Önbevallás vagy audit – szigorodnak a bankkártya elfogadás szabályai

Teltházas fórumot rendezett a Magyar Utazási Irodák Szövetsége (MUISZ) a bankkártya-elfogadás szigorodó szabályairól. Mint köztudott, a Nemzetközi Légi Szállítási Szövetség (IATA) szigorúan megköveteli a kártyaszabályzat betartását. Az új előírások elvileg most júniusban lépnek életbe, de jövő év márciusától számíthatnak büntetésre azok, akik megsértik a szabályokat.

A rendezvényt dr. Simon András, a MUISZ alelnöke, a légiközlekedési bizottság elnöke nyitotta meg, aki elmondta, hogy számos egyeztetésen vannak már túl az IATA-val, de egyértelmű eligazítást nem kaptak a rendelkezés életbe lépéséről. Ugyanakkor megjegyezte, hogy az IATA mellett egyre több bank és kártyatársaság is megköveteli partnereitől a szigorúbb, szabályozott adatkezelést, ezért semmiképp nem haszontalan foglalkozni ezzel a kérdéssel. Minden olyan iroda érintett, amelyik bármilyen formában elfogad bankkártyát.

Tátrai Péter, a bankkártya használat auditálásával foglalkozó egyetlen magyarországi társaság, az Apersky képviselője foglalta össze az auditálással kapcsolatos legfontosabb tudnivalókat. Mint elmondta, a bankkártya adatokat könnyen ellophatja valaki, akár egy beépített kamerával, vagy különleges billentyűzettel, de arra is van példa, hogy a honlapunkról a fizetési oldalra való átirányítást hekkelik meg, és egy kamuoldalon landol a gyanútlan felhasználó.

A kártyaadatokat két csoportba sorolják, vannak a birtokoshoz kötődő adatok és az ún. érzékeny autentikációs adatok. Ezeket csak erős titkosítással szabad továbbítani. Előírás, hogy az adatokat biztonságosan kell tárolni, bár ez történhet akár széfben is papír alapon.

Az utazási irodák a kártyahasználati előírások szempontjából kereskedőknek minősülnek minden esetben – derült ki a fórumon. A PCI DSS az az adatbiztonsági szabvány, amely a kártya adatok tárolását, kezelését és továbbítását szabályozza. Azt határozza meg, hogy a különböző folyamatokat hogyan kell működtetni.

A szabvány szerint 12 követelménycsoportnak kell megfelelni, technikai szempontból, a folyamatok tekintetében, illetve a dokumentáció szempontjából.

A 2018 márciusi határidőig minden felhasználónak igazolnia kell az IATA felé, hogy megfelel-e tevékenysége az előírt sztenderdeknek (PCI DSS). „Adatokkal való visszaélés esetén ha bizonyítható az iroda felelőssége egy konkrét esetben, akkor a kárt legalább részben átháríthatja a bank” – hangzott el.

A PCI hatóköre kiterjed a fizetési csatornákra, a tranzakciókra, nemcsak a GDS-eken keresztül történő értékesítésre, hanem a netes fizetésre is. A megfelelést kétféle módon lehet igazolni: egy önértékelési kérdőív kitöltésével vagy egy audit keretében. Ilyen auditot végez például az előadó által képviselt társaság. Évi 20 ezer tranzakció feletti forgalom esetén szükséges csak az audit, ez alatt önértékelést kell elvégezni.

Mindkét esetben az összes releváns feltételnek meg kell felelni – emelte ki az előadó. Az önértékelés esetén természetesen a kitöltő személy a felel a dokumentum tartalmáért, bár a dokumentum auditorral ellenjegyezhető. Fontos tudni, hogy különböző kérdőívet kell kitölteni különféle tevékenységek esetén. A tanácsadó azt javasolja, hogy az irodák vegyék fel a kapcsolatot a bankjukkal vagy a GDS-szolgáltatójuk képviselőjével, és kérjenek tanácsot, hogy nekik szükséges-e az audit vagy elég az önbevallás.

Simon András kiemelte, hogy két hibapontot kap az az iroda, amely nem felel meg az előírásoknak, a hibázó kártyaelfogadók pedig akár 500.000 dollár büntetést is fizethetnek.


Járatnyitás Budapest és egy újabb kínai nagyváros között

Járatnyitás Budapest és egy újabb kínai nagyváros között 

Újabb légijárat indul Magyarország és Kína között, így idén júniustól immár egy hetedik kínai nagyváros, Sencsen is közvetlenül elérhető lesz Budapestről.
A kollektív utazás lehet a megoldás a fenntartható jövő felé

A kollektív utazás lehet a megoldás a fenntartható jövő felé 

2023-ban több mint 1 millió tonna szén-dioxidot kibocsátását előzték meg az utazók azzal, ha buszos utazást választottak más közlekedési módok, például autó vagy repülő helyett.
Az Emirates elnöke bocsánatot kért utasaiktól a héten történt fennakadások miatt

Az Emirates elnöke bocsánatot kért utasaiktól a héten történt fennakadások miatt 

Sir Tim Clark a következő levelet fogalmazta meg, és juttatta el - többek közt rajtunk keresztül - ügyfeleiknek.
Európa legjobbja lett a budapesti légikikötő

Európa legjobbja lett a budapesti légikikötő 

A magyar főváros légikikötője ismét elnyerte a Skytrax „Kelet-Európa legjobb repülőtere” címét a World Airport Awards díjátadón. Az idei már zsinórban a tizenegyedik alkalom. 
Hétfőtől ismét időrabló lezárások a ferihegyi reptér felé vezető úton

Hétfőtől ismét időrabló lezárások a ferihegyi reptér felé vezető úton 

Április 22-én kezdődik az útfelújítás negyedik üteme a a budapesti Liszt Ferenc-repülőtérhez vezető utakon.
Visszatér az Uber Magyarországra

Visszatér az Uber Magyarországra 

Április 16-án hivatalosan lezárult a jóváhagyási folyamat.
Májusban indul a világ első kutyabarát légitársasága

Májusban indul a világ első kutyabarát légitársasága 

Beszállás előtt a BARK Air egyik légiutaskísérője a kapuban fogadja a kutyákat, hogy segítsen nekik nyugodtan venni az előttük álló akadályokat.
Hatalmas vihar Dubajban, törlik a járatokat

Hatalmas vihar Dubajban, törlik a járatokat 

Mennydörgésre és villámlásra ébredtek szerda reggel az Egyesült Arab Emírségek lakosai.
Új és újrainduló járatok a bécsi reptérről

Új és újrainduló járatok a bécsi reptérről 

Bővül az osztrák légiátrsaság kínálata.
Közel félmillió e-töltőpont elérhető hamarosan a franciáknál

Közel félmillió e-töltőpont elérhető hamarosan a franciáknál 

A nagyszabású fejlesztés megvalósítása érdekében 64 francia autópálya-pihenőben most 320 Siemens gyorstöltőt telepítettek.

Interjú

Hat érdekes és meghatározó téma a JAB Csoporttal

Hat érdekes és meghatározó téma a JAB Csoporttal 

Olyan szakmai információk, amelyekről ritkán esik szó az európai szállodai és kiskereskedői területen piacvezetőnek számító német alapítású textilcég esetén.
Vámos Nóra: „Sokszor minden lépésért meg kellett küzdeni”

Vámos Nóra: „Sokszor minden lépésért meg kellett küzdeni” 

A helyszín a Hardangervidda Nemzeti Park, ahol annak idején Amundsen készült fel az Antarktisz-expedícióra.
Első az életképesség: fenntartható üzleti modell a vendéglátásban

Első az életképesség: fenntartható üzleti modell a vendéglátásban 

A vendéglátóipar fenntarthatósági fordulata elkerülhetetlen az ökológiai lábnyomunk csökkentéséért - de vajon hatékonyan cselekedhet-e a fenntarthatóságért egy olyan vendéglátóhely, amelynek saját jövője sincs biztosítva?