Spółka należąca do PKO Bank Polski i

Podobne dokumenty
Spółka należąca do PKO Bank Polski i

Jak bezpiecznie i odpowiedzialnie obsługiwać dane właścicieli kart płatniczych? Informator PCI DSS

24/10/2011 Norma bezpieczeństwa PCI DSS. Korzyści i problemy implementacji. 1

Spółka należąca do PKO Bank Polski i

Informator PCI DSS. Jak bezpiecznie i odpowiedzialnie obsługiwać dane właścicieli kart płatniczych?

Spółka należąca do PKO Bank Polski i

PROFIL FIRMY. Pierwszy polski dostawca rozwiązania mpos

KROK W STRONĘ OMNICHANNEL OFERTA TERMINALI POS

Nowoczesny Bank Spółdzielczy to bezpieczny bank. Aleksander Czarnowski AVET Information and Network Security Sp. z o.o.

MobileMerchant firmy Elavon Najczęstsze pytania

Rozpoczynamy pracę nad stworzeniem wspólnego krajowego standardu płatności mobilnych

StarCARD - Centrum Usług Kartowych

Ochrona biznesu w cyfrowej transformacji

34% PKO Bank Polski największy Bank w Polsce

Chcesz mieć pewność, że Twoja firma postępuje zgodnie ze standardem PCI DSS i zmniejszyć ryzyko oszustwa?

OFERTA DLA ZWIĄZKU TENISA STOŁOWEGO Płatności Bezgotówkowe

Bezpieczeństwo aplikacji WWW. Klasyfikacja zgodna ze standardem OWASP. Zarządzanie podatnościami

KORZYSTANIA Z KART BANKU SPÓŁDZIELCZEGO W RZESZOWIE W RAMACH GOOGLE PAY

Sieci bezprzewodowe WiFi

Emulacja karty elektronicznej EMV. Michał Głuchowski Praca dyplomowa inżynierska pod opieką prof. Zbigniewa Kotulskiego

TransKasa. Sieć Elektronicznych Terminali Płatniczych Banku BPH

Zasady bezpiecznego korzystania z bankowości elektronicznej

Zagrożenia związane z udostępnianiem aplikacji w sieci Internet

Ó Ź ż ć Ą ż ż ć Ę ź Ą ż ż ż ż ż

ż ć ć ż Ś ż ż ć ć ć ż ż

ó ó ó ó ó ó ń ó ó ó ó ń ó ó ń ń ó ó ó Ś ń ó ń ó ó ó

Ą ń ź ż ż Ś ż ć Ś Ó ń ń

Ż ś

ź Ś Ż Ę Ś

ć ć ć ć ć ć ć ć ć ć ź

Ę ń Ó ć ć Ó Ó

Ś Ś

Ś Ń ć Ę Ą Ę Ś Ń Ó

Ó Ń Ś Ą Ś Ń Ś Ś

Ó Ż ć ć ć ć ć ć ć Ę ć ć ć

Ą Ś Ń Ś Ą Ś Ń


Ć ź Ś Ż ź Ę Ś

Ą Ę Ń Ą ń Ń ń ń Ą ń

OPIS PRZEDMIOTU ZAMÓWIENIA. 1. Wynajem przez Wykonawcę na rzecz Zamawiającego zestawów urządzeń w skład, których wchodzą :

Regulamin korzystania z kart płatniczych Santander Bank Polska w ramach cyfrowego portfela Google Pay

Saferpay. Bezpieczny system płatniczy dla Twojego sklepu internetowego

Warszawa, dnia 21 października 2014 r. Poz. 1427

Saferpay. Bezpieczny system płatniczy dla Twojego sklepu internetowego

PCI DSS Nowe wyzwanie dla sektora finansów i dystrybucji

Regulamin korzystania z kart płatniczych BZ WBK w ramach cyfrowego portfela Android Pay

REGULAMIN KORZYSTANIA Z KART BANKU POLSKIEJ SPÓŁDZIELCZOŚCI S.A. W RAMACH GOOGLE PAY

Program upowszechniania płatności bezgotówkowych w jednostkach administracji publicznej. Agnieszka Maj Pelczar Krajowa Izba Rozliczeniowa S.A.

ń ń ś ń ę ę Ś ę Ż ę ę ś ń ę ż ń ęś ę ż ń ń Ą Ę ś ś ś ż Ż ś Ś ś ę ś Ś

Dokument pomocniczy do wdrażania Rekomendacji dotyczącej bezpieczeństwa transakcji internetowych Europejskiego Banku Centralnego,

INFORMACJA O KARTACH PŁATNICZYCH

Załącznik do Uchwały Zarządu 22/2019 z dnia 26 marca 2019r. REGULAMIN KORZYSTANIA Z KART BANKU SPÓŁDZIELCZEGO W ŁOCHOWIE W RAMACH GOOGLE PAY

Załącznik nr 2 Opis wdrożonych środków organizacyjnych i technicznych służących ochronie danych osobowych

świadczenia usług płatności w systemie Espago dla klienta

Ą ń Ę Ę ź Ę Ę Ę ź Ż ź Ę ń ń ć Ę ź Ż

ż ć ć ż ż ż ż ź ć ż ć ż ż ź ż ć ż ź ż ć ź ż ż ź ć ż ż ć ż

Ę ż Ó Ł Ść ą ą ą Ą ć ż ą ż ń ą ć ż ć Ę ą ż ą ą ż ą ź ą ń ą ń ą ą ż ć

ć Ś

KROK W STRONĘ OMNICHANNEL. TERMINALE POS I PIN-PADY W OFERCIE ecard

Bezpieczna akceptacja. kart

Ą Ó Ź Ą Ź Ź

ż ż Ę Ę Ą Ó

Kwestionariusz dotyczący działania systemów teleinformatycznych wykorzystywanych do realizacji zadań zleconych z zakresu administracji rządowej

Ś ź Ś Ś

ó ą ę ó ó Ż ć ó ó ó ę Ó ó ą ć ę ó ą ę ż Ó Ń ą ą ę ó Ę ó Ą ć ę ó ą ą ę ó

Ż ć ć Ż ź ć ć ż ć ż ć Ż ć Ą ń Ż ć Ę

Ść ć Ż ć Ż Ś ć ż ń ż Ż ć Ś Ż ń

Ą Ś Ó

ć ć Ą Ź Ż Ą Ż ć Ą Ż Ź

OFERTA Terminale POS. ul. Wielicka Kraków tel.: faks:

Ż Ń Ś Ł Ó Ś ń Ż ń ć Ż ć ń ź Ż ć ć ć ń ń ć Ż Ż ć

ń ę ńń ń


Ń Ń ć ć Ł Ć Ń ć Ę

Ż Ą ź ź ź ź

ź ć

ć

ń ń ć ń ć ń ć ń ń ć ń Ę ń ć Ż ń Ó Ś ć Ó Ś ń ć

ń ż ń ń Ą ń ż ż ń ż ż ż Ż ń Ą ń

Ó Ą ź ć Ę Ń Ę

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

Ł Ś Ś Ó ń

ż ń ń ź ź ź

Ł Ę Ż Ą Ęć Ń Ń Ł Ę

ń ć Ł Ą

Ę Ł ź Ś ź ź ź

ś ś Ż ś Ń Ń Ę Ł ć ś Ł

Ż Ż Ł

Ę Ł Ź Ł

ć ć ź Ń Ś ŚĆ ź

ć ć Ę Ó Ś ż ż Ś ż ż ż Ęć ż ć ć ż ż

Ó Ó Ę ź

ż ó ś Ą ć ó ó ó ś ś ś ó ś Ł ś

Ł Ś Ę Ł Ś Ś Ś Ą ń ń Ó

ń ń ń ż ć Ł ż ż ń ż Ą ń Ż ż

ć ż Ż Ż Ą Ż Ż Ż

ć ć

ć ę ę ć ę Ś ę Ń ę ź ę ę ę Ś ę ę ę Ó Ł Ł Ę Ą ę

ń ż ś


Transkrypt:

Niniejsza prezentacja zawiera informacje stanowiące tajemnicę przedsiębiorstwa, podlegające ochronie na podstawie przepisów ustawy z dnia 16 kwietnia 1993 r. o zwalczaniu nieuczciwej konkurencji (tekst jedn. Dz.U. z 2003 r., nr 153, poz. 1503 ze zm.). Niedozwolone jest jakiekolwiek wykorzystanie informacji stanowiących tajemnicę przedsiębiorstwa dla celów innych, niż związane z obsługą płatności w ramach Umowy o Świadczenie Usług Płatniczych zawartej z eservice Sp. z o.o. i PKO Bank Polski.

eservice - wiodący dostawca płatności w regionie 6 krajów, 358 000 terminali POS, AT U T Y #1 największy udział rynkowy w Polsce, 2 mld transakcji rocznie, Ponad 500 pracowników, 3 Partnerstwa bankowe (bezpośrednio lub przez podmioty powiązane): PKO BP (Polska), Raiffeisen (Czechy), Moneta Bank (Czechy). Globalna obecność Atlanta, GA Headquarters Melville, NY Headquarters Portland, ME Denver, CO Omaha, NE Dallas, TX Cincinnati, OH Tampa, FL Moorestown, NJ Canada Mexico Chile Ireland United Kingdom Malta Spain Germany Poland Czech Republic Gibraltar Grupa EVO World USA

Bezpieczeństwo akceptantów i klientów szanse i obowiązki wynikające z nowych regulacji na rynku płatności bezgotówkowych Bezpieczeństwo akceptantów oraz ich klientów w kontekście ochrony danych wykorzystywanych do inicjowania płatności elektronicznych

Dlaczego należy chronić dane posiadaczy kart płatniczych? Grudzień 2006 (TJX Companies, Inc.) - wykradziono dane 94 milionów kart płatniczych klientów. Marzec 2008 (Heartland Payment Systems) - wykradziono dane 134 milionów kart płatniczych klientów. Grudzień 2013 (Target Stores) - wykradziono dane 110 milionów kart płatniczych klientów oraz danych kontaktowych klientów. Wrzesień 2014 (Home Depot) - wykradziono dane 56 milionów kart płatniczych klientów. Okres od 2014 do 2018 (Marriott International) wykradziono dane 500 milionów klientów, w tym dane ich kart płatniczych. (na podstawie www.csoonline.com)

45% firm pada ofiarą ataku zdalnego (z zewnątrz). 21% firm zostało skutecznie zaatakowane poprzez wprowadzenie do sieci wewnętrznej złośliwego oprogramowania. 97% firm dotkniętych włamaniem posiadało urządzenia firewall na styku z Internetem, ale w ponad 15% tych przypadków, konfiguracja tego urządzenia nie była zgodna z przyjętymi standardami bezpieczeństwa. (dane za rok 2017 na podstawie www.securitymetrics.com)

Wykradanie danych W jakim celu i jakie dane wykradają przestępcy?

Wykradanie danych Obraz całej drugiej ścieżki paska magnetycznego karty CEL: Wykonanie karty fałszywej zawierającej na pasku zapis kopii karty, której dane skradziono, a następnie dokonywanie transakcji obciążających prawowitego posiadacza karty. Numer karty (PAN) CEL: Użycie numeru karty do zakupu przez Internet lub dokonania rezerwacji z zapłatą z góry w hotelu lub wypożyczalni samochodów. CEL: Kod PIN posiadacza karty Użycie fałszywej karty (zawierającej na pasku kopię karty prawowitego posiadacza) w bankomacie.

Konsekwencje kradzieży danych kart płatniczych

Jakie są konsekwencje kradzieży danych kart płatniczych? 1. Utrata wizerunku placówki lub nawet całej marki w skali globalnej. 2. Podważenie zaufania klientów placówki. 3. Obciążenie kosztami poniesionymi przez wydawców kart płatniczych na ponowne wydanie kart osobom, których dane kart zostały wykradzione. 4. Obciążenie kosztami strat poniesionych przez wydawców kart płatniczych w wyniku dokonania transakcji oszukańczych przy pomocy wykradzionych danych kart. 5. Pokrycie kosztów dochodzenia przeprowadzanego na zlecenie organizacji płatniczych w celu ustalenia przyczyn oraz kosztów, jakie w związku z obsługą incydentu poniosły organizacje płatnicze.

Jak ograniczyć prawdopodobieństwo i konsekwencje kradzieży danych kart płatniczych? 1 Wdrażając rozwiązania zabezpieczające przed wykradzeniem danych kart oparte o jeden z uznanych standardów bezpieczeństwa np. ISO/IEC 27001 (Systemy Zarządzania Bezpieczeństwem Informacji) lub Payment Card Industry - Data Security Standard (PCI DSS) 2 Dokonać walidacji wdrożonego standardu bezpieczeństwa zgodnie z wymaganiami organizacji płatniczych (programy AIS i SDP)* * dotyczy tylko standardu PCI DSS

Czym jest standard bezpieczeństwa PCI DSS?

Czym jest standard bezpieczeństwa PCI DSS? Standard opracowany przez Payment Card Industry Security Standards Council (PCI Council) podmiot powołany przez czołowych wydawców kart płatniczych (Amex, Discover, JCB, MasterCard, Visa) Podstawowy trzon standardu Obejmuje szczegółowe wymagania dot.: Zabezpieczeń służących ochronie danych kart płatniczych oraz sposoby walidacji zgodności ze standardem, Sposobów testowania zabezpieczeń oraz uzyskiwania uprawnień niezbędnych do walidacji zgodności ze standardem. Rozszerzone elementy standardu Z upływem czasu standard ulegał kolejnym rozszerzeniom o dodatkowe elementy, takie jak: PA-DSS standard dotyczący bezpieczeństwa aplikacji płatniczych, PCI-PTS standard dotyczący bezpieczeństwa Terminali POS i PIN-Padów, PCI PIN Security - standard dotyczący bezpieczeństwa przesyłania kodu PIN, PCI-P2PE - standard dotyczący zapewnienia bezpieczeństwa przesyłu danych od czytnika karty do bezpiecznego środowiska dostawcy rozwiązania.

Standard PCI DSS składa się z 12 wymagań pogrupowanych w 6 sekcji Stworzenie i utrzymanie bezpiecznej sieci i systemów Ochrona danych posiadaczy kart Posiadanie programu zarządzania podatnościami Wdrożenie silnych mechanizmów kontroli dostępu Regularne monitorowanie i testowanie sieci Posiadanie polityki bezpieczeństwa informacji

Zapewnij ochronę na wielu poziomach S E K C J A W Y M A G A N I A S t w o r z e n i e i u t r z y m a n i e b e z p i e c z n e j s i e c i i s y s t e m ó w O c h r o n a d a n y c h p o s i a d a c z y k a r t P o s i a d a n i e p r o g r a m u z a r z ą d z a n i a p o d a t n o ś c i a m i W d r o ż e n i e s i l n y c h m e c h a n i z m ó w k o n t r o l i d o s t ę p u R e g u l a r n e m o n i t o r o w a n i e i t e s t o w a n i e s i e c i Instaluj i utrzymuj odpowiednią konfigurację zapory w celu ochrony danych posiadaczy kart. Nie używaj domyślnych haseł systemowych i innych parametrów bezpieczeństwa dostarczonych przez dostawców. Chroń przechowywane dane posiadaczy kart. Szyfruj dane posiadaczy kart przesyłane w otwartych sieciach publicznych. Chroń wszystkie systemy przed szkodliwym oprogramowaniem i regularnie aktualizuj oprogramowanie antywirusowe. Buduj i utrzymuj bezpieczne systemy i aplikacje. Ogranicz dostęp do danych posiadaczy kart do przypadków koniecznych (zgodnie z faktycznymi potrzebami biznesowym). Identyfikuj i uwierzytelniaj dostęp do składników systemów. Ograniczaj fizyczny dostęp do danych posiadaczy kart. Śledź i monitoruj wszystkie przypadki dostępu do zasobów sieciowych i danych posiadaczy kart. Regularne testuj systemy i procesy służące zapewnieniu bezpieczeństwa. P o s i a d a n i e p o l i t y k i b e z p i e c z e ń s t w a i n f o r m a c j i Utrzymuj politykę dotyczącą bezpieczeństwa informacji obowiązującą wszystkich pracowników.

PCI DSS W jakim stopniu wymagania standardu dotyczą systemu informatycznego Akceptanta?

Terminale eservice działając autonomicznie są kompleksowo zabezpieczone m. in. przed: Włamaniem fizycznym wykorzystujemy wyłącznie urządzenia posiadające ważny certyfikat PCI-PTS. Włamaniem od strony sieci: inicjowanie połączeń realizowane jest wyłącznie przez terminal (tylko połączenia wychodzące), wykorzystywanie wyizolowanego połączenia - połączenie wdzwaniane Dial-up lub GPRS, podpisana przez eservice aplikacja w terminalu nie daje możliwości jej podmiany lub modyfikacji. Podsłuchaniem transmisji - szyfrowanie transmisji pomiędzy terminalem a systemem autoryzacyjnym (protokół TLS).

Rozwiązania stosowane przez Akceptantów eservice 1. Aplikacja płatnicza w terminalu eservice 2. Aplikacja płatnicza w systemie kasowym Akceptanta

Rozwiązania stosowane przez Akceptantów eservice (1) Aplikacja płatnicza w terminalu eservice Terminal całkowicie oddzielony od sieci Akceptanta - łączy się z eservice przez sieć GPRS lub komutowane łącza telefoniczne (dial-up). Dane kart (szyfrowanie TLS)

Rozwiązania stosowane przez Akceptantów eservice (2) LAN Aplikacja płatnicza w terminalu eservice Terminal podłączony do sieci LAN Akceptanta - łączy się z eservice za pośrednictwem sieci Akceptanta. Dane kart (szyfrowanie TLS) Łącze dzierżawione (miedź/światłowód), radiolinia lub VPN przez Internet.

Rozwiązania stosowane przez Akceptantów eservice (3) Aplikacja płatnicza w terminalu eservice Terminal zintegrowany z systemem kasowym Akceptanta - łączy się z eservice za pośrednictwem sieci akceptanta. LAN Dane kart (szyfrowanie TLS) Łącze dzierżawione (miedź/światłowód), radiolinia lub VPN przez Internet.

Rozwiązania stosowane przez Akceptantów eservice (4) Aplikacja płatnicza w Systemie Kasowym Akceptanta LAN Łącze dzierżawione (miedź/światłowód), radiolinia lub VPN przez Internet.

Rozwiązania stosowane przez Akceptantów eservice (5) Aplikacja płatnicza w terminalu eservice Terminal wydzielony od sieci Akceptanta - łączący się z eservice przez GPRS lub łącza komutowane (dial-up), ale Akceptant wprowadza transakcje do terminala za pomocą jego klawiatury w sposób manualny, na podstawie danych kart otrzymywanych telefonicznie lub emailem. Dane kart (szyfrowanie TLS)

Jak w praktyce ograniczyć prawdopodobieństwo kradzieży danych kart płatniczych?

Sposoby ograniczenia prawdopodobieństwa kradzieży danych Zapewnij środki bezpieczeństwa określone standardem PCI DSS w systemach i sieciach IT Akceptanta przetwarzających lub mających styczność z danymi kart płatniczych, a ponadto: Używaj wyłącznie terminali posiadających ważny certyfikat PCI-PTS Lista: https://www.pcisecuritystandards.org/assessors_and_solutions/pin_transaction_devices, Korzystaj wyłącznie z aplikacji płatniczych posiadających ważny certyfikat PA-DSS Lista: https://www.pcisecuritystandards.org/assessors_and_solutions/payment_applications, W przypadku przetwarzania danych kart płatniczych przez zewnętrznych dostawców usług płatniczych (strony trzeciej) współpracuj tylko z dostawcami posiadającymi ważny certyfikat PCI DSS, W przypadku wykorzystywania gotowego rozwiązania zewnętrznego dostawcy (strony trzeciej) w zakresie przesyłu danych od terminala do systemu autoryzacyjnego korzystaj tylko z rozwiązania posiadającego ważny certyfikat PCI-P2PE Lista: https://www.pcisecuritystandards.org/assessors_and_solutions/point_to_point_encryption_solutions.

Dokonać walidacji Jak w praktyce ograniczyć konsekwencje wynikające z kradzieży danych kart płatniczych z systemów? wdrożonych środków bezpieczeństwa zgodnych ze standardem PCI DSS, odpowiednio do wymagań organizacji płatniczych, właściwych dla danej grupy ryzyka Akceptanta, zależnie od liczby transakcji kartowych* realizowanych u Akceptanta w ciągu roku. Kary nałożone przez organizacje płatnicze mogą zostać zredukowane nawet o 100%, jeśli eservice będzie mógł udowodnić, że Akceptant w ciągu ostatniego roku dokonał walidacji zgodności z standardem PCI DSS i potwierdził to przekazując do eservice odpowiedni dokument. * Jako kryterium uważa się liczbę transakcji przetwarzanych w ciągu roku na karty jednej z organizacji Visa lub Mastercard, przy czym pod uwagę bierze się tę liczbę, która jest większa.

Jak dokonać walidacji zgodności ze standardem PCI DSS?

LEVEL 4 LEVEL 3 LEVEL 2 LEVEL 1 Jak Akceptant może dokonać walidacji zgodności z standardem PCI DSS? P O Z I O M R Y Z Y K A C O R O C Z N Y S P O S Ó B W A L I D A C J I P o n a d 6 m l n t r a n s a k c j i k a r t a m i V i s a l u b M a s t e r c a r d r o c z n i e P o n a d 1 m l n t r a n s a k c j i k a r t a m i V i s a l u b M a s t e r c a r d, a l e m n i e j n i ż 6 m l n r o c z n i e P o n a d 2 0 0 0 0 t r a n s a k c j i e C o m m e r c e k a r t a m i V i s a l u b M a s t e r c a r d, a l e m n i e j n i ż 1 m l n r o c z n i e P o n i ż e j 1 m l n t r a n s a k c j i i p o n i ż e j 2 0 0 0 0 t r a n s a k c j i e C o m m e r c e k a r t a m i V i s a l u b M a s t e r c a r d r o c z n i e Audyt certyfikujący wykonany przez QSA lub ISA. Cokwartalne skanowanie sieci wykonane przez ASV. Dostarczenie do eservice dokumentu AoC powstałego na podstawie ww. audytu. Wypełnienie dokumentu samooceny (SAQ) przez QSA lub ISA. Cokwartalne skanowanie sieci wykonane przez ASV. Dostarczenie do eservice dokumentu AoC powstałego na podstawie ww. samooceny. Wypełnienie dokumentu samooceny (SAQ). Cokwartalne skanowanie sieci wykonane przez ASV. Dostarczenie do eservice dokumentu AoC powstałego na podstawie ww. samooceny. (nieobowiązkowo) Wypełnienie dokumentu samooceny (SAQ). Cokwartalne skanowanie sieci wykonane przez ASV. Dostarczenie do eservice dokumentu AoC powstałego na podstawie ww. samooceny. 1. QSA (Qualified Security Assessor) podmiot posiadający akredytację PCI Council do przeprowadzania audytów PCI DSS 2. ISA (nternal Security Assessor) pracownik Akceptanta, który zdał egzamin akredytacyjny PCI Council 3. ASV Approved Scanning Vendor - podmiot posiadający akredytację PCI Council do przeprowadzania skanów sieci 4. AoC (Attestation od Complilance) - oświadczenie potwierdzające zgodność z wymaganiami PCI DSS 5. SAC (Self-Assessment Questionnaire) formularz służący do przeprowadzania samooceny zgodności z wymganimi standardu PCI DSS

Ulgi i ułatwienia dla Akceptantów Visa Technology Innovation Programme (TIP) MasterCard PCI DSS Compliance Validation Exemption Z programów mogą skorzystać Akceptanci, którzy: Obsługują wyłącznie transakcje w trybie w obecności karty i posiadacza, Co najmniej 95% transakcji realizowane jest w terminalach obsługujących technologię EMV, Nie przechowują danych szczególnie wrażliwych takich jak obraz ścieżki magn. lub CVV2/CVC2, W ciągu ostatnich 12-tu miesięcy nie doświadczył wycieku danych kart płatniczych, Corocznie testują plan reakcji na zdarzenie wycieku danych kart płatniczych, Corocznie dostarczają do eservice oświadczenie o spełnianiu powyższych wymagań, W ciągu ostatnich 12-tu miesięcy przeprowadzili walidację zgodności na warunkach określonych na poprzednim slajdzie. Z programów nie mogą skorzystać inne podmioty niż Akceptanci (np. Agenci Rozliczeniowi lub Dostawcy Usług). Akceptanci spełniający powyższe warunki mogą nie przeprowadzać walidacji na zasadach określonych na poprzednim slajdzie przez kolejne 5 lat, oczywiście z zachowaniem przez ten czas korzyści wynikających z walidacji.

Wsparcie ze strony eservice W związku z przynależnością eservice do Grupy Kapitałowej EVO Payments Inc. w Grupie utworzone zostało stanowisko, którego zadaniem jest monitorowanie zgodności Akceptantów eservice z wymaganiami Organizacji Płatniczych w zakresie ochrony danych kart płatniczych oraz wsparcie dla Akceptantów we wszystkich działaniach podejmowanych w tym zakresie. W najbliższym czasie będziemy kontaktować się z Państwem w tej sprawie. Niezależnie do tego zachęcamy Państwa do kontaktu: Piotr Łukaszewski PCIDSS Senior Specialist piotr.lukaszewski@evopayments.com tel.: 22 229 26 40 Piotr Rosiński Operational Risk Management Expert piotr.rosinski@eservice.com.pl tel.: 22 229 33 16 lub na główny email: pcicompliance@eservice.com.pl