 |  |  |  |  |
 |
 |
 |  |  |  | |
|
|
 |
Drupal |
 |
|
 |
| CRELoaded 6 |
PrestaShop |
 |
 |
|
 |
 |
 |
 |
|
|  |  |  |  |
|
|
 |  |  |  | |
Vi har lavet betalingssystemet med fokus på sikkerhed og stabilitet, derfor er ePay udviklet med de nyeste web teknologier og sikkerhedsstandarder. Alle vores servere bliver overvåget og vedligeholdt 24 / 7 / 365, hvilket betyder, at vi kan garanterer en høj oppetid på betalingssystemet.
Vi er godkendt betalingssoftwareleverandør af PBS i Danmark og Euroline i Sveige samt sikkerhedsgodkendt af Visa/MasterCard (PCI-standarden). Vi overholder således alle de krav om sikkerhed, der foreskrives.
Al kommunikation til og fra ePay foregår via en SSL-krypteret forbindelse, for at sikre kortdataene mest muligt.
|
Klik på Verignlogoet for at se vores SSL-certifikatet (åbner i et nyt vindue)
|
|
PCI Certificeret
| Vi er PCI certificeret af Visa/MasterCard jf. PCI-standarden (Payment Card Industry Data Security Standard). PCI-standarden er udviklet med det formål at højne sikkerheden omkring informationer og behandling af online betalinger. Som et af Danmarks førende betalingssystemer er det vigtig for os at opretholde et så højt sikkerhedsniveau omkring betalinger som muligt. Vi søger derfor for at vedligeholde betalingssystemet i henhold til de sikkerhedsstandarder, der løbende bliver udstedt i branchen. |
 |
PCI reglerne fokuserer på sikkerhed på og omkring de systemer, der håndterer og lagrer følsomme oplysninger, dvs. servere, udviklingsmiljøer, backup og lign.
Reglerne stiller skrappe krav til følgende områder:
- Firewall placering og konfiguration.
- Password politik og overvågning af brugeradfærd.
- Sikkerheden for gemte data.
- heriblandt sletning, maskering af data, adgang til data, kryptering og backup.
- Kryptering af data sendt over Internettet, på e-mail og trådløst net.
- Fungerende procedurer for patchning og opdatering af antivirus.
- Procedure for sikker udvikling og testning.
- Begrænsning af medarbejdernes adgang til følsomme oplysninger.
- Begrænsning og overvågning af fysisk adgang.
- Fysisk destruktion af oplysninger på alle former for medier.
- Overvågning af hændelser på udstyr og netværk.
- Udvidet IT og IT-sikkerheds politik.
Vi får vores PCI certificering sikkerhedsrevideret én gang årlig, og derudover får vi udført kvartalvise sårbarhedsscanninger af vores servere og betalingssoftware. Denne kontrol bliver foretaget af sikkerhedsfirmaet Fort Consult.
|
|
|  |  |  |  | |