Säkerhetsguide
Kortterminal säkerhet – Så skyddas kortbetalningar
Säkerhet är grundpelaren i kortbetalningar. PCI DSS, punkt-till-punkt-kryptering och EMV-chip samverkar för att skydda varje transaktion. Här förklarar vi hur det fungerar och vad du som företagare behöver göra.
Sammanfattning – det viktigaste
- →PCI DSS är obligatoriskt för alla företag som hanterar kortbetalningar.
- →Moderna terminaler krypterar kortdata – du ser aldrig kortnummer.
- →Kontaktlösa betalningar är säkrare än magnetremsa, tack vare dynamiska koder.
- →De flesta leverantörer (SumUp, Zettle, Nets) hanterar PCI DSS-efterlevnad åt dig.
Vårt erbjudande
Nets N950 – 0 kr/mån, 250 kr startavgift, 1 % inlösen
Gäller t.o.m. 30 september – – dagar kvar.
PCI DSS – vad det innebär för dig
PCI DSS (Payment Card Industry Data Security Standard) är ett globalt regelverk som ställer krav på alla som hanterar kortdata. Som företagare med en terminal innebär det att du måste:
• Använda en PCI-certifierad terminal (alla från etablerade leverantörer är det)
• Inte lagra kortuppgifter manuellt
• Ha säker nätverksinfrastruktur
• I vissa fall fylla i en årlig SAQ (Self-Assessment Questionnaire)
De flesta moderna leverantörer hanterar PCI DSS åt dig. Du behöver sällan göra något aktivt – men var medveten om att ansvaret formellt vilar på dig som handlare.
Punkt-till-punkt-kryptering (P2PE)
P2PE krypterar kortdata i samma ögonblick som kortet läses av. Data förblir krypterad hela vägen till betalningsprocessorn. Det innebär att känslig kortinformation aldrig existerar i klartext i ditt system – inte ens i terminalen.
Praktiskt resultat: Även om någon hackade din terminal (fysiskt eller digitalt) skulle de bara se krypterad, oanvändbar data.
EMV-chip – dynamisk säkerhet
EMV-chippet (uppkallat efter Europay, Mastercard, Visa) genererar en unik engångskod för varje transaktion. Det gör det praktiskt taget omöjligt att kopiera ett chip-kort – till skillnad från magnetremsor som innehåller statiska data.
Samma princip gäller NFC-betalningar med kort och mobiltelefoner: varje kontaktlös transaktion genererar en unik token.
Kontaktlös säkerhet i detalj
Kontaktlösa betalningar har flera lager av säkerhet:
• Begränsad räckvidd (4 cm) – praktiskt omöjligt att avlyssna
• Dynamisk token – ingen statisk kortdata överförs
• Beloppsgräns utan PIN (400 kr) – begränsar skadan vid stöld
• Kumulativ gräns – efter ca 5 transaktioner utan PIN krävs verifiering
Statistik visar att bedrägeriet vid kontaktlösa betalningar är lägre än vid magnetremsabetalningar.
Ordlista
- PCI DSS
- Payment Card Industry Data Security Standard – obligatoriskt regelverk för kortdatahantering.
- P2PE
- Point-to-Point Encryption – krypterar data från terminal till betalningsprocessor.
- EMV
- Chipstandard som genererar unika koder per transaktion.
- Tokenisering
- Ersätter kortnummer med en icke-känslig token vid betalning.
- SAQ
- Self-Assessment Questionnaire – årlig PCI DSS-bedömning för handlare.
Relaterade guider
10+ års erfarenhet inom betallösningar. Hjälper svenska företag att välja rätt kortterminal.
Hela vårt betalningsnätverk
Fyra specialiserade sajter som täcker allt om kortterminaler, betalterminaler och kassasystem i Sverige.
Kortterminal.se
Sveriges största guide till kortterminaler.
Du är härBetalterminal.se
Jämför betalterminaler och se vilka alternativ som passar ditt företag.
Besök →Betalguiden.se
Få offert på kortterminal från flera leverantörer.
Besök →Kassaguiden.se
Jämför kassasystem som fungerar med kortterminaler.
Besök →