Sikkerhet rundt E-handel

I henhold til din innløseravtale med banken står du (bedriften) ansvarlig for risikoen for alle transaksjoner og innløseren har derfor rett til å holde tilbake penger fra en utført transaksjon dersom korteier hevder at han eller hun ikke har utført kjøpet. Her kan du lese om ulike tiltak for å minske risikoen for tilbake-betalinger gjennom bedragerier.  

DIBS Defender

DIBS egenutviklede sikkerhetssystem DIBS Defender er et kraftfullt redskap for å minske bedriftens risiko. Gjennom et nettverk scannes dine betalinger før kjøpet godkjennes. Scanningprosessen utgjøres av de reglene du setter opp i samråd med DIBS og skal sikre eliminering av kjøp fra risokoområder. Tjenesten finnes i tre pakker, avhengig av hvordan ditt markedssegment ser ut; Defender Norge, Defender Norden og Defender Verden. Les mer om DIBS Defender her.

3D Secure

3D Secure, som er utviklet av VISA og Mastercard, har som mål å identifisere kortinnehaveren ved betaling på nettet. Identifiseringsprosessen ligner på den som benyttes ved kontantuttak i minibank og bygger på at en personlig kode eller et passord benyttes i sammenheng med kjøpet. Med denne teknikken mottar bedriften en viss betalingsgaranti og kortinnehaver kan være sikker på at kortet ikke brukes av uvedkommede. Kontakt gjerne din kortinnløser for ytterligere informasjon om 3D Secure.

3D Secure inngår som standard DIBS internett-løsninger. Les mer om 3D Secure på www.verifiedbyvisa.com og www.securecode.com.

Payment Card Industry Data Security Standard

Fra 1.juni 2008 gjelder nye regler for alle bedrifter på det norske markedet som vil ta i mot kortbetaling på internett. Reglene begrunnes med PCI DSS som er den sikkerhetsstandarden som kortbransjen har blitt enige om, og som berører samtlige parter som håndterer, samler inn, lagrer og overfører kortinformasjon. DIBS betalingsløsning oppfyller kravene for PCI og ble PCI-sertifisert i 2005.

For bedrifter finnes det to alternativer for å bli godkjente; enten gjennom å benytte en hosted løsning (benytte betalingsvindu) hos en PCI-sertifisert betalingsleverandør som for eksempel DIBS, eller selv gjennomgå en PCI-validering. Det siste alternativet innebærer at bedriften gjennomgår kvartalsvise nettverksscanninger som samsvarer med innløsers krav. Mer informasjon om kravene for PCI DSS kan du få gjennom din kortinnløser eller gå inn på www.pcisecuritystandards.org.

CVC/CVV-kode

CVC/CVV-koden utgjør de tre siste sifrene på baksiden av betalingskortet. Ved at kunden oppgir CVC/CVV-kode ansees det trolig at han eller hun har kortet i hånden ved kjøpsøyeblikket. Å kreve CVC/CVV-kode gir ingen garanti, men er den mest grunnleggende kontrollen du kan gjøre for å minske risikoen for bedrageri. Det finnes teknisk støtte i DIBS for å benytte CVC/CVV-koden som sikkerhet i autorisasjonen av betalingen, hvilket du kan lese mer om på våre tech-site. Fra 1.desember 2008 er CVC/CVV-kontroll obligatorisk.