
15. juli 2021
I takt med at betaling bevæger sig længere og længere væk fra kontanter og hen mod online finansielle transaktioner, vokser brugen af tredjepartsudbydere (TPP), som fx PayPal. Tredjepartsudbyderne gør det nemt og bekvemt for forbrugerne at betale, men samtidig medfører det uundgåeligt også flere sikkerhedsrisici. For at lette udviklingen af sikker teknologi bag TPP-tjenesterne, er der blevet udarbejdet en ny standard for informationssystemerne på området.
En tredjepartsbetalingsudbyder tilbyder en service, der giver virksomheder mulighed for at modtage onlinebetalinger uden at kræve et bestemt betalingssystem. Men i og med, at der er en mellemmand involveret mellem forbrugeren og virksomheden, øges risikoen for svindel ved betalingen.
ISO 23195 Sikkerhedsforanstaltninger for informationssystemer fra tredjeparts betalingstjenester er en international standard specifikt målrettet tredjepartsudbydere, som bl.a. indeholder betingelser og definitioner, modeller samt en liste over sikkerhedsforanstaltninger.
Standarden ISO 23195 fungerer som et supplement til eksisterende foranstaltninger fra TTP-udbyderne for at reducere risikoen for betalingssvindel.
Du kan læse mere om og finde standarden her: https://webshop.ds.dk/standard/M325169/iso-23195-2021
Hvordan klæder man organisationen på til at bruge AI ansvarligt og leve op til AI Act? Se eller gense webinaret om den nye nationale specifikation for AI-færdigheder, lanceret af Dansk Standard, IDA og eksperter fra erhvervslivet.
Vil du have inspiration til, hvordan I implementerer de nye cybersikkerhedskrav fra NIS2-loven? Se eller gense dette webinar og bliv klogere på både indholdet i de nye NIS2-vejledninger, og hvilken værdi det kan give at tage udgangspunkt i standar...
Et fælles sprog om kvanteteknologi er afgørende for at udnytte dens potentiale. Den nye specifikation giver et solidt fundament, som gør det muligt for både virksomheder, forskere og beslutningstagere at samarbejde mere effektivt om udvikling, imp...
Den 2. august 2026 skal organisationer, der udvikler eller anvender AI-systemer, som bliver karakteriseret som højrisiko, leve op til en række krav i AI Act, den europæiske forordning for kunstig intelligens. Kommende standarder skal hjælpe organi...