Menü

İletişime geçin
Logo
Basın

Sektörler / Perakende ve Ticaret

Bağlantılı ticaret. Güvenilir sistemler.

Ödemeleri güvence altına alın, müşteri verilerini koruyun ve dijital satış kanallarını birleştirin.

Danışmanlık. Entegrasyon. İşletim.

Bir ticaret işletmesinin raf koridorları, temsili görsel

Sektörünüzdeki insanlar için.

  • Perakende zincirleri ve şube işletmecileri
  • Gastronomi ve otelcilik
  • Etkinlik mekanları ve eğlence işletmeleri
  • Çevrimiçi satıcılar ve pazar yerleri

Odak alanlarınız

Görevleri anlıyoruz. Çözümler tasarlıyoruz.

Kart ödemelerini şifreleme ve PCI DSS'e uygun donanım güvenlik modülleriyle koruruz.

01

HSM ve noktadan noktaya şifrelemeyle ödeme güvenliği

Sınırlandırılmış PCI denetim kapsamıyla ödeme akışı analizi

Daha fazlası
02

GDPR'ye göre müşteri hesapları, sadakat ve kart programları

İşleme kaydı ve silme konseptiyle veri koruma konsepti

Daha fazlası
03

Yapay zeka ile dolandırıcılık tespiti ve satış tahminleri

Mağaza, kasa ve müşteri sistemlerine bağlı veri platformu

Daha fazlası

Stratejiden sisteme

Altı hizmet modülü

Altı eylem alanı. Daha yakından bakmak istediğiniz alanı seçin.

01HSM ve noktadan noktaya şifrelemeyle ödeme güvenliğiThales payShield 10K · Utimaco Atalla AT1000 · Futurex Excrypt

Yaklaşımımız

Terminal anahtarları, şifre çözme ve tokenizasyon sertifikalı donanım güvenlik modüllerinde bulunduğunda kart verileri terminalden ödeme hizmet sağlayıcısına kadar şifreli kalır. PCI P2PE'ye göre noktadan noktaya şifrelemeyi planlıyor, terminal anahtarlarını denetimli şekilde yüklüyor ve kasa, mağaza ve stok yönetiminde kart numaralarını token ile değiştiriyoruz. Kendi ödeme platformu olan perakendecilere payShield 10K, Atalla AT1000 ve Futurex Excrypt konusunda üreticiden bağımsız danışmanlık veriyor ve rol ve kayıtlarla anahtar törenleri kuruyoruz. PCI denetim kapsamı, açık metni gerçekten gören sistemlere daralır.

Hizmet kapsamının detayları
  • Terminaller, kasalar, çevrimiçi mağaza, otomatlar ve arka ofis üzerinden ödeme akışı analizi ve PCI denetim kapsamının belirlenmesi
  • Listelenmiş bir çözümle veya HSM içindeki kendi şifre çözme ortamıyla PCI P2PE'ye göre noktadan noktaya şifreleme
  • KeyBRIDGE POI veya Futurex SKI Series 3 ile terminal anahtarı enjeksiyonu ve uzaktan anahtar yükleme, TR-31'e göre anahtar blokları
  • HSM içinde token kasasıyla müşteri hesapları, abonelikler ve iadeler için kart numaralarının tokenizasyonu
  • Anahtar rotasyonu, aygıt yazılımı sürümleri, izleme ve QSA denetimi veya SAQ için kanıtlar içeren işletim kılavuzu

Bir perakende zinciri terminallerini noktadan noktaya şifrelemeye geçirir ve kasadaki ile stok yönetimindeki kart numaralarını tokenleştirir. Bir sonraki PCI denetimi artık yalnızca şifre çözme ortamını kapsar.

Elde edecekleriniz

  • Sınırlandırılmış PCI denetim kapsamıyla ödeme akışı analizi
  • HSM mimarisiyle şifreleme ve tokenizasyon konsepti
  • Tören kayıtları ve denetim belgeleriyle işletim kılavuzu
Bu konuyu görüşün
02Kasadan ERP'ye omnichannel entegrasyonuSAP S/4HANA · Shopware · commercetools

Yaklaşımımız

Omnichannel yalnızca kasa, çevrimiçi mağaza, uygulama, pazar yerleri ve stok yönetimi aynı stokları, fiyatları ve müşteri profillerini gördüğünde işler. Kasa sistemi, ERP, mağaza platformu ve stok takibi arasına sürümlenmiş arayüzler ve olay işlemeyle bir entegrasyon katmanı yerleştiriyoruz, böylece mağazadan teslim alma, şubede iade ve mağazadan verilen siparişler gece dosya eşleştirmesi olmadan çalışır. Mevcut kasalar ve ERP sistemleri korunur ve KassenSichV kapsamındaki teknik güvenlik donanımı dahil, adaptörler üzerinden bağlanır.

Hizmet kapsamının detayları
  • Kasa, ERP, mağaza platformu, stok takibi, sipariş yönetimi ve pazar yerleri arasında veri sözleşmeleriyle arayüz kataloğu
  • Toplu eşleştirme yerine satışlar, stoklar ve fiyatlar için Apache Kafka ile gerçek zamanlı olay işleme
  • API gateway üzerinden Shopware veya commercetools gibi mağaza platformlarının ve SAP S/4HANA gibi ERP sistemlerinin bağlanması
  • Mağazadan teslim alma, şubeden gönderim ve tüm kanallardaki iadeler için sipariş yönetimi
  • Arayüz başına otomatik testler, sürümleme ve onay süreci, kasa durmadan yapılan değişiklikler

Bir şube işletmecisi kasayı, Shopware'i ve SAP'yi bir olay platformu üzerinden bağlar. Şube ile çevrimiçi mağazadaki stoklar saniyeler içinde eşleşir ve mağazadan gelen iadeler her kasada kabul edilir.

Elde edecekleriniz

  • Arayüz kataloğu ve veri sözleşmeleriyle entegrasyon mimarisi
  • Bağlı kasa, mağaza ve ERP sistemleriyle olay platformu
  • Arayüz başına onay süreciyle test konsepti
Bu konuyu görüşün
03GDPR'ye göre müşteri hesapları, sadakat ve kart programlarıKeycloak · OpenID Connect · FIDO2 ve geçiş anahtarları

Yaklaşımımız

Sadakat programları, hediye kartları ve müşteri hesapları satın alma geçmişi ve iletişim verisi toplar, bu yüzden tamamen GDPR kapsamına girer. Onay yönetimi, roller ve baştan itibaren veri modeline yerleşmiş silme kurallarıyla müşteri uygulamaları, müşteri portalları ve puan sistemleri geliştirir ve işletiriz. Fiziksel sadakat veya hediye kartlı kart programları, kartların kopyalanmaması ve bakiyelerin değiştirilmemesi için HSM içinde kart anahtarı ve bakiye kontrolü alır.

Hizmet kapsamının detayları
  • Profil oluşturma için hukuki dayanaklar, işleme faaliyetleri kaydı ve veri koruma etki değerlendirmesiyle veri koruma konsepti
  • OpenID Connect, geçiş anahtarları ve onay yönetimiyle giriş yapılan müşteri uygulaması ve müşteri portalı
  • Kart anahtarları, bakiye imzaları ve HSM içinde kontrolle puan ve bakiye sistemi
  • Değerlendirmeler için silme konsepti, bilgi talebi süreci ve pseudonimleştirme
  • Alman veri merkezlerinde izleme, güncellemeler ve destekle uygulamaların işletimi

Bir restoran grubu uygulama ve hediye kartlı bir puan programı başlatır. Onaylar, silme süreleri ve bakiye kontrolü başlangıçtan önce belgelenir, bakiyeler HSM içinde imzalanır.

Elde edecekleriniz

  • İşleme kaydı ve silme konseptiyle veri koruma konsepti
  • Onay yönetimiyle müşteri uygulaması veya müşteri portalı
  • HSM korumalı kart anahtarlarıyla puan ve bakiye sistemi
Bu konuyu görüşün
04Birçok lokasyon için bulut işletimiMicrosoft Azure · AWS · Google Cloud

Yaklaşımımız

Şube ağları ve birden fazla tesisi olan işletmeler, kasa arka ucu, stok yönetimi ve müşteri portalları merkezi çalıştığında ve lokasyonların yalnızca terminale ve ağa ihtiyacı kaldığında kazanır. Bu uygulamaları Microsoft Azure, AWS, Google Cloud'a veya Alman veri merkezlerine taşıyor, lokasyon bağlantısını, kimlikleri ve izlemeyi merkezi olarak kuruyor ve hat kesintisinde satışın devam etmesi için kasaya bir çevrimdışı mod sağlıyoruz.

Hizmet kapsamının detayları
  • Landing Zone, ağ segmentasyonu ve SD-WAN veya VPN üzerinden lokasyon bağlantısıyla hedef mimari
  • Terraform ile kod olarak altyapı (IaC) kullanarak kasa arka ucu, stok yönetimi ve müşteri portalının taşınması
  • Yerel ara depolama ve sonradan senkronizasyonla kasanın çevrimdışı çalışabilme yeteneği
  • Tüm lokasyonlar için merkezi izleme, yama yönetimi ve yedekleme
  • Kampanya günleri ve sezon zirveleri için maliyet kontrolü ve ölçeklendirme

Bir otel grubu tüm tesislerinin rezervasyon ve kasa sistemlerini Alman veri merkezlerine taşır. Güncellemeler her tesise aynı gün ulaşır ve hat kesintisinde resepsiyon çevrimdışı rezervasyona devam eder.

Elde edecekleriniz

  • Lokasyon bağlantısıyla bulut hedef mimarisi
  • Kod olarak altyapı (IaC) ile taşınmış uygulamalar
  • İzleme, yedekleme ve çevrimdışı konseptli işletim kılavuzu
Bu konuyu görüşün
05Yapay zeka ile dolandırıcılık tespiti ve satış tahminleriApache Kafka · Apache Flink · XGBoost

Yaklaşımımız

Perakendede dolandırıcılık, çevrimiçi mağazada hesap ele geçirme, iade dolandırıcılığı, sadakat puanı ve kupon istismarı ve kasada şüpheli iptaller olarak ortaya çıkar. İşlem, hesap ve cihaz verilerini bir veri platformunda birleştiriyor ve onaylanmadan önce siparişleri, iadeleri ve kullanımları puanlayan modeller eğitiyoruz. Aynı platform, stok ikmali ve personel planlaması için satış ve talep tahminleri de sağlar. Müşteri hizmetleri ve veri korumanın takip edebilmesi için her karar açıklanabilir ve kayıt altına alınır.

Hizmet kapsamının detayları
  • Mağazaya, kasaya, müşteri hesaplarına, ödeme hizmet sağlayıcılarına ve akış üzerinden cihaz verisine bağlı veri platformu
  • Geçmiş dolandırıcılık vakalarına ve yanlış alarmlara göre doğrulanmış, siparişler, iadeler ve kullanımlar için puanlama modeli
  • Stok ikmali ve personel planlaması için lokasyon ve ürün başına satış ve talep tahmini
  • Müşteri hizmetleri, şikayetler ve veri koruma için karar başına açıklanabilirlik
  • GDPR ve AB Yapay Zeka Yasası uyarınca sürümleme, sapma izleme ve dokümantasyonla model işletimi

Bir çevrimiçi satıcı, herkese koşulsuz iade yapmak yerine hesap yaşına, cihaza ve iade geçmişine göre iadeleri puanlar. Şüpheli vakalar incelenir, dürüst müşteriler parasını hemen alır.

Elde edecekleriniz

  • Mağaza, kasa ve müşteri sistemlerine bağlı veri platformu
  • Kural seti ve model kartıyla sürümlenmiş puanlama modeli
  • İşlem başına karar kaydıyla tahmin modeli
Bu konuyu görüşün
06Şube ağı ve e-ticaret için siber güvenlikMicrosoft Sentinel · Microsoft Defender for Endpoint · OPSWAT MetaDefender

Yaklaşımımız

Şubeler, mağaza platformu ve arka ofis, kasa terminalleri, misafir Wi-Fi'si, tedarikçi erişimleri ve herkese açık arayüzlerle geniş bir saldırı yüzeyi oluşturur. Lokasyon ağlarını segmentlere ayırıyor, kasaları ve mağaza sunucularını sertleştiriyor, arayüzleri bir Web Application Firewall ile koruyor ve tüm lokasyonları saldırı tespiti ve olay müdahalesiyle merkezi olarak izliyoruz. NIS2 kapsamında önemli kuruluş sayılan işletmeler için, örneğin gıda perakendecileri veya çevrimiçi pazar yerleri, risk yönetimi, bildirim süreçleri ve ISO 27001'e göre kanıtlar sağlıyoruz.

Hizmet kapsamının detayları
  • Kasa, misafir Wi-Fi'si, arka ofis ve bina teknolojisi için ayrı, lokasyon başına ağ segmentasyonuyla güvenlik mimarisi
  • Kasaların, terminallerin ve mağaza sunucularının sertleştirilmesi, Web Application Firewall ve bot savunmasıyla arayüz koruması
  • Tüm lokasyonlarda SIEM ve uç nokta tespitiyle güvenlik izleme, bildirim yollarıyla olay müdahalesi
  • Çevrimiçi mağaza, müşteri uygulaması ve şube ağı için sızma testleri, dört göz ilkesine göre tedarikçi erişimleri
  • ISO 27001'e göre BGYS ve kapsamdaki işletmeler için NIS2 boşluk analizi

Bir gıda perakendecisi her şubede kasa, misafir ve bina teknolojisi ağını ayırır ve olayları merkezi olarak bildirir. NIS2 boşluk analizi tek açık noktayı bildirim yolları olarak gösterir.

Elde edecekleriniz

  • Lokasyon başına segmentasyon konseptiyle güvenlik mimarisi
  • Bildirim yollarıyla izleme ve olay müdahalesi işletimi
  • Test raporları, BGYS belgeleri ve NIS2 boşluk analizi
Bu konuyu görüşün
Perakendede dijital ödeme işlemi, temsili görsel
Perakende ve Ticaret

Tipik proje durumları

Değişimin somutlaştığı yer.

Bir proje çoğunlukla somut bir zorlukla başlar. Bu örnekler, tipik bir mevcut durumu olası bir yaklaşım ve hedeflenen sonuçla birleştirir.

Örnek başlangıç durumları, müşteri referansı değildir.

01 / Perakende ve Ticaret

Bir perakende zincirinde P2PE geçişi

Kart numaraları kasa yazılımı ve stok yönetiminden açık metin olarak geçiyor, üye işyeri bankası (acquirer) tam bir PCI DSS kanıtı talep ediyor.

Çözüm

Ödeme akışı analizi, terminalden itibaren noktadan noktaya şifreleme, kasada ve stok yönetiminde tokenizasyon, kayıtlı anahtar törenleri.

Denetim kapsamı şifre çözme ortamıyla sınırlı, QSA denetimi için belgeler eksiksiz, kendi ekibi için işletim kılavuzu.

Bu konuyu görüşün

02 / Perakende ve Ticaret

Bir moda perakendecisinde omnichannel

Şube, çevrimiçi mağaza ve pazar yerleri kendi stoklarını tutuyor, eşleştirme geceleri yapılıyor, mağazadan gelen iadeler kasada reddediliyor.

Çözüm

Olay platformuyla entegrasyon katmanı, kasa, mağaza ve ERP için arayüz kataloğu, mağazadan teslim alma ve iadeler için sipariş yönetimi.

Stoklar saniyeler içinde eşleşiyor, iadeler her kasada kabul ediliyor, sürümler kasa durmadan yayınlanıyor.

Bu konuyu görüşün

03 / Perakende ve Ticaret

Bir restoran grubunda puan programı

Uygulama ve hediye kartlı bir puan programı başlayacak, onaylar ve silme süreleri belirsiz, bakiyeler bir tabloda duruyor.

Çözüm

İşleme kaydıyla veri koruma konsepti, onay yönetimli müşteri uygulaması, HSM içinde anahtarlı ve imzalı bakiye sistemi.

Program belgelenmiş bir hukuki dayanakla başlatıldı, bakiyeler manipülasyona karşı korunuyor, bilgi ve silme talepleri olağan işletimde.

Bu konuyu görüşün

İş birliği

Net bir yol. Ekibinizle birlikte.

İlk genel bakıştan sürekli işletime kadar: Öncelikleri, sorumlulukları ve her adımın sonuçlarını birlikte belirleriz.

Nasıl çalışıyoruz

  1. 01

    Değerlendirme

    Ödeme akışları, kasa ve mağaza ortamı, müşteri verileri ve lokasyonlar

    Önceliklendirilmiş önlem listesi, PCI denetim kapsamı, GDPR ve NIS2 için boşluk analizi
  2. 02

    Konsept

    Hedef mimari, şifreleme, arayüzler, işletim modeli

    Hedef mimari, arayüz kataloğu, veri koruma konsepti, işletim modeli, denetim konsepti
  3. 03

    Uygulama

    Şube grubu başına aşamalar halinde HSM, entegrasyon katmanı, uygulamalar ve bulut

    Entegre sistemler, pilot şubeler, testler, dokümantasyon, aşama başına onay
  4. 04

    İşletim

    İzleme, denetimler, bilgi aktarımı

    İzleme, anahtar rotasyonu, denetime eşlik, kademeli devir

Ön görüşmeden önce

Henüz tüm cevaplara sahip olmanız gerekmiyor.

Somut bir zorluk yeterlidir. Bu dört soru, doğru yönü birlikte bulmamıza yardımcı olur.

Ön görüşme planlayın
  1. 01

    Ne değişmeli?

    Mevcut zorluk ve istediğiniz sonuç.

  2. 02

    Hangi sistemler etkileniyor?

    Lokasyonlara, uygulamalara ve arayüzlere genel bir bakış.

  3. 03

    Çerçeveyi ne belirliyor?

    Proje tarihleri, bakım pencereleri ve bilinen bağımlılıklar.

  4. 04

    Kim masada olmalı?

    BT, güvenlik ve işletimden uygun irtibat kişileri.

Arka plan ve karar desteği

Perakende ve ticaret için BT çözümleri nedir?

Ödeme şifrelemesinden dolandırıcılık tespitine kadar altı eylem alanı, OTOKO® tarafından şubeler, çevrimiçi mağaza, gastronomi ve etkinlik mekanları için planlanır, entegre edilir ve işletilir. Her kart ödemesi terminalden takas işlemine kadar şifreli kalır. Çözümün tamamı Alman veri merkezlerinde çalışır.

Perakende ve ticaret için BT çözümleri, kasayı, çevrimiçi mağazayı, stok yönetimi sistemini ve müşteri hesaplarını tek bir platformda birleştirir ve bu sırada kart ödemelerini ve kişisel verileri korur. OTOKO® bunun için altı eylem alanını kapsar: PCI DSS'e göre HSM ile ödeme güvenliği, kasadan ERP'ye omnichannel entegrasyonu, GDPR'ye göre müşteri hesapları ve sadakat programları, birçok lokasyon için bulut işletimi, yapay zeka ile dolandırıcılık tespiti ve satış tahminleri, ayrıca şube ağı ve e-ticaret için siber güvenlik.

Bir sistem entegratöründen farkı kriptografide ve kanıtlamadadır. Kart verileri terminalden takas işlemine kadar şifrelenir, anahtarlar sertifikalı cihazlarda bulunur ve her arayüz, silme kuralı ve değişiklik PCI denetçileri ve veri koruma görevlileri için belgelenir. Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir; bu nedenle PCI denetim kapsamını yalnızca tarif etmek yerine küçültürüz.

Perakende ve ticaret için neden OTOKO®

  • Kriptografi ve HSM

    Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Terminal anahtarları, tokenizasyon ve bakiye imzaları, PCI DSS ile PCI P2PE'nin talep ettiği gibi sertifikalı cihazlarda bulunur.

  • Alman veri merkezleri

    Çözümün tamamı, ödeme HSM'sinden olay platformuna, müşteri uygulamasına ve veri platformuna kadar Alman veri merkezlerinde çalışır.

  • KRITIS ve düzenlemeye tabi sektörler

    Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışmak günlük işimizdir. PCI denetçilerinin, veri koruma görevlilerinin ve kart kuruluşlarının beklentilerini finans sektöründen biliyor ve bunu perakende ile gastronomiye uyguluyoruz.

  • İşletime kadar tek bir ekip

    Bir ekip danışmanlıktan işletime kadar size eşlik eder. Entegrasyon geliştiricileri, kriptografi uzmanları ve bulut mühendisleri üçüncü taraflara devir olmadan yanınızda kalır.

Çerçeve koşulları ve detaylar

Çoğu işletme eksik teknolojiden değil, zamanla büyümüş kasa yapılarından, dağınık lokasyonlardan ve kart kuruluşları ile veri koruma karşısındaki kanıt eksikliklerinden dolayı başarısız olur.

Kart verileri açık metinde

Terminaller, kasa yazılımı ve mağaza arka ucu kart numaralarını şifrelenmemiş işler, bu yüzden PCI denetim kapsamı neredeyse tüm ağı içerir.

Ortak verisi olmayan kanallar

Kasa, çevrimiçi mağaza ve pazar yerleri kendi stoklarını ve fiyatlarını tutar, eşleştirme geceleri dosyayla yapılır ve iadeler yanlış sisteme düşer.

Veri koruma konsepti olmayan sadakat programı

Müşteri hesapları belgelenmiş onay olmadan satın alma geçmişi toplar, silme süreleri uygulanmaz ve bilgi taleplerinin yanıtlanması haftalar sürer.

Şube başına bir sunucu

Her lokasyon kendi kasa sunucularını ve ağ donanımını işletir, güvenlik güncellemeleri geç ulaşır ve kimse tüm şubelerdeki saldırıları göremez.

Üç işletim modeli
Şirket içiAlman bulutuHyperscaler
Veri tutmaKendi veri merkeziniz, kendi kasa sunucularınız ve HSMAlmanya'daki veri merkezleri, ISO 27001'e göre işletilirAzure, AWS veya Google Cloud, bölge seçilebilir
İşletimSizin ekibiniz veya yönetilen hizmet olarak OTOKO®OTOKO®, PCI ve veri koruma denetimleriniz için raporlarlaOrtak, sağlayıcı tarafından platform hizmetleri
AraçlarKurum içi payShield veya Atalla, Kafka, KubernetesAlmanya'da barındırılan HSM, olay ve veri platformuBulut HSM hizmetleri, payShield Cloud HSM, yönetilen veri hizmetleri
Uygun olduğu durumlarKendi ödeme platformu, yüksek gereksinimli kasa arka ucuAlmanya'da veri tutma ihtiyacı olan perakendecilerMağaza platformu, analitik, yük zirveli kampanya günleri
UyumTam kontrol, BGYS'nizden ve PCI kapsamınızdan kanıtlarGDPR kapsamında veri işleme sözleşmesi, Almanya konumuVeri işleme sözleşmesi, standart sözleşme maddeleri, hizmete göre PCI sorumluluk matrisi

İş birliği

Proje

Tanımlı sonucu, kilometre taşları ve kabulü olan, bir kasa taşıması, bir P2PE geçişi veya yeni bir çevrimiçi mağaza gibi net şekilde sınırlandırılmış bir proje.

  • Değerlendirme, konsept, uygulama, devir
  • Sabit fiyat veya kilometre taşlarına göre efor
  • Kasa değişimi, mağaza yenilemesi ve PCI hazırlığı için uygun

Ekip takviyesi

Entegrasyon geliştiricileri, bulut mühendisleri veya güvenlik uzmanları ekiplerinizde, araçlarınızda ve sürüm döngülerinizde çalışır.

  • Kasa, mağaza ve ERP ortamınıza uyum
  • Sezona ve proje seyrine göre ölçeklenebilir
  • Kendi BT'si olan ve kapasite açığı bulunan perakendeciler için uygun

Yönetilen hizmet

OTOKO®, ödeme platformunu, entegrasyon katmanını, müşteri uygulamasını veya bulut ortamını kararlaştırılmış hizmet seviyeleri, raporlar ve PCI ile veri koruma denetimleri için kanıtlarla işletir.

  • İzleme, güncellemeler, anahtar rotasyonu ve destek
  • Kampanya günlerinde ve etkinliklerde hazır bulunma
  • Kendi işletim ekibi olmayan işletmeler için uygun

Perakende ve ticarette gerekliliğin ne istediği ve OTOKO®'nun bunun için ne sunduğu.

Standartlar ve kanıtlar
GereklilikGerekenOTOKO® sunuyor
PCI DSSAğ segmentasyonu, şifreleme, erişim kontrolü, kayıt tutma ve QSA veya öz değerlendirmeyle yıllık denetim yoluyla kart sahibi verilerinin korunmasıDenetim kapsamının belirlenmesi, HSM içinde şifreleme ve tokenizasyon, şube ağlarının segmentasyonu, QSA denetimi ve SAQ için belgeler
PCI P2PETerminalde kart verisinin şifrelenmesi, yalnızca HSM'li sertifikalı bir ortamda şifre çözme, denetimli anahtar enjeksiyonu ve cihaz yönetimiListelenmiş bir çözümle veya kendi şifre çözme ortamıyla P2PE mimarisi, kayıtlı anahtar enjeksiyonu, cihaz envanteri ve işletim süreçleri
GDPRHukuki dayanak, profil oluşturma için onay, veri minimizasyonu, veri sahibi hakları, veri işleme sözleşmesi ve veri koruma etki değerlendirmesiSadakat programı ve müşteri uygulaması için veri koruma konsepti, onay yönetimi, silme konsepti, bilgi talebi süreci, veri işleme sözleşmesi
ISO 27001Risk analizi, önlem kataloğu, tedarikçi yönetimi ve düzenli iç ve dış denetimle bilgi güvenliği yönetim sistemiBGYS kurulumu veya şubelere ve mağaza platformuna genişletilmesi, risk kaydı, önlem planı, platformun ISO 27001'e göre işletilmesi
NIS2Gıda perakendesi ve çevrimiçi pazar yerleri gibi önemli kuruluşlar için risk yönetimi, önemli olayların bildirimi, tedarik zinciri güvenliği ve üst yönetim sorumluluğuKapsam kontrolü, boşluk analizi, bildirim süreçleri, tedarikçi gereklilikleri ve BSI'ye kayıt için kanıtlar

Sıkça sorulan sorular

İyi sorular. Net cevaplar.

Sektörünüz, proje ve sonrasındaki işletim hakkında 15 cevap.

Sektör ve eylem alanları6 soru

OTOKO® perakende ve ticaret için hangi BT çözümlerini sunuyor?

Hizmet kapsamı; PCI DSS'e göre HSM ve noktadan noktaya şifrelemeyle ödeme güvenliği, kasa, mağaza ve ERP'nin omnichannel entegrasyonu, GDPR'ye göre müşteri hesapları ve sadakat programları, birçok lokasyon için bulut işletimi, yapay zeka ile dolandırıcılık tespiti ve tahminler, ayrıca şube ağı ve e-ticaret için siber güvenliği içerir. Her eylem alanı, Alman veri merkezlerinde işletimle tek başına veya bir paket olarak sipariş edilebilir.

PCI DSS denetim kapsamını nasıl küçültürüz?

Denetim kapsamı, kart verilerinin nerede açık metin olarak göründüğüne bağlıdır. Terminalden itibaren noktadan noktaya şifreleme ve kasa, mağaza ve stok yönetiminde tokenizasyon bu sistemleri açık metin yolundan çıkarır, ağ segmentasyonu ise geri kalanını ayırır. Geriye, makul bir çabayla kanıt tutulabilen, HSM'li küçük bir şifre çözme ortamı kalır.

Mevcut kasalarımız ve stok yönetimi sistemimiz korunuyor mu?

Genellikle evet. Mevcut kasa sistemlerini, ERP'yi ve mağaza platformlarını adaptörler üzerinden entegrasyon katmanına bağlıyor ve yalnızca arayüz sunmayan veya destek süresi biten bileşenleri değiştiriyoruz. KassenSichV kapsamındaki teknik güvenlik donanımı bu sırada değişmeden bağlı kalır.

GDPR bir sadakat programından ne talep eder?

Her işleme için bir hukuki dayanak, profil oluşturma ve kişiselleştirilmiş teklifler için belgelenmiş bir onay, silme süreleri, bir bilgi talebi süreci ve kapsamlı profil oluşturma durumunda bir veri koruma etki değerlendirmesi. Bu kuralları veri modeline ve onay yönetimine yerleştiriyoruz, böylece bilgi ve silme talepleri özel bir durum olarak değil, olağan işletimde işler.

İşletmemiz NIS2 kapsamına giriyor mu?

Bu, sektöre ve büyüklüğe bağlıdır. Gıda perakendesi, çevrimiçi pazar yerleri ve belirli dijital hizmet sağlayıcıları önemli kuruluş sayılabilir, klasik perakende ve gastronomi ise genellikle sayılmaz. Almanya'daki uygulama yasasına göre kapsamı kontrol ediyor ve gerektiğinde risk yönetimi, bildirim süreçleri ve BSI'ye kayıt sağlıyoruz. Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışıyoruz, bu yüzden bu gereklilikler bizim için rutindir.

Bulut bağlantısı kesilirse satış devam eder mi?

Evet, kasa buna göre tasarlandıysa. Kasanın ve terminalin satışları yerel olarak ara belleğe aldığı ve kart ödemelerini ödeme hizmet sağlayıcısının kurallarına göre kabul etmeye devam ettiği bir çevrimdışı mod sağlıyoruz. Bağlantı geri geldiğinde kasa fişleri, stokları ve ödemeleri otomatik olarak senkronize eder.

Başlangıç ve uygulama5 soru

Tek bir eylem alanıyla başlayabilir miyiz?

Evet. Önce somut bir görevi sınırlandırabiliriz. Bu sırada görevin geri kalan altyapıyla olan arayüzlerini inceler ve uygulamadan önce hangi hizmetlerin kapsama dahil olduğunu netleştiririz.

Ön görüşme için neleri hazırlamalıyız?

Başlangıç için zorluğun, etkilenen sistemlerin ve istediğiniz sonucun kısa bir açıklaması yeterlidir. Bilinen tarihler ve uygun irtibat kişileri de yardımcı olur. Erişim bilgileri veya gizli sistem dokümantasyonu ilk iletişim talebine dahil edilmemelidir.

Projede kimler yer almalı?

Güvenlik Mimarı: Hedef mimari, segmentasyon, PCI denetim kapsamı. Kriptografi Uzmanı: HSM, P2PE, tokenizasyon, anahtar törenleri. Entegrasyon Geliştiricisi: Arayüzler, olay platformu, kasa ve ERP adaptörleri. Bulut Mühendisi: Landing Zone, taşıma, lokasyon bağlantısı. Veri Mühendisi: Veri platformu, dolandırıcılık modelleri, tahminler. Proje Yöneticisi: Kilometre taşları, şube dağıtımı, kabuller.

Zaman planı ve efor nasıl belirlenir?

Sistemleri, arayüzleri, dokümantasyon durumunu ve işletimsel çerçeve koşullarını inceleriz. Üzerinde anlaşılan kapsam ve kilometre taşları, efor tahmininin temelini oluşturur. Bu bilgiler olmadan belirlenecek sabit bir süre güvenilir olmaz.

İlk proje aşaması ne sağlar?

Ödeme akışları, kasa ve mağaza ortamı, müşteri verileri ve lokasyonlar Önceliklendirilmiş önlem listesi, PCI denetim kapsamı, GDPR ve NIS2 için boşluk analizi

İşletim ve geliştirme4 soru

Hangi iş birliği biçimleri mümkündür?

Proje: Tanımlı sonucu, kilometre taşları ve kabulü olan, bir kasa taşıması, bir P2PE geçişi veya yeni bir çevrimiçi mağaza gibi net şekilde sınırlandırılmış bir proje. Ekip takviyesi: Entegrasyon geliştiricileri, bulut mühendisleri veya güvenlik uzmanları ekiplerinizde, araçlarınızda ve sürüm döngülerinizde çalışır. Yönetilen hizmet: OTOKO®, ödeme platformunu, entegrasyon katmanını, müşteri uygulamasını veya bulut ortamını kararlaştırılmış hizmet seviyeleri, raporlar ve PCI ile veri koruma denetimleri için kanıtlarla işletir.

İşletime devir nasıl gerçekleşir?

İzleme, denetimler, bilgi aktarımı İzleme, anahtar rotasyonu, denetime eşlik, kademeli devir

Daha sonra ek lokasyonlar veya sistemler ekleyebilir miyiz?

Bu, ilk konseptte dikkate alınabilir. Belgelenmiş arayüzler ve yeniden kullanılabilir kurallar, genişleme için bir temel oluşturur. Yine de her ek lokasyon ve her yeni sistem kendine özgü gereksinimler açısından incelenir.

Çözüm uzun vadede nasıl işletilebilir kalır?

Sorumluluklar, tekrarlayan görevler ve değişiklik süreçleri, teknik uygulamayla birlikte belirlenir. Dokümantasyon ve bilgi aktarımı, ekibinize günlük işlerinde yardımcı olur. Hangi faaliyetlerin ve sürekli desteğin buna dahil olduğu, hizmet kapsamında kararlaştırılır.

Perakende ve Ticaret

Sonraki adımı birlikte görüşelim.

Ödemelerin, müşteri verilerinin ve satış kanallarının işletmenizde nasıl güvenle bir arada çalışabileceğini görüşelim.

Ön görüşme planlayın

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.