PCI-Compliant Payment Card Processing
Anwendungen

PCI-konforme Zahlungskartenverarbeitung

Sicherung und Schutz der Finanzdienstleistungsbranche durch Ende-zu-Ende-Transaktionssicherheit

Der Lebenszyklus jedes einzelnen Kartenzahlungsvorgangs kann in Abhängigkeit von einer Reihe von Faktoren variieren. Bestimmte Prozesse im Lebenszyklus des Zahlungsverkehrs sind jedoch fest etabliert und erfordern eine durchgängige Transaktionssicherheit: Autorisierung, Stapelverarbeitung, Clearing und Abrechnung.

Angefangen bei den Verkaufsstellen der Händler, über mobile Geräte und Geldautomaten, deckt Utimaco die gesamte Kette der PIN-Verschlüsselung, Autorisierung, PIN-Umwandlung und des Schlüsselmanagements durch Acquirer, Switches und Issuer ab – in Übereinstimmung mit PCI-DSS und PCI PTS.

Der Geschäftsbereich Atalla von Utimaco hat in den 1970er Jahren die verschlüsselten PIN- und Geldautomaten-Nachrichten erfunden, ist seither führend in der Entwicklung von Standards und Innovationen und bietet eine robuste Lösung für die sichere Ende-zu-Ende-Transaktionsverarbeitung.

Geschäftswert

Geschäftswert

Icon

Entwickelt für die Finanzdienstleistungsbranche

  • Ermöglicht kryptografische Operationen zur Umwandlung und Überprüfung von PINs, Kartenüberprüfung, Kartenherstellung und -personalisierung, elektronischem Geldaustausch (EFTPOS, Geldautomaten), Aufladen von Geldkarten, EMV-Transaktionsverarbeitung sowie Schlüsselgenerierung und -injektion.
  • Bietet unübertroffenen Schutz für AES und andere kryptografische Verschlüsselungen im Zahlungsverkehr
  • Schützt und verwaltet Verschlüsselungsschlüssel, die für die Zahlungsabwicklung innerhalb des manipulationssicheren/responsiven Hardwaregeräts benötigt werden.
Icon

Datensicherheit und Compliance

  • Wird von weltweit führenden Zahlungsdienstleistern und Kartenmarken zur Absicherung von Zahlungssystemen eingesetzt, um ein Höchstmaß an Compliance zu erreichen.
  • Bietet überlegene Hardwaresicherheit, um ein Maximum an Datenschutz, Integrität und Leistung für Hostanwendungen zu gewährleisten
  • PCI PTS-Zertifizierung für das anspruchsvollste Anwendungsprofil mit Schwerpunkt auf physischer Sicherheit beim Einsatz in kontrollierten und unkontrollierten Umgebungen wie nicht ISO-zertifizierten Rechenzentren
  • Bietet eine fortschrittliche Sicherheitsarchitektur, die das Abrufen von PINs, Schlüsseln und anderen sensiblen Daten im Klartext verhindert
  • Gewährleistet TLS-geschützte und authentifizierte Sitzungen mit der Hostanwendung
  • Bietet vollständige Multi-Domain-Schlüssel- und Richtliniendurchsetzung für mehrere getrennte digitale Schlüssel je nach Geschäftsanforderung bei gleichzeitiger Anwendung der Richtliniendurchsetzung zur Steuerung des Schlüssels auf dem HSM
Icon

Skalierbar und flexibel

  • Bietet Optionen für die automatische und manuelle Schlüsselverwaltung
  • Verschlüsseltes, komfortables Konfigurationsmanagement: Schlüsselladen über Atalla Secure Configuration Assistant (keine unverschlüsselte Textübergabe von Schlüsseln oder Schlüsselkomponenten)
  • Integriert in alle wichtigen Zahlungs- und Switching-Anwendungen
  • Kompatibel mit Atalla HSMs der vorherigen Generation
Icon

Remote-Zugriff

  • Remote-Workflow-basiertes Modell
  • Remote Key Loading (RKL)
  • Remote-Zahlungsgeräte initialisieren
  • Remote Key Loading bei Geldautomaten
Icon

Software Simulator im Lieferumfang enthalten

Inklusive eines Simulators, der eine Bewertung und Integrationstests ermöglicht, um die bestmögliche Lösung für jeden spezifischen Fall zu ermitteln

Bereitstellungsoptionen

Bereitstellungsoptionen

Icon

Am Standort

  • Nützlich für zentralisierte Anwendungsfälle ohne Anforderungen an Skalierbarkeit oder Remote-Zugriff und bei vorhandener etablierter Infrastruktur
  • Genau bekannte Gesamtbetriebskosten
  • Vollständige Kontrolle über Hard- und Software, einschließlich Konfiguration und Upgrades
  • Sichere Verfügbarkeit in Bereichen mit enormem Bedarf an Internetkonnektivität
  • Bevorzugte Wahl in Industriesegmenten, in denen die Regulierung Beschränkungen auferlegt
Icon

In der Cloud

  • Strategisches architektonisches Fit & Risk Management für Ihre hochwertigen Assets
  • Bietet Flexibilität, Skalierbarkeit und Verfügbarkeit von HSM-as-a-Service
  • Ideal für eine Multi-Cloud-Strategie, die Multi-Cloud-Bereitstellungen unterstützt und Migrationsflexibilität ermöglicht
  • Ermöglicht Ihnen die nahtlose Arbeit mit jedem Cloud Service Provider
  • Serviceoption für einfach zu bedienende Remote-Verwaltung und Schlüsselübergabe vor Ort
  • Volle Kontrolle über die Daten dank des Lebenszyklus der Verschlüsselungsschlüssel und der Schlüsselverwaltung
  • Sicherer Datenschutz durch Bring-Your-Own-Key-Verfahren

Kontakt

Ihre Fragen beantworten wir sehr gerne.

Wie können wir Ihnen helfen?

Sprechen Sie mit einem unserer Spezialisten und erfahren Sie, wie Utimaco Sie unterstützen kann.