Codego Group LTD è certificata PCI DSS Livello 1, il livello più alto del Payment Card Industry Data Security Standard. La certificazione è stata rilasciata nel 2025 a seguito di una valutazione indipendente di Adsigo e copre l'ambiente della piattaforma Codego in cui i dati delle carte di pagamento vengono conservati, elaborati e trasmessi.
Codego Group LTD è in possesso della certificazione PCI DSS Livello 1. La valutazione è stata condotta da Adsigo, valutatore di sicurezza indipendente, e il certificato è stato rilasciato nel 2025.
PCI DSS (Payment Card Industry Data Security Standard) è lo standard di sicurezza gestito dal PCI Security Standards Council, fondato dai principali circuiti di pagamento. Si applica a tutte le organizzazioni che conservano, elaborano o trasmettono dati di carte di pagamento. Il Livello 1 è il più alto: riguarda i fornitori di servizi che gestiscono i maggiori volumi di transazioni con carta e richiede la verifica più rigorosa.
La verifica di Livello 1 non è un'autovalutazione. Richiede:
(a) una valutazione annuale da parte di un Qualified Security Assessor (QSA), documentata in un Report on Compliance (ROC) e in un Attestation of Compliance (AOC);
(b) scansioni trimestrali delle vulnerabilità esterne eseguite da un Approved Scanning Vendor (ASV);
(c) penetration test periodici dell'ambiente dei dati dei titolari di carta;
(d) il rispetto continuo di tutti i requisiti PCI DSS tra una valutazione e la successiva.
PCI DSS stabilisce requisiti per l'intero ciclo di vita dei dati dei titolari di carta:
Rete sicura. Firewall, segmentazione della rete e configurazioni dei sistemi rafforzate.
Protezione dei dati delle carte. Cifratura dei dati delle carte a riposo e in transito, e nessuna conservazione dei dati sensibili di autenticazione dopo l'autorizzazione.
Gestione delle vulnerabilità. Protezione dal malware, sviluppo sicuro e aggiornamenti tempestivi.
Controllo degli accessi. Accesso ai dati delle carte limitato a chi ne ha necessità, con identificativi univoci e autenticazione forte.
Monitoraggio e test. Registrazione e monitoraggio di tutti gli accessi a sistemi e dati delle carte, e test di sicurezza regolari.
Politica di sicurezza delle informazioni. Una politica di sicurezza aggiornata, formazione del personale e un piano di risposta agli incidenti.
I partner che lanciano programmi di carte su Codego si appoggiano a un'infrastruttura già certificata PCI DSS Livello 1 per i servizi forniti da Codego. Questo riduce fin dal primo giorno il perimetro del loro lavoro di conformità. Ogni partner resta responsabile degli obblighi PCI DSS che riguardano i propri sistemi, applicazioni e processi.
Partner, potenziali partner e auditor possono richiedere la documentazione di conformità PCI DSS, incluso l'Attestation of Compliance, scrivendo a:
Email: banking@codegotech.com
Oggetto: Richiesta documentazione PCI DSS
Indicate il nome della vostra società e lo scopo della richiesta.