Zahlungsterminals sind ein zentrales Element im stationären Handel. Sie müssen höchste Sicherheitsanforderungen erfüllen – insbesondere im Hinblick auf den Schutz sensibler Zahlungsdaten und kryptografischer Schlüssel. Das Common.SECC-Zertifizierungs-Framework bietet einen strukturierten, nachvollziehbaren Rahmen für die Sicherheitsbewertung solcher Terminals.
Was ist Common.SECC?
Common.SECC (Common Security Evaluation & Certification Consortium) wurde von führenden Akteuren der europäischen Kreditwirtschaft entwickelt. Es basiert auf dem international anerkannten Standard ISO 15408 Common Criteria und ermöglicht generell eine strukturierte, vergleichbare Sicherheitsbewertung von Sicherheitskomponenten, somit insbesondere auch von Zahlungsterminals im Umfeld von girocard- und EMV-Anwendungen.
Das Ziel:
- Einheitliche Anforderungen für die Sicherheitsbewertung
- Transparente Prüfmethoden und nachvollziehbare Ergebnisse
- Höheres Vertrauen bei allen Beteiligten im Zahlungsverkehr
Warum ist das relevant?
Für Terminalhersteller und Anbieter ist eine Bewertung nach Common.SECC zunehmend wichtig, um die Marktanforderungen zu erfüllen, regulatorische Vorgaben einzuhalten und die Akzeptanz im girocard-System und anderen Zahlungssystemen sicherzustellen.
Vorteile von Common.SECC:
- Strukturierter Bewertungsansatz auf Basis eines etablierten internationalen Standards
- Marktakzeptanz und Vertrauen durch nachvollziehbare Sicherheitsnachweise
- Orientierung für Regulierer, Partner und Kunden
Wie unterstützt SRC?
SRC verfügt über fundierte Kenntnisse und langjährige Erfahrungen in der Sicherheitsbewertung komplexer IT-Systeme und ist mit den Anforderungen des Common.SECC-Zertifizierungsrahmens bestens vertraut. Aktuell begleiten wir unsere Kunden bei der Umsetzung und Vorbereitung von Common.SECC-Evaluierungen – praxisnah, lösungsorientiert und mit Blick auf die konkreten Marktanforderungen.
Unsere Expertise für Ihre Lösung:
- Unterstützung bei der Einordnung und Anwendung des Common.SECC-Frameworks
- Unterstützung bei der Vorbereitung auf Evaluierungen
- Einschätzung bestehender Sicherheitsarchitekturen im Hinblick auf Common.SECC
Sie möchten wissen, wie Common.SECC Ihr Produkt betrifft oder welche Schritte für eine Bewertung notwendig sind? Sprechen Sie unsere Experten gerne an.