Bezpieczeństwo płatności z HSM i szyfrowaniem punkt-punkt
Analiza przepływów płatności z wyznaczonym zakresem audytu PCI
Więcej na ten tematBranże / Handel i usługi
Zabezpieczać płatności, chronić dane klientów i łączyć cyfrowe kanały sprzedaży.
Doradztwo. Integracja. Eksploatacja.

Dla ludzi z Państwa branży.
Państwa priorytety
Zabezpieczamy płatności kartą za pomocą szyfrowania i sprzętowych modułów bezpieczeństwa zgodnie z PCI DSS.
Analiza przepływów płatności z wyznaczonym zakresem audytu PCI
Więcej na ten tematKoncepcja ochrony danych z rejestrem czynności przetwarzania i koncepcją usuwania danych
Więcej na ten tematPlatforma danych podłączona do systemów sklepowych, kasowych i klienckich
Więcej na ten tematOd strategii po system
Sześć obszarów działania. Proszę wybrać ten, któremu chcą się Państwo przyjrzeć bliżej.
Nasze podejście
Dane kart pozostają zaszyfrowane od terminala aż po dostawcę usług płatniczych, gdy klucze terminali, deszyfrowanie i tokenizacja znajdują się w certyfikowanych sprzętowych modułach bezpieczeństwa. Planujemy szyfrowanie punkt-punkt zgodne z PCI P2PE, wczytujemy klucze terminali w kontrolowany sposób i zastępujemy numery kart w kasie, sklepie i systemie handlowo-magazynowym tokenami. Sprzedawcom z własną platformą płatniczą doradzamy niezależnie od producenta w zakresie payShield 10K, Atalla AT1000 i Futurex Excrypt oraz organizujemy ceremonie kluczy z rolami i protokołami. Zakres audytu PCI kurczy się do systemów, które faktycznie widzą dane w postaci jawnej.
Sieć handlowa przełącza swoje terminale na szyfrowanie punkt-punkt i tokenizuje numery kart w kasie i systemie handlowo-magazynowym. Kolejny audyt PCI obejmuje już tylko środowisko deszyfrowania.
Nasze podejście
Omnichannel działa tylko wtedy, gdy kasa, sklep internetowy, aplikacja, platformy handlowe i system handlowo-magazynowy widzą te same stany magazynowe, ceny i profile klientów. Wprowadzamy warstwę integracyjną z wersjonowanymi interfejsami i przetwarzaniem zdarzeń między systemem kasowym, ERP, platformą sklepową i zarządzaniem stanami magazynowymi, dzięki czemu odbiór w sklepie, zwroty w filii i zamówienia złożone w sklepie działają bez nocnej synchronizacji plikowej. Istniejące kasy i systemy ERP zostają zachowane i są podłączane przez adaptery, wraz z technicznym urządzeniem zabezpieczającym zgodnym z KassenSichV.
Firma wielofilialna łączy kasę, Shopware i SAP przez platformę zdarzeń. Stany w filii i sklepie internetowym zgadzają się w ciągu sekund, a zwroty ze sklepu można przyjąć przy każdej kasie.
Nasze podejście
Programy lojalnościowe, karty podarunkowe i konta klientów gromadzą historie zakupów i dane kontaktowe, dlatego w pełni podlegają RODO. Tworzymy i eksploatujemy aplikacje dla klientów, portale klienta i systemy bonusowe z zarządzaniem zgodami, rolami i regułami usuwania, wbudowanymi w model danych od samego początku. Programy kartowe z fizycznymi kartami lojalnościowymi lub podarunkowymi otrzymują klucze kart i weryfikację salda w HSM, dzięki czemu kart nie można skopiować, a salda nie da się zmanipulować.
Grupa restauracji wdraża program bonusowy z aplikacją i kartą podarunkową. Zgody, terminy usuwania danych i weryfikacja salda są udokumentowane przed startem, a salda są podpisywane w HSM.
Nasze podejście
Sieci filii i firmy z wieloma obiektami zyskują, gdy zaplecze systemu kasowego, system handlowo-magazynowy i portale klienta działają centralnie, a lokalizacje potrzebują już tylko terminali i sieci. Migrujemy te aplikacje do Microsoft Azure, AWS, Google Cloud lub niemieckich centrów danych, budujemy centralnie łączność lokalizacji, tożsamości i monitorowanie oraz przygotowujemy tryb offline dla kasy, aby sprzedaż działała dalej przy awarii łącza.
Grupa hotelowa przenosi systemy rezerwacyjne i kasowe wszystkich obiektów do niemieckich centrów danych. Aktualizacje docierają do każdego obiektu tego samego dnia, a recepcja rezerwuje dalej offline nawet przy awarii łącza.
Nasze podejście
Oszustwa w handlu przybierają formę przejęcia konta w sklepie internetowym, oszustw zwrotowych, nadużyć punktów lojalnościowych i voucherów oraz podejrzanych anulowań paragonów przy kasie. Łączymy dane transakcji, kont i urządzeń w jednej platformie danych i trenujemy modele, które oceniają zamówienia, zwroty i realizacje przed ich zatwierdzeniem. Ta sama platforma dostarcza prognozy sprzedaży i zapotrzebowania na potrzeby planowania zaopatrzenia i personelu. Każda decyzja jest wyjaśnialna i rejestrowana, dzięki czemu obsługa klienta i ochrona danych mogą ją prześledzić.
Sprzedawca internetowy ocenia zwroty na podstawie wieku konta, urządzenia i historii zwrotów, zamiast zwracać pieniądze automatycznie. Przypadki nadużyć są sprawdzane, a uczciwi klienci otrzymują pieniądze natychmiast.
Nasze podejście
Filie, platforma sklepowa i zaplecze biurowe tworzą dużą powierzchnię ataku, obejmującą terminale kasowe, WLAN dla gości, dostęp dostawców i publicznie dostępne interfejsy. Segmentujemy sieci lokalizacji, utwardzamy kasy i serwery sklepu, chronimy interfejsy za pomocą Web Application Firewall i monitorujemy wszystkie lokalizacje centralnie za pomocą wykrywania ataków i reagowania na incydenty. Dla firm, które zgodnie z NIS2 są ważnym podmiotem, na przykład sprzedawców żywności lub internetowych platform handlowych, dostarczamy zarządzanie ryzykiem, procesy zgłaszania i dowody zgodne z ISO 27001.
Sprzedawca żywności rozdziela sieć kasową, gościnną i automatyki budynkowej w każdej filii oraz zgłasza incydenty centralnie. Analiza luk NIS2 pokazuje ścieżki zgłaszania jako jedyny otwarty punkt.

Typowe sytuacje projektowe
Projekt często zaczyna się od konkretnego wyzwania. Te przykłady łączą typową sytuację wyjściową z możliwym podejściem i zamierzonym wynikiem.
Przykładowe sytuacje wyjściowe, a nie referencje klientów.
01 / Handel i usługi
Numery kart przechodzą w postaci jawnej przez oprogramowanie kasowe i system handlowo-magazynowy, a acquirer wymaga pełnego dowodu PCI DSS.
Analiza przepływów płatności, szyfrowanie punkt-punkt od terminala, tokenizacja w kasie i systemie handlowo-magazynowym, ceremonie kluczy z protokołem.
Zakres audytu ograniczony do środowiska deszyfrowania, kompletna dokumentacja dla audytu QSA, podręcznik eksploatacji dla własnego zespołu.
02 / Handel i usługi
Filia, sklep internetowy i platformy handlowe prowadzą własne stany magazynowe, synchronizacja odbywa się w nocy, a zwroty ze sklepu są odrzucane przy kasie.
Warstwa integracyjna z platformą zdarzeń, katalog interfejsów dla kasy, sklepu i ERP, zarządzanie zamówieniami dla odbioru w sklepie i zwrotów.
Stany magazynowe zsynchronizowane w ciągu sekund, zwroty przy każdej kasie, wydania bez przestoju kasy.
03 / Handel i usługi
Ma wystartować program bonusowy z aplikacją i kartą podarunkową, zgody i terminy usuwania danych są niejasne, a salda znajdują się w arkuszu.
Koncepcja ochrony danych z rejestrem czynności przetwarzania, aplikacja dla klientów z zarządzaniem zgodami, system salda z kluczami i podpisami w HSM.
Program uruchomiony z udokumentowaną podstawą prawną, salda zabezpieczone przed manipulacją, żądania dostępu do danych i ich usunięcia obsługiwane w bieżącej eksploatacji.
Współpraca
Od pierwszego przeglądu po bieżącą eksploatację: wspólnie uzgadniamy priorytety, zakres odpowiedzialności i wyniki poszczególnych etapów.
Tak pracujemy
Przepływy płatności, środowisko kasowe i sklepowe, dane klientów i lokalizacje
Architektura docelowa, szyfrowanie, interfejsy, model eksploatacji
HSM, warstwa integracyjna, aplikacje i chmura etapami dla każdej grupy lokalizacji
Monitorowanie, audyty, transfer wiedzy
Przed pierwszą rozmową
Wystarczy konkretne wyzwanie. Te cztery pytania pomogą nam wspólnie znaleźć właściwy kierunek.
Umów pierwszą konsultacjęAktualne wyzwanie i oczekiwany przez Państwa wynik.
Przegląd lokalizacji, aplikacji i interfejsów.
Terminy projektu, okna serwisowe i znane zależności.
Odpowiednie osoby kontaktowe z działów IT, bezpieczeństwa i eksploatacji.
Sześć obszarów działania, od szyfrowania płatności po wykrywanie oszustw, zaplanowanych, zintegrowanych i eksploatowanych przez OTOKO® dla sklepów, sklepu internetowego, gastronomii i miejsc organizacji wydarzeń. Każda płatność kartą pozostaje zaszyfrowana od terminala aż po rozliczenie. Całe rozwiązanie działa w niemieckich centrach danych.
Rozwiązania IT dla handlu i usług łączą kasę, sklep internetowy, system handlowo-magazynowy i konta klientów w jedną platformę, chroniąc przy tym płatności kartą i dane osobowe. OTOKO® obejmuje w tym zakresie sześć obszarów działania: bezpieczeństwo płatności z HSM zgodnie z PCI DSS, integrację omnichannel od kasy po ERP, konta klientów i programy lojalnościowe zgodne z RODO, eksploatację w chmurze dla wielu lokalizacji, wykrywanie oszustw i prognozy sprzedaży z AI oraz cyberbezpieczeństwo dla sieci filii i e-commerce.
Różnica względem zwykłego integratora systemów leży w kryptografii i w dowodach. Dane kart są szyfrowane od terminala aż po rozliczenie, klucze znajdują się w certyfikowanych urządzeniach, a każdy interfejs, każda reguła usuwania i każda zmiana są udokumentowane dla audytorów PCI i inspektorów ochrony danych. Kryptografia i sprzętowe moduły bezpieczeństwa są naszą kluczową kompetencją, dlatego zmniejszamy zakres audytu PCI, zamiast go tylko opisywać.
Kryptografia i HSM są naszą kluczową kompetencją. Klucze terminali, tokenizacja i podpisy salda znajdują się w certyfikowanych urządzeniach, zgodnie z wymaganiami PCI DSS i PCI P2PE.
Całe rozwiązanie działa w niemieckich centrach danych, od HSM płatniczego przez platformę zdarzeń aż po aplikację dla klientów i platformę danych.
Współpracujemy z operatorami infrastruktury krytycznej (KRITIS) i firmami z branż regulowanych. Oczekiwania audytorów PCI, inspektorów ochrony danych i organizacji kartowych znamy z sektora finansowego i przenosimy je na handel oraz branżę hotelarsko-gastronomiczną.
Programiści integracji, specjaliści od kryptografii i inżynierowie chmury towarzyszą Państwu od doradztwa aż po eksploatację, bez przekazywania zadań osobom trzecim.
Większości firm nie brakuje technologii, lecz zawodzą je rozrośnięte środowiska systemów kasowych, rozproszone lokalizacje i luki dowodowe wobec organizacji kartowych i ochrony danych.
01
Terminale, oprogramowanie kasowe i zaplecze sklepu przetwarzają numery kart w postaci jawnej, dlatego zakres audytu PCI obejmuje niemal całą sieć.
02
Kasa, sklep internetowy i platformy handlowe prowadzą własne stany magazynowe i ceny, synchronizacja odbywa się w nocy przez plik, a zwroty trafiają do niewłaściwego systemu.
03
Konta klientów gromadzą historie zakupów bez udokumentowanej zgody, terminy usuwania danych nie są wdrożone, a realizacja żądań dostępu do danych trwa tygodniami.
04
Każda lokalizacja eksploatuje własne serwery kasowe i infrastrukturę sieciową, aktualizacje bezpieczeństwa docierają do niej z opóźnieniem, a nikt nie widzi ataków w całej sieci filii.
| On-premises | Niemiecka chmura | Hyperscaler | |
|---|---|---|---|
| Przechowywanie danych | Państwa centrum danych, Państwa serwery kasowe i HSM | Centra danych w Niemczech, eksploatowane zgodnie z ISO 27001 | Azure, AWS lub Google Cloud, region do wyboru |
| Eksploatacja | Państwa zespół lub OTOKO® w modelu usługi zarządzanej | OTOKO®, z raportami dla Państwa audytu PCI i ochrony danych | Wspólnie, usługi platformowe zapewnia dostawca |
| Narzędzia | payShield lub Atalla na miejscu, Kafka, Kubernetes | Hostowane HSM, platforma zdarzeń i danych w Niemczech | Usługi HSM w chmurze, payShield Cloud HSM, zarządzane usługi danych |
| Odpowiednie dla | Własna platforma płatnicza, zaplecze systemu kasowego o wysokich wymaganiach | Sprzedawcy z potrzebą przechowywania danych w Niemczech | Platforma sklepowa, analityka, dni promocji ze szczytowym obciążeniem |
| Zgodność z przepisami | Pełna kontrola, dowody z Państwa SZBI i zakresu PCI | Powierzenie przetwarzania danych zgodnie z RODO, lokalizacja Niemcy | Powierzenie przetwarzania danych, standardowe klauzule umowne, macierz odpowiedzialności PCI dla każdej usługi |
Współpraca
Projekt
Jasno określone przedsięwzięcie, na przykład migracja kas, przejście na P2PE lub nowy sklep internetowy, z określonym rezultatem, kamieniami milowymi i odbiorem.
Wzmocnienie zespołu
Programiści integracji, inżynierowie chmury lub specjaliści ds. bezpieczeństwa pracują w Państwa zespołach, na Państwa narzędziach i w Państwa cyklach wydań.
Usługa zarządzana
OTOKO® eksploatuje platformę płatniczą, warstwę integracyjną, aplikację dla klientów lub środowisko chmurowe z uzgodnionymi parametrami usług, raportami i dowodami na potrzeby audytów PCI i ochrony danych.
Czego wymaga dany przepis w handlu i usługach i co dostarcza w tym zakresie OTOKO®.
| Wymóg | Wymaga | OTOKO® dostarcza |
|---|---|---|
| PCI DSS | Ochrona danych posiadaczy kart przez segmentację sieci, szyfrowanie, kontrolę dostępu, rejestrowanie zdarzeń i coroczny audyt przez QSA lub samoocenę | Wyznaczenie zakresu audytu, szyfrowanie i tokenizacja w HSM, segmentacja sieci filii, dokumentacja dla audytu QSA i SAQ |
| PCI P2PE | Szyfrowanie danych kart w terminalu, deszyfrowanie wyłącznie w certyfikowanym środowisku z HSM, kontrolowane wgrywanie kluczy i zarządzanie urządzeniami | Architektura P2PE z rozwiązaniem z listy lub własnym środowiskiem deszyfrowania, wgrywanie kluczy z protokołem, inwentarz urządzeń i procesy eksploatacyjne |
| RODO | Podstawa prawna, zgoda na profilowanie, minimalizacja danych, prawa osób, których dane dotyczą, powierzenie przetwarzania danych i ocena skutków dla ochrony danych | Koncepcja ochrony danych dla programu lojalnościowego i aplikacji dla klientów, zarządzanie zgodami, koncepcja usuwania danych, proces obsługi żądań dostępu do danych, umowa powierzenia przetwarzania danych |
| ISO 27001 | System zarządzania bezpieczeństwem informacji z analizą ryzyka, katalogiem środków, zarządzaniem dostawcami oraz regularnymi audytami wewnętrznymi i zewnętrznymi | Budowa SZBI lub rozszerzenie na filie i platformę sklepową, rejestr ryzyka, plan działań, eksploatacja platformy zgodna z ISO 27001 |
| NIS2 | Zarządzanie ryzykiem, zgłaszanie poważnych incydentów, bezpieczeństwo łańcucha dostaw oraz odpowiedzialność kierownictwa dla ważnych podmiotów, takich jak handel żywnością i internetowe platformy handlowe | Sprawdzenie podlegania przepisom, analiza luk, procesy zgłaszania, wymagania wobec dostawców i dowody na potrzeby rejestracji w BSI |
Najczęściej zadawane pytania
15 odpowiedzi dotyczących Państwa branży, projektu i późniejszej eksploatacji.
Oferta obejmuje bezpieczeństwo płatności z HSM i szyfrowaniem punkt-punkt zgodnym z PCI DSS, integrację omnichannel kasy, sklepu i ERP, konta klientów i programy lojalnościowe zgodne z RODO, eksploatację w chmurze dla wielu lokalizacji, wykrywanie oszustw i prognozy z AI oraz cyberbezpieczeństwo dla sieci filii i e-commerce. Każdy obszar działania można zlecić osobno lub jako pełny pakiet, z eksploatacją w niemieckich centrach danych.
Zakres audytu zależy od tego, gdzie występują dane kart w postaci jawnej. Szyfrowanie punkt-punkt od terminala i tokenizacja w kasie, sklepie i systemie handlowo-magazynowym wyłączają te systemy ze ścieżki danych jawnych, a segmentacja sieci oddziela resztę. Pozostaje niewielkie środowisko deszyfrowania z HSM, dla którego dowody można przygotować przy rozsądnym nakładzie pracy.
Zazwyczaj tak. Podłączamy istniejące systemy kasowe, ERP i platformy sklepowe do warstwy integracyjnej przez adaptery i wymieniamy tylko te elementy, które nie oferują interfejsów lub osiągają koniec wsparcia. Techniczne urządzenie zabezpieczające zgodne z KassenSichV pozostaje przy tym podłączone bez zmian.
Podstawa prawna dla każdego przetwarzania, udokumentowana zgoda na profilowanie i spersonalizowane oferty, terminy usuwania danych, proces obsługi żądań dostępu do danych oraz przy szerokim profilowaniu ocena skutków dla ochrony danych. Wbudowujemy te reguły w model danych i w zarządzanie zgodami, dzięki czemu realizacja żądań dostępu i usuwanie danych działają w bieżącej eksploatacji, a nie jako wyjątek.
Zależy to od branży i wielkości firmy. Handel żywnością, internetowe platformy handlowe i dostawcy niektórych usług cyfrowych mogą być uznani za ważne podmioty, klasyczny handel detaliczny i gastronomia zwykle nie. Sprawdzamy podleganie przepisom na podstawie niemieckiej ustawy wdrażającej i w razie potrzeby dostarczamy zarządzanie ryzykiem, procesy zgłaszania oraz rejestrację w BSI. Współpracujemy z operatorami infrastruktury krytycznej i branżami regulowanymi, dlatego te wymagania są dla nas rutyną.
Tak, jeśli kasa jest do tego przystosowana. Przewidujemy tryb offline, w którym kasa i terminal buforują sprzedaż lokalnie i nadal przyjmują płatności kartą zgodnie z regułami dostawcy usług płatniczych. Po przywróceniu połączenia kasa automatycznie synchronizuje paragony, stany magazynowe i płatności.
Tak. Możemy najpierw wyznaczyć zakres konkretnego zadania. Uwzględniamy przy tym jego powiązania z pozostałą infrastrukturą i przed realizacją ustalamy, które usługi wchodzą w zakres zamówienia.
Na początek wystarczy krótki opis wyzwania, systemów, których to dotyczy, oraz oczekiwanego przez Państwa wyniku. Dodatkowo pomocne są znane terminy i odpowiednie osoby kontaktowe. Dane dostępowe lub poufna dokumentacja systemowa nie powinny znaleźć się w pierwszym zapytaniu kontaktowym.
Architekt bezpieczeństwa: Architektura docelowa, segmentacja, zakres audytu PCI. Specjalista ds. kryptografii: HSM, P2PE, tokenizacja, ceremonie kluczy. Deweloper integracji: Interfejsy, platforma zdarzeń, adaptery kasowe i ERP. Inżynier chmury: Landing Zone, migracja, łączność lokalizacji. Inżynier danych: Platforma danych, modele wykrywania oszustw, prognozy. Kierownictwo projektu: Kamienie milowe, wdrożenie w filiach, odbiory.
Analizujemy systemy, interfejsy, stan dokumentacji i uwarunkowania eksploatacyjne. Uzgodniony zakres i kamienie milowe stanowią podstawę do oszacowania nakładu pracy. Z góry ustalony czas trwania bez tych informacji nie byłby wiarygodny.
Przepływy płatności, środowisko kasowe i sklepowe, dane klientów i lokalizacje Lista środków według priorytetów, zakres audytu PCI, analiza luk względem RODO i NIS2
Projekt: Jasno określone przedsięwzięcie, na przykład migracja kas, przejście na P2PE lub nowy sklep internetowy, z określonym rezultatem, kamieniami milowymi i odbiorem. Wzmocnienie zespołu: Programiści integracji, inżynierowie chmury lub specjaliści ds. bezpieczeństwa pracują w Państwa zespołach, na Państwa narzędziach i w Państwa cyklach wydań. Usługa zarządzana: OTOKO® eksploatuje platformę płatniczą, warstwę integracyjną, aplikację dla klientów lub środowisko chmurowe z uzgodnionymi parametrami usług, raportami i dowodami na potrzeby audytów PCI i ochrony danych.
Monitorowanie, audyty, transfer wiedzy Monitorowanie, rotacja kluczy, wsparcie podczas audytów, stopniowe przekazanie
Można to uwzględnić już w pierwszej koncepcji. Udokumentowane interfejsy i reguły wielokrotnego użycia stanowią podstawę do rozbudowy. Każda dodatkowa lokalizacja i każdy nowy system są jednak sprawdzane pod kątem swoich szczególnych wymagań.
Zakresy odpowiedzialności, powtarzające się zadania i procesy zmian są ustalane razem z realizacją techniczną. Dokumentacja i transfer wiedzy pomagają Państwa zespołowi w codziennej pracy. Jakie czynności i jakie bieżące wsparcie to obejmuje, uzgadniamy w ramach zakresu usług.
Handel i usługi
Omówmy, jak płatności, dane klientów i kanały sprzedaży mogą bezpiecznie współdziałać w Państwa firmie.
Umów pierwszą konsultację