Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Refund assure sa conformité aux normes PCI DSS grâce aux technologies de Thales

septembre 2009 par Marc Jacob

Thales annonce que Global Refund a déployé les modules de sécurité matérielle (HSM, Hardware Security Module) de la gamme nCipher pour sécuriser ses transactions financières et respecter les normes PCI DSS (Payment Card Industry Data Security Standard).

Le programme Tax Free Shopping de Global Refund est un service de détaxe universellement reconnu par les voyageurs internationaux. Pour plus de 240 000 commerçants, il permet d’optimiser les opportunités commerciales réalisées grâce aux visiteurs étrangers. Il suffit aux touristes qui regagnent leur pays de demander à un agent des douanes de tamponner le reçu fourni par le commerçant, puis de présenter ce même reçu à Global Refund pour obtenir un remboursement sur leur carte de crédit. Concrètement, les visiteurs étrangers peuvent obtenir jusqu’à 15 % de réduction sur leurs achats en réclamant le remboursement de la TVA ou de la taxe sur les produits et services (TPS). Le processus est simple pour les voyageurs, rentable pour les commerçants et toutes les transactions sont sécurisées.

Les modules HSM de Thales permettent à Global Refund de crypter les données des cartes de crédit afin de sécuriser le traitement des transactions grâce à des processus fiables de génération et de stockage des clés. Les données des clients de Global Refund sont ainsi protégées contre le vol ou la manipulation, ce qui évite tout risque de frais importants liés à des infractions.

En protégeant les clés utilisées pour crypter les données des transactions dans les modules HSM de Thales, l’entreprise s’épargne ainsi des processus manuels fastidieux dans le cadre de la gestion des clés, une condition essentielle pour respecter les normes PCI DSS.

L’échange des clés dans le processus de Global Refund, depuis ses centres de données en Autriche, en Allemagne et à Singapour jusqu’à ses 200 sites de traitement de cartes de crédit dans les aéroports et ses milliers de terminaux d’émission de reçus, dure désormais moins de deux heures, contre les deux semaines minimum nécessaires à la combinaison des processus logiciels et manuels.

Les modules HSM de Thales, qui s’intègrent à l’environnement technologique Microsoft SQL Server 2005 de Global Refund, permettent de respecter les exigences en matière de traitement de grands volumes et garantissent un basculement fluide entre les dispositifs.

« Les commerçants savent que les produits détaxés ne constituent pas le seul attrait pour les acheteurs étrangers. Avec Global Refund, les commerçants offrent également un service fiable, sécurisé et facile à utiliser », affirme Viktor Kletzer, vice-président du département d’ingénierie des systèmes informatiques de Global Refund. « Les modules HSM de Thales facilitent la protection, la gestion et l’échange de nos clés de cryptage, ce qui permet de respecter les normes PCI DSS sans avoir recours à des contrôles manuels généralement longs et coûteux. Nous avons été particulièrement impressionnés par l’expertise

des consultants de Thales. Ils ont fait preuve des compétences techniques requises et ont démontré l’étendue de leurs connaissances quant aux meilleures pratiques de gestion, nous permettant ainsi d’atteindre nos objectifs en matière de conformité et de sécurité des données. L’environnement de cryptage hautement sécurisé et contrôlable de Thales nous aide à développer notre activité et à proposer des services fiables aux commerçants et à leurs clients. »

« Avec les normes de plus en plus strictes en matière de régulation et les meilleures pratiques industrielles, les entreprises doivent protéger de façon plus efficace leurs données sensibles, telles que les informations sur les clients et les comptes de cartes de crédit. Le cryptage est apparu comme la méthode la plus adaptée pour y parvenir », déclare Serge Dujardin, vice-président des ventes pour l’ activité sécurité des systèmes d’information de Thales. « Pour les entreprises de toute taille, les modules HSM de Thales offrent une plate-forme polyvalente pour protéger efficacement et économiquement les données, tout en respectant les normes PCI DSS. Nous sommes heureux d’avoir choisi Thales pour protéger les données sensibles de nos clients. »


Voir les articles précédents

    

Voir les articles suivants