien. Wij plaatsen een integratielaag met geversioneerde interfaces en eventverwerking tussen kassasysteem, ERP, shopplatform en voorraadregistratie, zodat afhalen in de winkel, retouren in het filiaal en bestellingen vanuit de winkel zonder nachtelijke bestandsafstemming verlopen. Bestaande kassa's en ERP-systemen blijven behouden en worden via adapters gekoppeld, inclusief de technische beveiligingsvoorziening volgens de Duitse KassenSichV.
Een filiaalbedrijf verbindt kassa, Shopware en SAP via een eventplatform; voorraden in filiaal en webshop komen binnen seconden overeen en retouren uit de webshop worden aan elke kassa aangenomen.
Onze aanpak
Loyaliteitsprogramma's, cadeaukaarten en klantaccounts verzamelen aankoopgeschiedenissen en contactgegevens en vallen daarom volledig onder de AVG. Wij ontwikkelen en beheren klantenapps, klantportalen en spaarsystemen met toestemmingsbeheer, rollen en verwijderregels die vanaf het begin in het datamodel zijn verankerd. Kaartprogramma's met fysieke loyaliteits- of cadeaukaarten krijgen kaartsleutels en tegoedcontrole in de HSM, zodat kaarten niet gekopieerd en tegoeden niet gemanipuleerd kunnen worden.
Een restaurantgroep voert een spaarprogramma met app en cadeaukaart in; toestemmingen, verwijdertermijnen en tegoedcontrole zijn vóór de start gedocumenteerd, tegoeden worden in de HSM ondertekend.
Onze aanpak
Filiaalnetwerken en bedrijven met meerdere vestigingen winnen erbij als kassabackend, voorraadbeheer en klantportalen centraal draaien en locaties alleen nog terminals en netwerk nodig hebben. Wij migreren deze applicaties naar Microsoft Azure, AWS, Google Cloud of Duitse datacenters, bouwen locatiekoppeling, identiteiten en monitoring centraal op en voorzien de kassa van een offlinemodus, zodat de verkoop bij uitval van de verbinding doorgaat.
Een hotelgroep verplaatst de reserverings- en kassasystemen van al haar vestigingen naar Duitse datacenters; updates bereiken elke vestiging op dezelfde dag en de receptie boekt bij uitval van de verbinding offline verder.
Onze aanpak
Fraude in de handel uit zich als accountovername in de webshop, retourfraude, misbruik van loyaliteitspunten en vouchers en opvallende annuleringen aan de kassa. Wij brengen transactie-, account- en apparaatgegevens samen in een dataplatform en trainen modellen die bestellingen, retouren en inwisselingen beoordelen voordat ze worden goedgekeurd. Hetzelfde platform levert verkoop- en vraagprognoses voor bevoorrading en personeelsplanning. Elke beslissing is uitlegbaar en gelogd, zodat klantenservice en privacyteam haar kunnen volgen.
Een onlineretailer beoordeelt retourzendingen op basis van accountleeftijd, apparaat en retourgeschiedenis in plaats van standaard terug te betalen; misbruikgevallen worden gecontroleerd, eerlijke klanten krijgen hun geld direct.
Onze aanpak
Filialen, shopplatform en backoffice vormen een groot aanvalsoppervlak met kassaterminals, wifi voor gasten, toegang voor leveranciers en publiek bereikbare interfaces. Wij segmenteren locatienetwerken, harden kassa's en shopservers, beschermen interfaces met een web application firewall en bewaken alle locaties centraal met aanvalsdetectie en incident response. Voor bedrijven die als belangrijke entiteit onder NIS2 vallen, zoals levensmiddelenhandelaren of onlinemarktplaatsen, leveren wij risicobeheer, meldprocessen en bewijs volgens ISO 27001.
Een levensmiddelenhandelaar scheidt in elk filiaal het kassa-, gasten- en gebouwtechnieknetwerk en meldt incidenten centraal; de NIS2-gap-analyse toont de meldroutes als enige open punt.

Typische projectsituaties
Vaak begint een project met een concrete uitdaging. Deze voorbeelden combineren een typische uitgangssituatie met een mogelijke aanpak en het beoogde resultaat.
Voorbeelden van uitgangssituaties, geen klantreferenties.
01 / Handel en bedrijfsleven
Kaartnummers lopen in klare tekst door kassasoftware en voorraadbeheer, de acquirer eist een volledig PCI DSS-bewijs.
Analyse van betaalstromen, punt-tot-puntversleuteling vanaf de terminal, tokenisatie in kassa en voorraadbeheer, sleutelceremonies met verslag.
Scope beperkt tot de ontsleutelingsomgeving, documentatie voor de QSA-audit volledig, beheerhandboek voor het eigen team.
02 / Handel en bedrijfsleven
Filiaal, webshop en marktplaatsen houden eigen voorraden bij, afstemmingen lopen 's nachts, retouren uit de webshop worden aan de kassa geweigerd.
Integratielaag met eventplatform, interfacecatalogus voor kassa, webshop en ERP, orderbeheer voor afhalen in de winkel en retouren.
Voorraden binnen seconden afgestemd, retouren aan elke kassa, releases zonder stilstand van de kassa's.
03 / Handel en bedrijfsleven
Een spaarprogramma met app en cadeaukaart moet live gaan, toestemmingen en verwijdertermijnen zijn onduidelijk, tegoeden staan in een spreadsheet.
Privacyconcept met verwerkingsregister, klantenapp met toestemmingsbeheer, tegoedsysteem met sleutels en handtekeningen in de HSM.
Programma gestart met gedocumenteerde rechtsgrond, tegoeden beschermd tegen manipulatie, inzage- en verwijderverzoeken in het reguliere beheer.
Samenwerking
Van het eerste overzicht tot het lopende beheer: wij stemmen prioriteiten, verantwoordelijkheden en de resultaten van de afzonderlijke stappen samen af.
Zo werken wij
Betaalstromen, kassa- en shoplandschap, klantgegevens en locaties
Doelarchitectuur, versleuteling, interfaces, beheermodel
HSM's, integratielaag, applicaties en cloud in fasen per groep locaties
Monitoring, audits, kennisoverdracht
Vóór het kennismakingsgesprek
Een concrete uitdaging is voldoende. Deze vier vragen helpen ons om samen de juiste richting te bepalen.
Kennismakingsgesprek plannenDe huidige uitdaging en uw gewenste resultaat.
Een overzicht van locaties, applicaties en interfaces.
Projectdata, onderhoudsvensters en bekende afhankelijkheden.
De juiste contactpersonen uit IT, beveiliging en beheer.
Zes aandachtsgebieden, van betalingsversleuteling tot fraudedetectie, gepland, geïntegreerd en beheerd door OTOKO® voor filialen, webshop, horeca en evenementenlocaties. Elke kaartbetaling blijft van terminal tot verrekening versleuteld. De volledige oplossing draait in Duitse datacenters.
IT-oplossingen voor handel en bedrijfsleven verbinden kassa, webshop, voorraadbeheer en klantaccounts tot één platform en beschermen daarbij kaartbetalingen en persoonsgegevens. OTOKO® bestrijkt daarvoor zes aandachtsgebieden: betalingsbeveiliging met HSM volgens PCI DSS, omnichannel-integratie van kassa tot ERP, klantaccounts en loyaliteitsprogramma's volgens de AVG, cloudbeheer voor veel locaties, fraudedetectie en verkoopprognoses met AI, en cyberbeveiliging voor filiaalnetwerk en e-commerce.
Het verschil met een systeemintegrator zit in de cryptografie en de bewijsvoering. Kaartgegevens worden van terminal tot verrekening versleuteld, sleutels liggen in gecertificeerde apparaten, en elke interface, elke verwijderregel en elke wijziging is gedocumenteerd voor PCI-auditors en functionarissen voor gegevensbescherming. Cryptografie en hardware security modules zijn onze kerncompetentie; daarom verkleinen wij de PCI-scope in plaats van die alleen te beschrijven.
Cryptografie en HSM zijn onze kerncompetentie. Terminalsleutels, tokenisatie en tegoedhandtekeningen liggen in gecertificeerde apparaten, zoals PCI DSS en PCI P2PE dat vereisen.
De volledige oplossing draait in Duitse datacenters, van de betaal-HSM via het eventplatform tot klantenapp en dataplatform.
Wij werken met exploitanten van kritieke infrastructuur (KRITIS) en gereguleerde sectoren. De verwachtingen van PCI-auditors, functionarissen voor gegevensbescherming en kaartorganisaties kennen wij uit de financiële sector en passen wij toe op handel en horeca.
Integratieontwikkelaars, cryptografiespecialisten en cloud engineers begeleiden u van advies tot beheer, zonder overdracht aan derden.
De meeste bedrijven lopen niet vast op ontbrekende techniek, maar op gegroeide kassalandschappen, verspreide locaties en hiaten in het bewijs richting kaartorganisaties en gegevensbescherming.
01
Terminals, kassasoftware en shopbackend verwerken kaartnummers onversleuteld, de PCI-scope omvat daarom bijna het hele netwerk.
02
Kassa, webshop en marktplaatsen houden eigen voorraden en prijzen bij, afstemmingen lopen 's nachts via bestanden en retouren belanden in het verkeerde systeem.
03
Klantaccounts verzamelen aankoopgeschiedenissen zonder gedocumenteerde toestemming, verwijdertermijnen zijn niet ingericht en inzageverzoeken duren weken.
04
Elke locatie beheert eigen kassaservers en netwerkapparatuur, beveiligingsupdates komen laat aan en niemand ziet aanvallen over alle filialen heen.
| On-premises | Duitse cloud | Hyperscaler | |
|---|---|---|---|
| Dataopslag | Uw datacenter, uw kassaservers en HSM | Datacenters in Duitsland, beheerd volgens ISO 27001 | Azure, AWS of Google Cloud, regio naar keuze |
| Beheer | Uw team of OTOKO® als managed service | OTOKO®, met rapportages voor uw PCI- en privacyaudit | Gedeeld, platformdiensten door de aanbieder |
| Tools | payShield of Atalla in huis, Kafka, Kubernetes | Gehoste HSM's, event- en dataplatform in Duitsland | Cloud-HSM-diensten, payShield Cloud HSM, beheerde datadiensten |
| Geschikt voor | Eigen betaalplatform, kassabackend met hoge eisen | Handelaren die gegevensopslag in Duitsland nodig hebben | Shopplatform, analytics, actiedagen met piekbelasting |
| Compliance | Volledige controle, bewijs uit uw ISMS en PCI-scope | Verwerking door een verwerker volgens de AVG, locatie Duitsland | Verwerking door een verwerker, modelcontractbepalingen, PCI-verantwoordelijkheidsmatrix per dienst |
Samenwerking
Project
Een duidelijk afgebakend project zoals een kassamigratie, een overstap op P2PE of een nieuwe webshop, met een gedefinieerd resultaat, mijlpalen en acceptatie.
Teamversterking
Integratieontwikkelaars, cloud engineers of beveiligingsspecialisten werken in uw teams, tools en releasecycli.
Managed service
OTOKO® beheert betaalplatform, integratielaag, klantenapp of cloudomgeving met afgesproken serviceniveaus, rapportages en bewijs voor PCI- en privacyaudits.
Wat de regelgeving in handel en bedrijfsleven vereist en wat OTOKO® daarvoor levert.
| Voorschrift | Vereist | OTOKO® levert |
|---|---|---|
| PCI DSS | Bescherming van kaarthoudergegevens door netwerksegmentatie, versleuteling, toegangsbeheer, logging en jaarlijkse toetsing door een QSA of zelfbeoordeling | Afbakening van de scope, versleuteling en tokenisatie in de HSM, segmentatie van de filiaalnetwerken, documentatie voor QSA-audit en SAQ |
| PCI P2PE | Versleuteling van de kaartgegevens in de terminal, ontsleuteling alleen in een getoetste omgeving met HSM, gecontroleerde sleutelinjectie en apparaatbeheer | P2PE-architectuur met gelijste oplossing of eigen ontsleutelingsomgeving, sleutelinjectie met verslag, apparateninventaris en beheerprocessen |
| AVG | Rechtsgrond, toestemming voor profilering, dataminimalisatie, rechten van betrokkenen, verwerking door een verwerker en gegevensbeschermingseffectbeoordeling | Privacyconcept voor loyaliteitsprogramma en klantenapp, toestemmingsbeheer, verwijderconcept, inzageproces, verwerkersovereenkomst |
| ISO 27001 | Managementsysteem voor informatiebeveiliging met risicoanalyse, maatregelencatalogus, leveranciersmanagement en regelmatige interne en externe audits | Opbouw van het ISMS of uitbreiding naar filialen en shopplatform, risicoregister, maatregelenplan, beheer van het platform volgens ISO 27001 |
| NIS2 | Risicobeheer, melding van significante incidenten, beveiliging van de toeleveringsketen en verantwoordelijkheid van het bestuur voor belangrijke entiteiten zoals levensmiddelenhandel en onlinemarktplaatsen | Toets of u eronder valt, gap-analyse, meldprocessen, eisen aan leveranciers en bewijs voor de registratie bij het BSI |
Veelgestelde vragen
15 antwoorden over uw sector, het project en het beheer daarna.
Het aanbod omvat betalingsbeveiliging met HSM en punt-tot-puntversleuteling volgens PCI DSS, omnichannel-integratie van kassa, webshop en ERP, klantaccounts en loyaliteitsprogramma's volgens de AVG, cloudbeheer voor veel locaties, fraudedetectie en prognoses met AI, en cyberbeveiliging voor filiaalnetwerk en e-commerce. Elk aandachtsgebied kunt u afzonderlijk of als totaalpakket afnemen, met beheer in Duitse datacenters.
De scope hangt af van waar kaartgegevens in klare tekst voorkomen. Punt-tot-puntversleuteling vanaf de terminal en tokenisatie in kassa, webshop en voorraadbeheer halen deze systemen uit het klaretekstpad, en netwerksegmentatie scheidt de rest af. Wat overblijft, is een kleine ontsleutelingsomgeving met HSM, waarvoor het bewijs met redelijke inspanning bij te houden is.
Meestal wel. Wij koppelen bestaande kassasystemen, ERP en shopplatformen via adapters aan de integratielaag en vervangen alleen componenten die geen interfaces bieden of het einde van de ondersteuning bereiken. De technische beveiligingsvoorziening volgens de KassenSichV blijft daarbij ongewijzigd gekoppeld.
Een rechtsgrond voor elke verwerking, een gedocumenteerde toestemming voor profilering en gepersonaliseerde aanbiedingen, verwijdertermijnen, een inzageproces en bij omvangrijke profilering een gegevensbeschermingseffectbeoordeling. Wij verankeren deze regels in het datamodel en in het toestemmingsbeheer, zodat inzage en verwijdering in het reguliere beheer werken en niet als uitzondering.
Dat hangt af van sector en omvang. Levensmiddelenhandel, onlinemarktplaatsen en aanbieders van bepaalde digitale diensten kunnen als belangrijke entiteit gelden, klassieke detailhandel en horeca meestal niet. Wij toetsen dat aan de Duitse implementatiewet en leveren waar nodig risicobeheer, meldprocessen en de registratie bij het BSI. Wij werken met exploitanten van kritieke infrastructuur en gereguleerde sectoren, daarom zijn deze eisen voor ons routine.
Ja, als de kassa daarvoor is ingericht. Wij voorzien in een offlinemodus waarin kassa en terminal verkopen lokaal bufferen en kaartbetalingen volgens de regels van de betaaldienstverlener blijven accepteren. Zodra de verbinding terug is, synchroniseert de kassa bonnen, voorraden en betalingen automatisch.
Ja. Wij kunnen eerst een concrete taak afbakenen. Daarbij kijken wij naar de interfaces met de overige infrastructuur en stemmen wij vóór de uitvoering af welke diensten tot de opdracht behoren.
Een korte beschrijving van de uitdaging, de betrokken systemen en uw gewenste resultaat is voldoende om te beginnen. Bekende data en de juiste contactpersonen helpen daarnaast. Toegangsgegevens of vertrouwelijke systeemdocumentatie horen niet thuis in een eerste contactaanvraag.
Beveiligingsarchitect: Doelarchitectuur, segmentatie, PCI-scope. Cryptografiespecialist: HSM, P2PE, tokenisatie, sleutelceremonies. Integratieontwikkelaar: Interfaces, eventplatform, kassa- en ERP-adapters. Cloud engineer: landing zone, migratie, locatiekoppeling. Data engineer: Dataplatform, fraudemodellen, prognoses. Projectleiding: Mijlpalen, uitrol naar de filialen, acceptaties.
Wij kijken naar systemen, interfaces, de stand van de documentatie en operationele randvoorwaarden. Een afgestemde omvang en mijlpalen vormen de basis voor de inschatting van de inspanning. Een vaste doorlooptijd zonder deze gegevens zou niet betrouwbaar zijn.
Betaalstromen, kassa- en shoplandschap, klantgegevens en locaties Geprioriteerde lijst met maatregelen, PCI-scope, gap-analyse voor AVG en NIS2
Project: Een duidelijk afgebakend project zoals een kassamigratie, een overstap op P2PE of een nieuwe webshop, met een gedefinieerd resultaat, mijlpalen en acceptatie. Teamversterking: Integratieontwikkelaars, cloud engineers of beveiligingsspecialisten werken in uw teams, tools en releasecycli. Managed service: OTOKO® beheert betaalplatform, integratielaag, klantenapp of cloudomgeving met afgesproken serviceniveaus, rapportages en bewijs voor PCI- en privacyaudits.
Monitoring, audits, kennisoverdracht Monitoring, sleutelrotatie, auditbegeleiding, stapsgewijze overdracht
Dat kan al in het eerste concept worden meegenomen. Gedocumenteerde interfaces en herbruikbare regels vormen een basis voor de uitbreiding. Elke extra vestiging en elk nieuw systeem wordt echter op de eigen specifieke eisen getoetst.
Verantwoordelijkheden, terugkerende taken en wijzigingsprocessen worden samen met de technische uitvoering vastgelegd. Documentatie en kennisoverdracht helpen uw team in de dagelijkse praktijk. Welke werkzaamheden en doorlopende ondersteuning daarbij horen, wordt afgesproken in de omvang van de dienstverlening.
Handel en bedrijfsleven
Laten we bespreken hoe betalingen, klantgegevens en verkoopkanalen in uw bedrijf veilig samenwerken.
Kennismakingsgesprek plannen