Ny standard skal sikre betalingssikkerhed ved tredjepartsudbyder

15. juli 2021

Ny standard skal sikre betalingssikkerhed ved tredjepartsudbyder

De fleste betalingstransaktioner bliver ikke længere foretaget med kontanter, men med forskellige online finansielle udbydere, hvilket medfører en større risiko for svindel. For at reducere denne risiko er standarden ISO 23195 blevet udviklet.

I takt med at betaling bevæger sig længere og længere væk fra kontanter og hen mod online finansielle transaktioner, vokser brugen af tredjepartsudbydere (TPP), som fx PayPal. Tredjepartsudbyderne gør det nemt og bekvemt for forbrugerne at betale, men samtidig medfører det uundgåeligt også flere sikkerhedsrisici. For at lette udviklingen af sikker teknologi bag TPP-tjenesterne, er der blevet udarbejdet en ny standard for informationssystemerne på området.

Hvad er TPP?

En tredjepartsbetalingsudbyder tilbyder en service, der giver virksomheder mulighed for at modtage onlinebetalinger uden at kræve et bestemt betalingssystem. Men i og med, at der er en mellemmand involveret mellem forbrugeren og virksomheden, øges risikoen for svindel ved betalingen.

ISO 23195 er specifikt målrettet tredjepartsudbydere

ISO 23195 Sikkerhedsforanstaltninger for informationssystemer fra tredjeparts betalingstjenester er en international standard specifikt målrettet tredjepartsudbydere, som bl.a. indeholder betingelser og definitioner, modeller samt en liste over sikkerhedsforanstaltninger.

Standarden ISO 23195 fungerer som et supplement til eksisterende foranstaltninger fra TTP-udbyderne for at reducere risikoen for betalingssvindel.

Læs mere

Du kan læse mere om og finde standarden her: https://webshop.ds.dk/standard/M325169/iso-23195-2021 

 

Kontakt

Informationscentret
Informationscentret Vi har åbent mandag - torsdag 8.30 - 16.00. Fredag 8.30 - 15.00
Salg og Kundeservice
E: dsinfo@ds.dk
T: 39966140

Se også

Nu findes standarderne for OT-cybersikkerhed som én samlet pakke

04. februar 2025

Nu findes standarderne for OT-cybersikkerhed som én samlet pakke

Ny og opdateret standardpakke for IEC 62443-serien giver bedre overblik til arbejdet med cybersikkerhed for operationel teknologi.

Fire virksomheder deler deres erfaringer med informationssikkerhedsstandarder

20. januar 2025

Fire virksomheder deler deres erfaringer med informationssikkerhedsstandarder

Gennem Q&A's får du indblik i, hvordan fire helt forskellige virksomheder har implementeret cyber- og informationssikkerhedsstandarder, samt hvilken effekt det har haft.

11. december 2024

Se eller gense webinar om lancering af ny guide til EU’s cybersikkerhedskrav

Få en introduktion til en helt ny guide, der skal hjælpe SMV’er med at håndtere de lovkrav, der kommer fra EU i forhold til cyber- og informationssikkerhed.

Ny guide giver SMV’er værktøjer til at navigere i EU’s krav til cybersikkerhed

10. december 2024

Ny guide giver SMV’er værktøjer til at navigere i EU’s krav til cybersikkerhed

Med de mange cyberangreb på virksomheder, der har digitaliseret deres forretning, er cybersikkerhed blevet en nødvendig faktor. Alligevel mangler mange små og mellemstore virksomheder ressourcer og ekspertise til at tackle emnet, især med de nye l...