<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.amino.dk:443/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Internet/E-business hjælp div.</title><link>https://www.amino.dk:443/forums/38.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><description>&lt;p&gt;I dette forum snakker vi om e-business, og hvordan Internettet bedre kan understøtte din salgsproces. Vi går dybden med forskellige shop-platforme, den praktiske drift af webshops og alle de spørgsmål, som det kan være at kategorisere. Spørg eksempelvis om forretningsmuligheder og priser på applikationer, der bringer din webshop ud til mobilbrugerne, eller læs om de mere generelle emner inden for hosting af websites med online salg. Det kan være FTP-klienter, templates, best practices for de mange relaterede discipliner inden for drift af webshops.&lt;/p&gt;
&lt;p&gt;Du er naturligvis også velkommen, hvis du blot skal have et tip om tilpasning af din CMS-løsning eller lignende.&lt;/p&gt;
</description><dc:language>da</dc:language><generator>CommunityServer 2008.5 SP2 (Debug Build: 40407.4157)</generator><item><title>Svar: Er der nogen der kender til PCI complience?</title><link>https://www.amino.dk:443/forums/thread/405054.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sat, 01 Aug 2009 09:51:59 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:405054</guid><dc:creator>Erik P. Ernst</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/405054.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=38&amp;PostID=405054&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej Lars,&lt;/p&gt;
&lt;p&gt;Ja kender godt disse levels. Desv&amp;aelig;rre er disse levels fra PCI DSS version 1.1 og er ikke g&amp;aelig;ldende l&amp;aelig;ngere. Nu g&amp;aelig;lder PCI DSS version 1.20, og disse arbejder med lidt andre levels, der ikke specificere antalet af transaktioner pr. &amp;aring;r - men m&amp;aring;den hvorp&amp;aring; du opbevarer kreditkortdata og hvordan dine programmer og devices er forbundet.&lt;/p&gt;
&lt;p&gt;Men ellers er det klart http://www.pciassessment.org/ (der er organisationen for PCI auditors) vil anbefale at man bruger dem. P&amp;aring; samme m&amp;aring;de som foreningen af revisorer anbefaler at man bruger en revisor i Danmark! &lt;img src="http://www.amino.dk/emoticons/emotion-1.gif" alt="Smile" /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er der nogen der kender til PCI complience?</title><link>https://www.amino.dk:443/forums/thread/405046.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sat, 01 Aug 2009 09:43:01 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:405046</guid><dc:creator>Nils</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/405046.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=38&amp;PostID=405046&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Erik P. Ernst:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Istedet skal man benytte en partner der h&amp;aring;ndtere dette.&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Hvad holder jer fra denne l&amp;oslash;sning ?&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er der nogen der kender til PCI complience?</title><link>https://www.amino.dk:443/forums/thread/405042.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sat, 01 Aug 2009 09:36:47 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:405042</guid><dc:creator>Lars Borup Jensen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/405042.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=38&amp;PostID=405042&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej igen,&lt;/p&gt;
&lt;p&gt;Faldt lige over dette:&lt;/p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;NonApplicable:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt; &lt;/p&gt;
&lt;p&gt;PCI DSS transaction levels for &lt;strong&gt;&lt;a href="http://www.pciassessment.org/merchants.php#bookmark-1"&gt;merchants &lt;/a&gt;&lt;/strong&gt;are used to identify what &amp;ldquo;Level&amp;rdquo; an organization would fall into for PCI DSS compliance.  &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Level 1:&lt;/strong&gt; Any merchant-regardless of acceptance
channel-processing over 6,000,000 Visa transactions per year OR Any
merchant that Visa, at its sole discretion, determines should meet the
Level 1 merchant requirements to minimize risk to the Visa system.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Level 2:&lt;/strong&gt; Any merchant-regardless of acceptance channel-processing 1,000,000 to 6,000,000 Visa transactions per year.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Level 3: &lt;/strong&gt;Any merchant processing 20,000 to 1,000,000 Visa e-commerce transactions per year.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Level 4:&lt;/strong&gt; Any merchant processing fewer than 20,000
Visa e-commerce transactions per year, and all other
merchants-regardless of acceptance channel-processing up to 1,000,000
Visa transactions per year.&lt;/p&gt;
&lt;p&gt;Regarding PCI DSS compliance for VISA, most merchants will fall into
Levels 2, 3, and 4, which allows a merchant to conduct a payment card
industry Data Security Standards (PCI DSS) self assessment. However, a
self-assessment is easier said than done, as it is best to still &lt;strong&gt;&lt;a href="http://www.pciassessment.org/"&gt;utilize a Qualified Security Assessor (PCI QSA&lt;/a&gt;)&lt;/strong&gt; to assist in self-assessment matters. &lt;/p&gt;
&lt;p&gt;Level 1 compliance for merchants requires an actual on-site PCI DSS assessment by a PCI-QSA.&lt;/p&gt;
&lt;p&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er der nogen der kender til PCI complience?</title><link>https://www.amino.dk:443/forums/thread/405038.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sat, 01 Aug 2009 09:28:40 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:405038</guid><dc:creator>Lars Borup Jensen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/405038.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=38&amp;PostID=405038&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej Erik,&lt;/p&gt;
&lt;p&gt;Jeg er ikke super skarp p&amp;aring; dette mere, men jeg vil mene at det ikke er nok for hvis din kunde p&amp;aring; den ene eller den anden m&amp;aring;de kommer i &amp;quot;ber&amp;oslash;ring&amp;quot; med kort-oplysningerne (kort-nummer, navn og cvc) s&amp;aring; vil jeg tror at der skal mere omfattende audit til, da I jo s&amp;aring; netop har muligheden for, m&amp;aring;ske utilsigtet, at gemme f&amp;oslash;lsomme kortoplysninger enten i en database eller en log fil p&amp;aring; en server. Hvis man bruger tredje-part udbyder, er det denne part, der modtager kortoplysningerne evt. fra nettet og I f&amp;aring;r bare en token (eller reference) til en betalingstransaktion hos dem, som sikkerhed for at betalinger er gennemf&amp;oslash;rt. Det er&amp;nbsp; meget lig den m&amp;aring;de 3D secure betalinger virker, hvor en webshop, sender brugeren videre til en betalingudbyders &amp;quot;betalingsvindue&amp;quot;, med information om ordre-nr, og total bel&amp;oslash;b, og s&amp;aring; er det udbyderen, der modtager kortoplysninger, gennemf&amp;oslash;rer betaling, og til sidst bliver brugeren sendt tilbage til webshoppens &amp;quot;ordrebekr&amp;aelig;ftigelsesvindue&amp;quot;. P&amp;aring; den m&amp;aring;de kommer webshoppen aldrig i ber&amp;oslash;ring med info og de m&amp;aring; kunne n&amp;oslash;jes med self assesment. &lt;/p&gt;
&lt;p&gt;H&amp;aring;ber det giver mening.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lars Borup Jensen&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er der nogen der kender til PCI complience?</title><link>https://www.amino.dk:443/forums/thread/405029.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sat, 01 Aug 2009 09:15:17 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:405029</guid><dc:creator>Erik P. Ernst</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/405029.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=38&amp;PostID=405029&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej Lars&lt;/p&gt;
&lt;p&gt;Tak for dit svar. &lt;/p&gt;
&lt;p&gt;Jeg havde allerede v&amp;aelig;ret igennem det website og downloadet og l&amp;aelig;st et ton af PDF filer herfra.&lt;br /&gt;Men jeg har ikke kunne finde et dokument der besvarer mit sp&amp;oslash;rgsm&amp;aring;l.&lt;/p&gt;
&lt;p&gt;Firmaet jeg arbejder for h&amp;aring;ber at kunne &amp;quot;n&amp;oslash;jes&amp;quot; med PCI&amp;#39;s self assessment questionnaires, s&amp;aring; vi slipper for det omfattende audit.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er der nogen der kender til PCI complience?</title><link>https://www.amino.dk:443/forums/thread/405017.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sat, 01 Aug 2009 08:56:50 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:405017</guid><dc:creator>Lars Borup Jensen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/405017.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=38&amp;PostID=405017&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej Erik,&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Jeg har v&amp;aelig;ret igennem et audit fra ForteConsult, som &amp;quot;h&amp;aring;ndh&amp;aelig;ver&amp;quot; PCI kravene i danmark, p&amp;aring; en l&amp;oslash;sning jeg var med til at udvikle for nogle &amp;aring;r siden.&lt;/p&gt;
&lt;p&gt;Du kan finde mere info (spec osv.) &lt;a title="PCI SPEC" href="https://www.pcisecuritystandards.org/index.shtml"&gt;HER&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mvh / Lars Borup Jensen&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Er der nogen der kender til PCI complience?</title><link>https://www.amino.dk:443/forums/thread/404428.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 31 Jul 2009 06:45:13 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:404428</guid><dc:creator>Erik P. Ernst</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/404428.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=38&amp;PostID=404428&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;I forbindelse med at jeg har f&amp;aring;et en opgave for en stor kunde i USA, s&amp;aring; har jeg behov for at finde ud af noget om PCI complience. PCI (Payment Card Industry) har kr&amp;aelig;vet at de fremover skal opfylde sikkerhedsreglerne som beskrevet af PCI. &lt;/p&gt;
&lt;p&gt;I den sammenh&amp;aelig;nge betyder det at de ikke l&amp;aelig;ngere m&amp;aring; gemme det kreditkort informationer i databasen (med mindre de lever op til en masse ret omfattende fysiske sikkerhedskrav ogs&amp;aring;).&lt;/p&gt;
&lt;p&gt;Istedet skal man benytte en partner der h&amp;aring;ndtere dette.&lt;/p&gt;
&lt;p&gt;Jeg ved at man ikke m&amp;aring; gemme kreditkort informationerne direkte i sin database, men kun en &amp;quot;token&amp;quot; der henviser til det kreditkort man har brugt sidst. Mit sp&amp;oslash;rgsm&amp;aring;l er dog nu, hvis man kun gemmer det trunkatede kreditkortnr. (dvs. forkortede nummer f.eks. xxxx xxxx xxxx 1234), samt kortnavn og udl&amp;oslash;b (da det herved er let for ens kunde at identificere om det kort man har er det rigtige n&amp;aring;r de skal bestille n&amp;aelig;ste gang), opfylde man s&amp;aring; kravet om ikke at gemme disse informationer?&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item></channel></rss>