Maak advertensie toe

Alza.cz was die eerste Tsjeggiese e-winkel wat die beoordeling van die hoogste vlak van elektroniese betalingssekerheid volgens die internasionale standaard PCI DSS (Payment Card Industry Data Security Standard) suksesvol geslaag het. 'n Onafhanklike eksterne evalueerder het bevestig dat kaartbetalings by Alge in 'n veilige omgewing plaasvind, in ooreenstemming met die veeleisende vereistes van betaalkaartoperateurs.

Alza.cz is die eerste van die groot e-winkels wat in die Tsjeggiese Republiek en Slowakye werksaam is wat suksesvol voldoening aan die internasionale PCI DSS-sekuriteitstandaard van betalingsverenigings (VISA, MasterCard, American Express, JCB) bereik het. Hierdie verklaring bevestig dat die maatskappy stelsels bedryf en verwerk om elektroniese betalings te verwerk volgens die strengste vereistes van 'n wêreldwyd gedefinieerde standaard vir die sekuriteit van betaalkaarthouers se data.

Kliënte van die e-winkel kan dus die maatskappy se dienste gebruik met volle vertroue dat hul persoonlike en sensitiewe data, wat tydens elektroniese transaksies oorgedra word, teen misbruik beskerm word. Die vereistes van die standaard sluit alle punte in waar betaalkaarte aanvaar word, van aanlynbetalings deur betaalterminale by takke en AlzaBoxes tot betalings met AlzaExpres-bestuurders. Dit is 'n komplekse stel tegniese en prosedurele vereistes waaraan 'n maatskappy moet voldoen as hy betaalkaarte van kaartverenigings veilig wil aanvaar.

“Bevestiging volgens die PCI DSS-standaard bevestig dat klantdata in is Alge regtig goed beskerm. Dit is die hoogste prioriteit vir ons, want kaartbetalings is lank reeds die gewildste betaalmetode in ons e-winkel,” het Lukáš Jezbera, hoof van kontantbedrywighede, gesê. In 2021 is 74% van alle bestellings van die e-winkel met betaalkaarte betaal, en byna die helfte van alle betalings is aanlyn per kaart gemaak. Die aandeel van bestellings waarvoor kaarte op Alza betaal is, het dus met vyf persentasiepunte jaar-tot-jaar toegeneem, hoofsaaklik ten koste van kontant.

Om vinnig aan die vereistes van die PCI DSS-standaard te voldoen Staan op saam met die eksterne konsultant 3Key Company. “Die tydsberekening van die projek was tot dusver die mees ambisieuse van enige klant met wie ons gewerk het. Nietemin het die projek voldoende ondersteuning ontvang, en danksy die bereidwilligheid en kwaliteit van die verantwoordelike bestuurders van baie betrokke Alza.cz-departemente, is die verklaring op die geskeduleerde datum behaal,” het Michal Tutko, hoofadviesbeampte van 3Key Company, die samewerking opgesom .

“Die voorbereiding en die sertifisering self was uitdagend vir ons spanne. As deel van die projek het ons 'n aantal betekenisvolle veranderinge ingestel wat die kliënt nie normaalweg sal sien nie, maar hoër sekuriteit van die verwerking van alle transaksies sal verseker," het Jezber die hele proses verduidelik en bygevoeg: "Ons waardeer die vertroue van ons kliënte, daarom is dit nie net vir ons belangrik dat ons die hoogste is wat hulle die vlak van sekuriteit volgens die PCI DSS-standaard geïmplementeer het nie, maar ook dat ons dit op die lang termyn sal handhaaf. ’n Omvattende en geïntegreerde sekuriteitstelsel onderhewig aan gereelde beheer is voordelig vir die hele e-handelsmark. Ons glo dus dat ander groot e-winkels in die Tsjeggiese Republiek in die nabye toekoms by ons sal aansluit, wat klante se vertroue in aanlyn inkopies verder sal versterk."

Alza.cz het 3Key Company gekies op grond van verwysings uit die bedryf, aangesien dit sy bekwaamheid met baie kliënte gedemonstreer het in die ontwerp en implementering van tegniese en prosesveranderings wat nodig is om voldoening aan die PCI DSS-standaard te bereik. Daarbenewens stel hy altyd wysigings aan die maatskappy-omgewing voor op so 'n wyse dat die vereiste vlak van sekuriteit effektief bereik word terwyl die behoeftes van verdere ontwikkeling van die gegewe maatskappy se omgewing in ag geneem word, insluitend die moontlikheid om nuwe innoverende dienste aan eindgebruikers te verskaf. .

Wat spreek die PCI DSS-standaard aan?

  • Sekuriteit van netwerkkommunikasie
  • Beheer van die ontplooiing van toerusting en sagteware in produksie
  • Beskerming van kaarthouerdata tydens berging
  • Beskerming van kaarthouerdata tydens vervoer
  • Beskerming teen kwaadwillige sagteware
  • Beheer van die ontwikkeling van toepassings wat kaarthouerdata op enige manier verwerk, versend of berg
  • Bestuur van die toekenning van toegang aan werknemers en eksterne werkers
  • Beheer van toegang tot tegniese middele en data
  • Fisiese toegangsbeheer
  • Beheer en bestuur gebeurtenisregistrasie en ouditering
  • Veiligheidstoetsmaatreëls
  • Bestuur van inligtingsekuriteit in die maatskappy
.