Payment Card Industry Data Security Standard
Fra 1.juni 2008 gjelder nye regler for alle bedrifter på det norske markedet som vil ta i mot kortbetaling på internett. Reglene begrunnes med PCI DSS som er den sikkerhetsstandarden som kortbransjen har blitt enige om, og som berører samtlige parter som håndterer, samler inn, lagrer og overfører kortinformasjon. DIBS betalingsløsning oppfyller kravene for PCI og ble PCI-sertifisert i 2005.
For bedrifter finnes det to alternativer for å bli godkjente; enten gjennom å benytte en hosted løsning (benytte betalingsvindu) hos en PCI-sertifisert betalingsleverandør som for eksempel DIBS, eller selv gjennomgå en PCI-validering. Det siste alternativet innebærer at bedriften gjennomgår kvartalsvise nettverksscanninger som samsvarer med innløsers krav. Mer informasjon om kravene for PCI DSS kan du få gjennom din kortinnløser eller gå inn på www.pcisecuritystandards.org.
CVC/CVV-kode
CVC/CVV-koden utgjør de tre siste sifrene på baksiden av betalingskortet. Ved at kunden oppgir CVC/CVV-kode ansees det trolig at han eller hun har kortet i hånden ved kjøpsøyeblikket. Å kreve CVC/CVV-kode gir ingen garanti, men er den mest grunnleggende kontrollen du kan gjøre for å minske risikoen for bedrageri. Det finnes teknisk støtte i DIBS for å benytte CVC/CVV-koden som sikkerhet i autorisasjonen av betalingen, hvilket du kan lese mer om på våre tech-site. Fra 1.desember 2008 er CVC/CVV-kontroll obligatorisk.