ACI Worldwide’dan Sid Sidner’in hazırladığı ve online ödemelerde kredi kartı kullanımı hakkında bilgiler verdiği aşağıdaki sunum ilgi çekici. Diğer taraftan, ödeme sistemlerinin günümüz internet ortamında gerçekleştirilen alışverişler için hala en geçerli ve güvenli bir ortamı sunabileceğini izah etmesi, ayrıca online alışverişlerde kredi kartı kullanımının arkasında halihazırda işleyen süreçlere (Set, 3D-Secure) alternatif bir çözüm sunması açısından […]
Dünya Düzdür: Yirmi Birinci Yüzyılın Kısa Tarihi (Thomas L. Friedman)
‘Dünya Düzdür: Yirmi Birinci Yüzyılın Kısa Tarihi’ New York Times gazetesinin ünlü köşe yazarlarından Thomas L. Friedman’ın ABD, İngiltere ve dünyanın pek çok ülkesinde en çok satanlar listesinden aylardır düşmeyen kitabı…
Yazar kitabında,2000 yılında internetin tüm dünyada hızla yayılmaya başlaması ve diğer güçlerin de etkisi sonucu yepyeni bir çağa girildiğini, küreselleşmeyi farklı boyuta taşıyan bu yeni […]
Dünyanın en büyük danışmanlık ve eğitim şirketlerinden FranklinCovey’in kurucularından Dr. Stephen R. Covey’in bütün dünyada 15 milyonun üstünde satılan ve onlarca dile çevrilen temel eseri, yeni ön ve son-sözle ve çevirisi güncellenmiş olarak sunuluyor. Yazar, insanın önce kendini değiştirmekle başlayarak, evrensel değerlere dayalı, ilke merkezli bir yaşam tarzının gerektirdiği alışkanlıkları nasıl edineceğini anlatıyor.
Bankacılık Operasyonlarında Dış Kaynak Kullanımı (Outsourcing)
Dünya klasmanındaki bankalar “arka ofis”lerini ve BT aktivitelerini verimli yönetebilmek için sürekli olarak yaratıcı çözümler bulmaya çalışıyorlar. Çünkü, bu aktiviteler onların operasyonel maliyetlerinin yarısına ulaşabiliyor. Türkiye gibi gelişmekte olan ülkelerde de bankalarda outsourcing (dış kaynak kullanımı) eğiliminin yükselişini gözlemek mümkün.
Aslında, outsourcing son dönemde tüm şirketlerin gündeminde önemli yer tutuyor. Bunun en büyük nedeni de uygulamada […]
Şayet yoğun bir şekilde küçük projelerin yönetiminden sorumluysanız, o halde küçük projelerin yönetiminin büyük projelerden –ki nispeten daha kompleks projelerdir- çok farklı olduğunu biliyorsunuz demektir.
Küçük ve büyük projelerdeki ayrımı daha iyi anlayabilmek ve küçük projelerin yönetimindeki başarınızı geliştirmek amacıyla burada yer alan açıklamalardan faydalanacağınızı umuyorum.
Küçük projeler nasıl yönetilmeli?
Öncelikle küçük projenin ne olduğunu tanımlayalım isterseniz. […]
ATM makinelerinde gerçekleştirilen nakit çekim işlemlerinde, bankalar her ne kadar en üst seviyede ve teknolojik güvenlik önlemi alıyor olsa da, yükümlülüklerinin farkında ve bilinçli birer kart kullanıcısı olarak müşterilerin de gereken özeni ve dikkati bu makinelerde yapılan her türlü işlemde göstermesi önemlidir.
Aşağıda yer alan film, kart kullanıcılarının bilgilendirilmesi ve bilinçlendirilmesi amacıyla yapılmış, bir nevi belgesel niteliğinde bir film olarak gösterilebilir.
MasterCard Site Data Protection (SDP) ve Visa Account Information Security (AIS) uygulamaları kapsamında, Ödeme Kart Sektörü Veri Güvenlik Standartları (PCI DSS) ile kredi kartı kabul eden işyerlerinin, bazı temel veri güvenlik gereksinimlerini yerine getirerek müşterilerinin hassas bilgilerini koruma altına alması mümkündür. Bu standartlar, hem Visa hem de MasterCard logolu tüm kredi kartları için geçerli olmaktadır.
Bu standartlar, işyerlerinin faaliyetlerinde veri güvenliği konusunda geliştirmeyi ve bu konuda oluşturulacak hassasiyetin sürekliliğini sağlar. Bu standartlar esasında, kart hamili bilgilerinin korunması, güvenli iletişim ağlarının
kurulması ve korunması, ağların düzenli olarak izlenmesi ve denetlenmesi, sistemlerin etkin bir biçimde virüs gibi kırılganlıklardan korunması, ve sistemler gibi hassas sahalara erişimi açarken güçlü kriterler geliştirilmesini hususunda işyerlerine yardımcı olacak önlemler bütünüdür.
Değerlendirilme süreci nasıl başlatabilir ve PCI Veri Güvenlik Standartlarına uyum nasıl sağlanabilir?
Şu adımları izleyebilirsiniz:
1.Internet’te örneğin Visa’nın web sayfasını ziyaret ederek program hakkında daha fazla detay öğrenebilir, PCI Veri Güvenlik Standartları kılavuzunu indirebilirsiniz.
2.Kendinizi ve ekibinizi PCI Veri Güvenlik Standartları ile bilgilendirip,şirketinizde bunları uygulamaya başlayabilirsiniz.
3.Bankanızla size uyan değerlendirme seçeneklerini konuşarak, veri güvenliğineuyumluluk durumunuzu teyit ettirip Visa ya da MasterCard sertifikasyonunu edinebilirsiniz.
4.Yıllık işlem hacminize göre kendinizi değerlendirme anketini cevaplandırıp,ağ güvenilirlik taramanızı ve yerinde teftişinizi geçirebilirsiniz.
5.Belirlenen eksiklikler varsa, bunları gidermelisiniz.
6.Bu yararlı çalışmayı sürdürmelisiniz! PCI Veri Güvenlik Standartlarıseviyesini tutturduğunuzda, bunu korumak için çalışmaya devam ediniz.
Aşağıdaki sunum, işte bu konuda denetim yapılması için anlaşma yapılabilecek birçok firmadan biri olan One-Sec tarafından hazırlanan ve aşağıdaki konuları içeren bir sunumdur;