Codego Group LTD ist nach PCI DSS Level 1 zertifiziert, der höchsten Stufe des Payment Card Industry Data Security Standard. Die Zertifizierung wurde 2025 nach einer unabhängigen Prüfung durch Adsigo erteilt und umfasst die Umgebung der Codego-Plattform, in der Zahlungskartendaten gespeichert, verarbeitet und übertragen werden.
Codego Group LTD verfügt über die PCI DSS Level 1-Zertifizierung. Die Prüfung wurde von Adsigo, einem unabhängigen Sicherheitsprüfer, durchgeführt; das Zertifikat wurde 2025 ausgestellt.
PCI DSS (Payment Card Industry Data Security Standard) ist der Sicherheitsstandard des PCI Security Standards Council, der von den großen Kartennetzwerken gegründet wurde. Er gilt für jede Organisation, die Zahlungskartendaten speichert, verarbeitet oder überträgt. Level 1 ist die höchste Stufe: Sie gilt für Dienstleister mit den größten Volumina an Kartentransaktionen und verlangt die strengste Validierung.
Die Validierung auf Level 1 ist keine Selbstbewertung. Sie verlangt:
(a) eine jährliche Prüfung durch einen Qualified Security Assessor (QSA), dokumentiert in einem Report on Compliance (ROC) und einem Attestation of Compliance (AOC);
(b) vierteljährliche externe Schwachstellenscans durch einen Approved Scanning Vendor (ASV);
(c) regelmäßige Penetrationstests der Karteninhaberdaten-Umgebung;
(d) die fortlaufende Einhaltung aller PCI DSS-Anforderungen zwischen zwei Prüfungen.
PCI DSS legt Anforderungen für den gesamten Lebenszyklus von Karteninhaberdaten fest:
Sicheres Netzwerk. Firewalls, Netzwerksegmentierung und gehärtete Systemkonfigurationen.
Schutz der Kartendaten. Verschlüsselung von Kartendaten im Ruhezustand und bei der Übertragung sowie keine Speicherung sensibler Authentifizierungsdaten nach der Autorisierung.
Schwachstellenmanagement. Schutz vor Schadsoftware, sichere Entwicklung und zeitnahe Updates.
Zugriffskontrolle. Zugriff auf Kartendaten nur bei Bedarf, mit eindeutiger Benutzerkennung und starker Authentifizierung.
Überwachung und Tests. Protokollierung und Überwachung aller Zugriffe auf Systeme und Kartendaten sowie regelmäßige Sicherheitstests.
Informationssicherheitsrichtlinie. Eine gepflegte Sicherheitsrichtlinie, Schulung der Mitarbeitenden und ein Notfallplan für Sicherheitsvorfälle.
Partner, die Kartenprogramme auf Codego starten, bauen auf einer Infrastruktur auf, die für die von Codego erbrachten Leistungen bereits nach PCI DSS Level 1 zertifiziert ist. Das verringert vom ersten Tag an den Umfang ihres eigenen Compliance-Aufwands. Jeder Partner bleibt für die PCI DSS-Pflichten verantwortlich, die seine eigenen Systeme, Anwendungen und Prozesse betreffen.
Partner, potenzielle Partner und Prüfer können die PCI DSS-Compliance-Dokumentation, einschließlich des Attestation of Compliance, per E-Mail anfordern:
E-Mail: banking@codegotech.com
Betreff: Anfrage PCI DSS-Dokumentation
Bitte geben Sie Ihren Firmennamen und den Zweck der Anfrage an.