HSM ve noktadan noktaya şifrelemeyle ödeme güvenliği
Sınırlandırılmış PCI denetim kapsamıyla ödeme akışı analizi
Daha fazlasıSektörler / Perakende ve Ticaret
Ödemeleri güvence altına alın, müşteri verilerini koruyun ve dijital satış kanallarını birleştirin.
Danışmanlık. Entegrasyon. İşletim.

Sektörünüzdeki insanlar için.
Odak alanlarınız
Kart ödemelerini şifreleme ve PCI DSS'e uygun donanım güvenlik modülleriyle koruruz.
Sınırlandırılmış PCI denetim kapsamıyla ödeme akışı analizi
Daha fazlasıİşleme kaydı ve silme konseptiyle veri koruma konsepti
Daha fazlasıMağaza, kasa ve müşteri sistemlerine bağlı veri platformu
Daha fazlasıStratejiden sisteme
Altı eylem alanı. Daha yakından bakmak istediğiniz alanı seçin.
Yaklaşımımız
Terminal anahtarları, şifre çözme ve tokenizasyon sertifikalı donanım güvenlik modüllerinde bulunduğunda kart verileri terminalden ödeme hizmet sağlayıcısına kadar şifreli kalır. PCI P2PE'ye göre noktadan noktaya şifrelemeyi planlıyor, terminal anahtarlarını denetimli şekilde yüklüyor ve kasa, mağaza ve stok yönetiminde kart numaralarını token ile değiştiriyoruz. Kendi ödeme platformu olan perakendecilere payShield 10K, Atalla AT1000 ve Futurex Excrypt konusunda üreticiden bağımsız danışmanlık veriyor ve rol ve kayıtlarla anahtar törenleri kuruyoruz. PCI denetim kapsamı, açık metni gerçekten gören sistemlere daralır.
Bir perakende zinciri terminallerini noktadan noktaya şifrelemeye geçirir ve kasadaki ile stok yönetimindeki kart numaralarını tokenleştirir. Bir sonraki PCI denetimi artık yalnızca şifre çözme ortamını kapsar.
Yaklaşımımız
Omnichannel yalnızca kasa, çevrimiçi mağaza, uygulama, pazar yerleri ve stok yönetimi aynı stokları, fiyatları ve müşteri profillerini gördüğünde işler. Kasa sistemi, ERP, mağaza platformu ve stok takibi arasına sürümlenmiş arayüzler ve olay işlemeyle bir entegrasyon katmanı yerleştiriyoruz, böylece mağazadan teslim alma, şubede iade ve mağazadan verilen siparişler gece dosya eşleştirmesi olmadan çalışır. Mevcut kasalar ve ERP sistemleri korunur ve KassenSichV kapsamındaki teknik güvenlik donanımı dahil, adaptörler üzerinden bağlanır.
Bir şube işletmecisi kasayı, Shopware'i ve SAP'yi bir olay platformu üzerinden bağlar. Şube ile çevrimiçi mağazadaki stoklar saniyeler içinde eşleşir ve mağazadan gelen iadeler her kasada kabul edilir.
Yaklaşımımız
Sadakat programları, hediye kartları ve müşteri hesapları satın alma geçmişi ve iletişim verisi toplar, bu yüzden tamamen GDPR kapsamına girer. Onay yönetimi, roller ve baştan itibaren veri modeline yerleşmiş silme kurallarıyla müşteri uygulamaları, müşteri portalları ve puan sistemleri geliştirir ve işletiriz. Fiziksel sadakat veya hediye kartlı kart programları, kartların kopyalanmaması ve bakiyelerin değiştirilmemesi için HSM içinde kart anahtarı ve bakiye kontrolü alır.
Bir restoran grubu uygulama ve hediye kartlı bir puan programı başlatır. Onaylar, silme süreleri ve bakiye kontrolü başlangıçtan önce belgelenir, bakiyeler HSM içinde imzalanır.
Yaklaşımımız
Şube ağları ve birden fazla tesisi olan işletmeler, kasa arka ucu, stok yönetimi ve müşteri portalları merkezi çalıştığında ve lokasyonların yalnızca terminale ve ağa ihtiyacı kaldığında kazanır. Bu uygulamaları Microsoft Azure, AWS, Google Cloud'a veya Alman veri merkezlerine taşıyor, lokasyon bağlantısını, kimlikleri ve izlemeyi merkezi olarak kuruyor ve hat kesintisinde satışın devam etmesi için kasaya bir çevrimdışı mod sağlıyoruz.
Bir otel grubu tüm tesislerinin rezervasyon ve kasa sistemlerini Alman veri merkezlerine taşır. Güncellemeler her tesise aynı gün ulaşır ve hat kesintisinde resepsiyon çevrimdışı rezervasyona devam eder.
Yaklaşımımız
Perakendede dolandırıcılık, çevrimiçi mağazada hesap ele geçirme, iade dolandırıcılığı, sadakat puanı ve kupon istismarı ve kasada şüpheli iptaller olarak ortaya çıkar. İşlem, hesap ve cihaz verilerini bir veri platformunda birleştiriyor ve onaylanmadan önce siparişleri, iadeleri ve kullanımları puanlayan modeller eğitiyoruz. Aynı platform, stok ikmali ve personel planlaması için satış ve talep tahminleri de sağlar. Müşteri hizmetleri ve veri korumanın takip edebilmesi için her karar açıklanabilir ve kayıt altına alınır.
Bir çevrimiçi satıcı, herkese koşulsuz iade yapmak yerine hesap yaşına, cihaza ve iade geçmişine göre iadeleri puanlar. Şüpheli vakalar incelenir, dürüst müşteriler parasını hemen alır.
Yaklaşımımız
Şubeler, mağaza platformu ve arka ofis, kasa terminalleri, misafir Wi-Fi'si, tedarikçi erişimleri ve herkese açık arayüzlerle geniş bir saldırı yüzeyi oluşturur. Lokasyon ağlarını segmentlere ayırıyor, kasaları ve mağaza sunucularını sertleştiriyor, arayüzleri bir Web Application Firewall ile koruyor ve tüm lokasyonları saldırı tespiti ve olay müdahalesiyle merkezi olarak izliyoruz. NIS2 kapsamında önemli kuruluş sayılan işletmeler için, örneğin gıda perakendecileri veya çevrimiçi pazar yerleri, risk yönetimi, bildirim süreçleri ve ISO 27001'e göre kanıtlar sağlıyoruz.
Bir gıda perakendecisi her şubede kasa, misafir ve bina teknolojisi ağını ayırır ve olayları merkezi olarak bildirir. NIS2 boşluk analizi tek açık noktayı bildirim yolları olarak gösterir.

Tipik proje durumları
Bir proje çoğunlukla somut bir zorlukla başlar. Bu örnekler, tipik bir mevcut durumu olası bir yaklaşım ve hedeflenen sonuçla birleştirir.
Örnek başlangıç durumları, müşteri referansı değildir.
01 / Perakende ve Ticaret
Kart numaraları kasa yazılımı ve stok yönetiminden açık metin olarak geçiyor, üye işyeri bankası (acquirer) tam bir PCI DSS kanıtı talep ediyor.
Ödeme akışı analizi, terminalden itibaren noktadan noktaya şifreleme, kasada ve stok yönetiminde tokenizasyon, kayıtlı anahtar törenleri.
Denetim kapsamı şifre çözme ortamıyla sınırlı, QSA denetimi için belgeler eksiksiz, kendi ekibi için işletim kılavuzu.
02 / Perakende ve Ticaret
Şube, çevrimiçi mağaza ve pazar yerleri kendi stoklarını tutuyor, eşleştirme geceleri yapılıyor, mağazadan gelen iadeler kasada reddediliyor.
Olay platformuyla entegrasyon katmanı, kasa, mağaza ve ERP için arayüz kataloğu, mağazadan teslim alma ve iadeler için sipariş yönetimi.
Stoklar saniyeler içinde eşleşiyor, iadeler her kasada kabul ediliyor, sürümler kasa durmadan yayınlanıyor.
03 / Perakende ve Ticaret
Uygulama ve hediye kartlı bir puan programı başlayacak, onaylar ve silme süreleri belirsiz, bakiyeler bir tabloda duruyor.
İşleme kaydıyla veri koruma konsepti, onay yönetimli müşteri uygulaması, HSM içinde anahtarlı ve imzalı bakiye sistemi.
Program belgelenmiş bir hukuki dayanakla başlatıldı, bakiyeler manipülasyona karşı korunuyor, bilgi ve silme talepleri olağan işletimde.
İş birliği
İlk genel bakıştan sürekli işletime kadar: Öncelikleri, sorumlulukları ve her adımın sonuçlarını birlikte belirleriz.
Nasıl çalışıyoruz
Ödeme akışları, kasa ve mağaza ortamı, müşteri verileri ve lokasyonlar
Hedef mimari, şifreleme, arayüzler, işletim modeli
Şube grubu başına aşamalar halinde HSM, entegrasyon katmanı, uygulamalar ve bulut
İzleme, denetimler, bilgi aktarımı
Ön görüşmeden önce
Somut bir zorluk yeterlidir. Bu dört soru, doğru yönü birlikte bulmamıza yardımcı olur.
Ön görüşme planlayınMevcut zorluk ve istediğiniz sonuç.
Lokasyonlara, uygulamalara ve arayüzlere genel bir bakış.
Proje tarihleri, bakım pencereleri ve bilinen bağımlılıklar.
BT, güvenlik ve işletimden uygun irtibat kişileri.
Ödeme şifrelemesinden dolandırıcılık tespitine kadar altı eylem alanı, OTOKO® tarafından şubeler, çevrimiçi mağaza, gastronomi ve etkinlik mekanları için planlanır, entegre edilir ve işletilir. Her kart ödemesi terminalden takas işlemine kadar şifreli kalır. Çözümün tamamı Alman veri merkezlerinde çalışır.
Perakende ve ticaret için BT çözümleri, kasayı, çevrimiçi mağazayı, stok yönetimi sistemini ve müşteri hesaplarını tek bir platformda birleştirir ve bu sırada kart ödemelerini ve kişisel verileri korur. OTOKO® bunun için altı eylem alanını kapsar: PCI DSS'e göre HSM ile ödeme güvenliği, kasadan ERP'ye omnichannel entegrasyonu, GDPR'ye göre müşteri hesapları ve sadakat programları, birçok lokasyon için bulut işletimi, yapay zeka ile dolandırıcılık tespiti ve satış tahminleri, ayrıca şube ağı ve e-ticaret için siber güvenlik.
Bir sistem entegratöründen farkı kriptografide ve kanıtlamadadır. Kart verileri terminalden takas işlemine kadar şifrelenir, anahtarlar sertifikalı cihazlarda bulunur ve her arayüz, silme kuralı ve değişiklik PCI denetçileri ve veri koruma görevlileri için belgelenir. Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir; bu nedenle PCI denetim kapsamını yalnızca tarif etmek yerine küçültürüz.
Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Terminal anahtarları, tokenizasyon ve bakiye imzaları, PCI DSS ile PCI P2PE'nin talep ettiği gibi sertifikalı cihazlarda bulunur.
Çözümün tamamı, ödeme HSM'sinden olay platformuna, müşteri uygulamasına ve veri platformuna kadar Alman veri merkezlerinde çalışır.
Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışmak günlük işimizdir. PCI denetçilerinin, veri koruma görevlilerinin ve kart kuruluşlarının beklentilerini finans sektöründen biliyor ve bunu perakende ile gastronomiye uyguluyoruz.
Bir ekip danışmanlıktan işletime kadar size eşlik eder. Entegrasyon geliştiricileri, kriptografi uzmanları ve bulut mühendisleri üçüncü taraflara devir olmadan yanınızda kalır.
Çoğu işletme eksik teknolojiden değil, zamanla büyümüş kasa yapılarından, dağınık lokasyonlardan ve kart kuruluşları ile veri koruma karşısındaki kanıt eksikliklerinden dolayı başarısız olur.
01
Terminaller, kasa yazılımı ve mağaza arka ucu kart numaralarını şifrelenmemiş işler, bu yüzden PCI denetim kapsamı neredeyse tüm ağı içerir.
02
Kasa, çevrimiçi mağaza ve pazar yerleri kendi stoklarını ve fiyatlarını tutar, eşleştirme geceleri dosyayla yapılır ve iadeler yanlış sisteme düşer.
03
Müşteri hesapları belgelenmiş onay olmadan satın alma geçmişi toplar, silme süreleri uygulanmaz ve bilgi taleplerinin yanıtlanması haftalar sürer.
04
Her lokasyon kendi kasa sunucularını ve ağ donanımını işletir, güvenlik güncellemeleri geç ulaşır ve kimse tüm şubelerdeki saldırıları göremez.
| Şirket içi | Alman bulutu | Hyperscaler | |
|---|---|---|---|
| Veri tutma | Kendi veri merkeziniz, kendi kasa sunucularınız ve HSM | Almanya'daki veri merkezleri, ISO 27001'e göre işletilir | Azure, AWS veya Google Cloud, bölge seçilebilir |
| İşletim | Sizin ekibiniz veya yönetilen hizmet olarak OTOKO® | OTOKO®, PCI ve veri koruma denetimleriniz için raporlarla | Ortak, sağlayıcı tarafından platform hizmetleri |
| Araçlar | Kurum içi payShield veya Atalla, Kafka, Kubernetes | Almanya'da barındırılan HSM, olay ve veri platformu | Bulut HSM hizmetleri, payShield Cloud HSM, yönetilen veri hizmetleri |
| Uygun olduğu durumlar | Kendi ödeme platformu, yüksek gereksinimli kasa arka ucu | Almanya'da veri tutma ihtiyacı olan perakendeciler | Mağaza platformu, analitik, yük zirveli kampanya günleri |
| Uyum | Tam kontrol, BGYS'nizden ve PCI kapsamınızdan kanıtlar | GDPR kapsamında veri işleme sözleşmesi, Almanya konumu | Veri işleme sözleşmesi, standart sözleşme maddeleri, hizmete göre PCI sorumluluk matrisi |
İş birliği
Proje
Tanımlı sonucu, kilometre taşları ve kabulü olan, bir kasa taşıması, bir P2PE geçişi veya yeni bir çevrimiçi mağaza gibi net şekilde sınırlandırılmış bir proje.
Ekip takviyesi
Entegrasyon geliştiricileri, bulut mühendisleri veya güvenlik uzmanları ekiplerinizde, araçlarınızda ve sürüm döngülerinizde çalışır.
Yönetilen hizmet
OTOKO®, ödeme platformunu, entegrasyon katmanını, müşteri uygulamasını veya bulut ortamını kararlaştırılmış hizmet seviyeleri, raporlar ve PCI ile veri koruma denetimleri için kanıtlarla işletir.
Perakende ve ticarette gerekliliğin ne istediği ve OTOKO®'nun bunun için ne sunduğu.
| Gereklilik | Gereken | OTOKO® sunuyor |
|---|---|---|
| PCI DSS | Ağ segmentasyonu, şifreleme, erişim kontrolü, kayıt tutma ve QSA veya öz değerlendirmeyle yıllık denetim yoluyla kart sahibi verilerinin korunması | Denetim kapsamının belirlenmesi, HSM içinde şifreleme ve tokenizasyon, şube ağlarının segmentasyonu, QSA denetimi ve SAQ için belgeler |
| PCI P2PE | Terminalde kart verisinin şifrelenmesi, yalnızca HSM'li sertifikalı bir ortamda şifre çözme, denetimli anahtar enjeksiyonu ve cihaz yönetimi | Listelenmiş bir çözümle veya kendi şifre çözme ortamıyla P2PE mimarisi, kayıtlı anahtar enjeksiyonu, cihaz envanteri ve işletim süreçleri |
| GDPR | Hukuki dayanak, profil oluşturma için onay, veri minimizasyonu, veri sahibi hakları, veri işleme sözleşmesi ve veri koruma etki değerlendirmesi | Sadakat programı ve müşteri uygulaması için veri koruma konsepti, onay yönetimi, silme konsepti, bilgi talebi süreci, veri işleme sözleşmesi |
| ISO 27001 | Risk analizi, önlem kataloğu, tedarikçi yönetimi ve düzenli iç ve dış denetimle bilgi güvenliği yönetim sistemi | BGYS kurulumu veya şubelere ve mağaza platformuna genişletilmesi, risk kaydı, önlem planı, platformun ISO 27001'e göre işletilmesi |
| NIS2 | Gıda perakendesi ve çevrimiçi pazar yerleri gibi önemli kuruluşlar için risk yönetimi, önemli olayların bildirimi, tedarik zinciri güvenliği ve üst yönetim sorumluluğu | Kapsam kontrolü, boşluk analizi, bildirim süreçleri, tedarikçi gereklilikleri ve BSI'ye kayıt için kanıtlar |
Sıkça sorulan sorular
Sektörünüz, proje ve sonrasındaki işletim hakkında 15 cevap.
Hizmet kapsamı; PCI DSS'e göre HSM ve noktadan noktaya şifrelemeyle ödeme güvenliği, kasa, mağaza ve ERP'nin omnichannel entegrasyonu, GDPR'ye göre müşteri hesapları ve sadakat programları, birçok lokasyon için bulut işletimi, yapay zeka ile dolandırıcılık tespiti ve tahminler, ayrıca şube ağı ve e-ticaret için siber güvenliği içerir. Her eylem alanı, Alman veri merkezlerinde işletimle tek başına veya bir paket olarak sipariş edilebilir.
Denetim kapsamı, kart verilerinin nerede açık metin olarak göründüğüne bağlıdır. Terminalden itibaren noktadan noktaya şifreleme ve kasa, mağaza ve stok yönetiminde tokenizasyon bu sistemleri açık metin yolundan çıkarır, ağ segmentasyonu ise geri kalanını ayırır. Geriye, makul bir çabayla kanıt tutulabilen, HSM'li küçük bir şifre çözme ortamı kalır.
Genellikle evet. Mevcut kasa sistemlerini, ERP'yi ve mağaza platformlarını adaptörler üzerinden entegrasyon katmanına bağlıyor ve yalnızca arayüz sunmayan veya destek süresi biten bileşenleri değiştiriyoruz. KassenSichV kapsamındaki teknik güvenlik donanımı bu sırada değişmeden bağlı kalır.
Her işleme için bir hukuki dayanak, profil oluşturma ve kişiselleştirilmiş teklifler için belgelenmiş bir onay, silme süreleri, bir bilgi talebi süreci ve kapsamlı profil oluşturma durumunda bir veri koruma etki değerlendirmesi. Bu kuralları veri modeline ve onay yönetimine yerleştiriyoruz, böylece bilgi ve silme talepleri özel bir durum olarak değil, olağan işletimde işler.
Bu, sektöre ve büyüklüğe bağlıdır. Gıda perakendesi, çevrimiçi pazar yerleri ve belirli dijital hizmet sağlayıcıları önemli kuruluş sayılabilir, klasik perakende ve gastronomi ise genellikle sayılmaz. Almanya'daki uygulama yasasına göre kapsamı kontrol ediyor ve gerektiğinde risk yönetimi, bildirim süreçleri ve BSI'ye kayıt sağlıyoruz. Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışıyoruz, bu yüzden bu gereklilikler bizim için rutindir.
Evet, kasa buna göre tasarlandıysa. Kasanın ve terminalin satışları yerel olarak ara belleğe aldığı ve kart ödemelerini ödeme hizmet sağlayıcısının kurallarına göre kabul etmeye devam ettiği bir çevrimdışı mod sağlıyoruz. Bağlantı geri geldiğinde kasa fişleri, stokları ve ödemeleri otomatik olarak senkronize eder.
Evet. Önce somut bir görevi sınırlandırabiliriz. Bu sırada görevin geri kalan altyapıyla olan arayüzlerini inceler ve uygulamadan önce hangi hizmetlerin kapsama dahil olduğunu netleştiririz.
Başlangıç için zorluğun, etkilenen sistemlerin ve istediğiniz sonucun kısa bir açıklaması yeterlidir. Bilinen tarihler ve uygun irtibat kişileri de yardımcı olur. Erişim bilgileri veya gizli sistem dokümantasyonu ilk iletişim talebine dahil edilmemelidir.
Güvenlik Mimarı: Hedef mimari, segmentasyon, PCI denetim kapsamı. Kriptografi Uzmanı: HSM, P2PE, tokenizasyon, anahtar törenleri. Entegrasyon Geliştiricisi: Arayüzler, olay platformu, kasa ve ERP adaptörleri. Bulut Mühendisi: Landing Zone, taşıma, lokasyon bağlantısı. Veri Mühendisi: Veri platformu, dolandırıcılık modelleri, tahminler. Proje Yöneticisi: Kilometre taşları, şube dağıtımı, kabuller.
Sistemleri, arayüzleri, dokümantasyon durumunu ve işletimsel çerçeve koşullarını inceleriz. Üzerinde anlaşılan kapsam ve kilometre taşları, efor tahmininin temelini oluşturur. Bu bilgiler olmadan belirlenecek sabit bir süre güvenilir olmaz.
Ödeme akışları, kasa ve mağaza ortamı, müşteri verileri ve lokasyonlar Önceliklendirilmiş önlem listesi, PCI denetim kapsamı, GDPR ve NIS2 için boşluk analizi
Proje: Tanımlı sonucu, kilometre taşları ve kabulü olan, bir kasa taşıması, bir P2PE geçişi veya yeni bir çevrimiçi mağaza gibi net şekilde sınırlandırılmış bir proje. Ekip takviyesi: Entegrasyon geliştiricileri, bulut mühendisleri veya güvenlik uzmanları ekiplerinizde, araçlarınızda ve sürüm döngülerinizde çalışır. Yönetilen hizmet: OTOKO®, ödeme platformunu, entegrasyon katmanını, müşteri uygulamasını veya bulut ortamını kararlaştırılmış hizmet seviyeleri, raporlar ve PCI ile veri koruma denetimleri için kanıtlarla işletir.
İzleme, denetimler, bilgi aktarımı İzleme, anahtar rotasyonu, denetime eşlik, kademeli devir
Bu, ilk konseptte dikkate alınabilir. Belgelenmiş arayüzler ve yeniden kullanılabilir kurallar, genişleme için bir temel oluşturur. Yine de her ek lokasyon ve her yeni sistem kendine özgü gereksinimler açısından incelenir.
Sorumluluklar, tekrarlayan görevler ve değişiklik süreçleri, teknik uygulamayla birlikte belirlenir. Dokümantasyon ve bilgi aktarımı, ekibinize günlük işlerinde yardımcı olur. Hangi faaliyetlerin ve sürekli desteğin buna dahil olduğu, hizmet kapsamında kararlaştırılır.
Perakende ve Ticaret
Ödemelerin, müşteri verilerinin ve satış kanallarının işletmenizde nasıl güvenle bir arada çalışabileceğini görüşelim.
Ön görüşme planlayın