Ratingen, 06. Dezember 2016 Ingenico erhält als erster Terminalhersteller die Zertifizierung nach PCI P2PE zur sicheren Verarbeitung von Kartendaten Die Ingenico GmbH hat mit dem erfolgreichen Abschluss des Audits zu PCI P2PE als erster Hersteller diesen entscheidenden Meilenstein zur Umsetzung der Sicherheit im Deutschen Zahlungsverkehr erreicht. Bei der P2PE (Point To Point Encryption) handelt es sich um den aktuellsten Standard des PCI SSC (Payment Card Industry Security Standards Council), der besonders auf Handelsunternehmen mit hohen Kreditkartenumsätzen abzielt. Der Point-to-Point Encryption Standard (PCI P2PE) ist der jüngste der PCI Standards und wurde 2012 veröffentlicht. Ziel ist es, Händlern mit komplexen POI- (Point Of Interaction) Netzwerken den Weg zu einer erfolgreichen PCI DSS Zertifizierung durch den Einsatz einer PCI P2PE-Lösung zu erleichtern. Der Standard stellt dabei sicher, dass Kartendaten vom Terminal als Eingabepunkt bis zum Netzbetreiber/Acquirer als Endpunkt so verschlüsselt werden, dass die Übertragungswege und zwischengeschalteten Komponenten auf Seiten des Händlers für PCI keine weitere Rolle spielen. Der Vorteil für den Händler ist, dass die Umsetzung der PCI DSS-Anforderungen mittels Reduktion des Anwendungsbereichs deutlich vereinfacht wird. Die zertifizierte Applikation zur Ende-zu-Ende-Verschlüsselung (P2PE) von Ingenico schützt im Zusammenspiel mit einem P2PE-Gesamtpaket eines zertifizierten Lösungsanbieters den Handel vor Datendiebstahl und vermeidet aufwändige PCIZertifizierungen im Handel. Die P2PE-Komponenten der Ingenico GmbH ermöglichen jeden potentiellen Lösungsanbieter mittels Baukastenprinzip eine deutliche Vereinfachung bei der P2PE Lösungszertifizierung. Laut SRC Security Research & Consulting GmbH wurde im November 2016 die Abnahme nach P2PE P-RoV für die Applikation IngeProtect vom PCI SSC ohne Beanstandungen akzeptiert. Für SRC als QSA (Qualified Security Assessor) ist es das erste vollständig abgeschlossene P2PE Audit. „Mit dem Erhalt der Applikationszertifizierung nach PCI P2PE ist die Ingenico GmbH der erste Terminalhersteller in Deutschland, der für hochsichere Kartenzahlungen am POSTerminal gemäß PCI P2PE komponentenzertifiziert ist“, erklärt Frédéric Bern, Geschäftsführer der Ingenico GmbH. „damit untermauern wir unsere Vorreiterstellung bei hochsicheren Bezahlsystemen und erreichen einen weiteren Meilenstein bei der kontinuierlichen Weiterentwicklung sicherer Terminallösungen.“ In der ersten Ausbaustufe werden das Terminal iPP480 sowie in Kürze das Lane/5000 der neuen Serie Telium Tetra mit P2PE angeboten, um die großen Handelsunternehmen zu unterstützen. Für weitere Informationen: www.pcisecuritystandards.org/assessors_and_solutions/point_to_point_encryption_applications Seite 1/2 Über Ingenico Die Ingenico GmbH ist ein Unternehmen der Ingenico-Gruppe (Euronext: FR0000125346-ING), dem mit 32 Millionen installierten Terminals weltweit führenden Anbieter von sicheren und nahtlosen Zahlungsverkehrslösungen für unterschiedlichste Anwendungsbereiche. 6.000 Mitarbeiter in 170 Ländern unterstützen Einzelhändler, Banken und Dienstanbieter darin, ihren elektronischen Zahlungsverkehr zu optimieren und auszubauen. In Deutschland sind die sicheren Terminallösungen der Ingenico GmbH bei allen relevanten Netzbetreibern und Acquirern für alle bedeutsamen Zahlverfahren zugelassen. Zu den Kunden gehören neben den Zahlungsverkehrsanbietern alle Segmente des Einzelhandels sowie verschiedene Dienstleistungsunternehmen. Auch die Märkte in Österreich, den Niederlanden, Belgien und Luxemburg werden von der Ingenico GmbH bedient. Mehr unter www.ingenico-gmbh.de und www.ingenico.com Über SRC SRC wurde im Jahr 2000 als unabhängiges Beratungsunternehmen und das gemeinsame Kompetenzzentrum für den bargeldlosen Zahlungsverkehr und IT-Sicherheit der deutschen Kreditwirtschaft gegründet. SRC verfügt heute über mehr als 100 Mitarbeiter und ist als eines von sehr wenigen Unternehmen weltweit durch das PCI SSC als Qualified Security Assessor (QSA), Approved Scanning Vendor (ASV), Payment Application Qualified Security Assessor (PA-QSA), PIN Transaction Security (PTS) testing lab sowie QSA (P2PE) und PA-QSA (P2PE) zur Validierung von Point-to-Point-Encryption-Lösungen zugelassen. Weiteres unter: www.src-gmbh.de Kontakt Ingenico GmbH Volkmar Bloch Product & Marketing Manager [email protected] T. +49 2102 7701 0 Seite 2/2 Ingenico GmbH Daniel-Goldbach Straße 17-19 40880 Ratingen www.ingenico-gmbh.de