EST. 2012 CODEGO GROUP LTD · MALTA BANKING AS A SERVICE EU IBAN · 15 PAESI SEPA · SEPA INSTANT · SWIFT PCI DSS CERTIFICATO 2025 API FIRST · WEBHOOKS 79 PAESI DEPOSITI MULTI-VALUTA · 12+ FIAT $1.1MLD ELABORATI 2025 EST. 2012 CODEGO GROUP LTD · MALTA BANKING AS A SERVICE EU IBAN · 15 PAESI SEPA · SEPA INSTANT · SWIFT PCI DSS CERTIFICATO 2025 API FIRST · WEBHOOKS 79 PAESI DEPOSITI MULTI-VALUTA · 12+ FIAT $1.1MLD ELABORATI 2025
Codego · Compliance · dal 2012 PCI DSS · Livello 1 ● Certificata da Adsigo · 2025
PCI

PCI DSS Livello 1.
Il massimo standard per la protezione dei dati delle carte.

Codego Group LTD è certificata PCI DSS Livello 1, il livello più alto del Payment Card Industry Data Security Standard. La certificazione è stata rilasciata nel 2025 a seguito di una valutazione indipendente di Adsigo e copre l'ambiente della piattaforma Codego in cui i dati delle carte di pagamento vengono conservati, elaborati e trasmessi.

01
Certificazione

Certificazione

Codego Group LTD è in possesso della certificazione PCI DSS Livello 1. La valutazione è stata condotta da Adsigo, valutatore di sicurezza indipendente, e il certificato è stato rilasciato nel 2025.

PCI DSS (Payment Card Industry Data Security Standard) è lo standard di sicurezza gestito dal PCI Security Standards Council, fondato dai principali circuiti di pagamento. Si applica a tutte le organizzazioni che conservano, elaborano o trasmettono dati di carte di pagamento. Il Livello 1 è il più alto: riguarda i fornitori di servizi che gestiscono i maggiori volumi di transazioni con carta e richiede la verifica più rigorosa.

02
Cosa richiede il Livello 1

Cosa richiede il Livello 1

La verifica di Livello 1 non è un'autovalutazione. Richiede:

(a) una valutazione annuale da parte di un Qualified Security Assessor (QSA), documentata in un Report on Compliance (ROC) e in un Attestation of Compliance (AOC);
(b) scansioni trimestrali delle vulnerabilità esterne eseguite da un Approved Scanning Vendor (ASV);
(c) penetration test periodici dell'ambiente dei dati dei titolari di carta;
(d) il rispetto continuo di tutti i requisiti PCI DSS tra una valutazione e la successiva.

03
Cosa copre lo standard

Cosa copre lo standard

PCI DSS stabilisce requisiti per l'intero ciclo di vita dei dati dei titolari di carta:

Rete sicura. Firewall, segmentazione della rete e configurazioni dei sistemi rafforzate.
Protezione dei dati delle carte. Cifratura dei dati delle carte a riposo e in transito, e nessuna conservazione dei dati sensibili di autenticazione dopo l'autorizzazione.
Gestione delle vulnerabilità. Protezione dal malware, sviluppo sicuro e aggiornamenti tempestivi.
Controllo degli accessi. Accesso ai dati delle carte limitato a chi ne ha necessità, con identificativi univoci e autenticazione forte.
Monitoraggio e test. Registrazione e monitoraggio di tutti gli accessi a sistemi e dati delle carte, e test di sicurezza regolari.
Politica di sicurezza delle informazioni. Una politica di sicurezza aggiornata, formazione del personale e un piano di risposta agli incidenti.

04
Cosa significa per i partner

Cosa significa per i partner

I partner che lanciano programmi di carte su Codego si appoggiano a un'infrastruttura già certificata PCI DSS Livello 1 per i servizi forniti da Codego. Questo riduce fin dal primo giorno il perimetro del loro lavoro di conformità. Ogni partner resta responsabile degli obblighi PCI DSS che riguardano i propri sistemi, applicazioni e processi.

05
Richiedere la documentazione di conformità

Richiedere la documentazione di conformità

Partner, potenziali partner e auditor possono richiedere la documentazione di conformità PCI DSS, incluso l'Attestation of Compliance, scrivendo a:

Email: banking@codegotech.com
Oggetto: Richiesta documentazione PCI DSS

Indicate il nome della vostra società e lo scopo della richiesta.