Solvinity ontvangt PCI DSS-certificering voor opvolger OV-chipkaart

Incheck-infrastructuur Translink klaar voor inzet in programma OVpay

Solvinity, één van de grootste leveranciers van Secure Managed IT Services in Nederland, heeft een PCI DSS-certificering behaald voor de nieuwe OVpay-omgeving, het generieke backofficesysteem van Translink. Hiermee is de omgeving gecertificeerd om betaalgegevens te verwerken van de opvolger van de bestaande OV-chipkaart, die naar verwachting in 2023 wordt uitgefaseerd.

Een PCI DSS-certificering is een vereiste om pinpas- of creditcardgegevens te mogen verzenden, verwerken of opslaan. De hoge veiligheidsstandaard is opgesteld door een consortium van banken en creditcardmaatschappijen om deze gevoelige gegevens te beschermen. In tegenstelling tot andere compliancy-standaarden wordt een PCI DSS-certificering uitgegeven voor specifieke omgevingen – in dit geval de OVpay-omgeving van Translink.

Recent doorstond Solvinity ook al met glans een SOC 1- en SOC 2-rapport voor niet alleen de private cloud maar ook de Azure public cloud, een primeur in Nederland. “Dankzij onze ISO-normeringen en SOC-audits was voor een groot deel van onze omgeving de basis al gelegd voor PCI DSS”, zegt Martin Maas, Manager Data Privacy & Compliance bij Solvinity. “Door vervolgens de auditeur al vanaf de ontwerpfase mee te nemen, waren we in staat het auditproces snel en efficiënt te doorlopen.”

Nieuwe betaalmethodes OV

Translink werkt al enige tijd aan nieuwe, klantgerichte betaalmethodes voor het openbaar vervoer. Er wordt daarbij gekeken naar inchecken met betaalkaarten volgens de EMV-standaard (de internationale betaalmethode van Europay, Mastercard en Visa) en met smartphones. Bij de OV-chipkaart gebeurt het opladen in een omgeving die is gescheiden van de incheck-infrastructuur, maar bij deze nieuwe methodes worden er tijdens het inchecken betaalgegevens verwerkt. Daarom is nu ook voor deze omgeving de PCI DSS-certificering vereist.

Solvinity ziet deze certificering als de eerste in een reeks. “De PCI DSS-certificering voor de Translink-omgeving toont aan dat wij ook voor betalingsverwerking in de basis compliant kunnen zijn”, zegt Maas. “Onze medewerkers kennen inmiddels het klappen van de zweep en weten precies waar ze rekening mee moeten houden om onze klantsystemen veilig te houden. We kunnen daarom ook voor onze andere omgevingen deze certificeringen efficiënt behalen.”

Klik hier voor meer informatie over de samenwerking tussen Translink en Solvinity.


Type:
Bedrijf

Contactpersoon:
Lindy Dragstra

Adres:
Hogehilweg 3, 1101CA Amsterdam, Nederland

Telefoon:
020 364 36 00

PR-contact:
Clarity

Over Solvinity:
Solvinity levert Secure Managed IT Services aan organisaties met hoge beveiligingseisen. Met innovatieve managed cloud oplossingen ondersteunt het bedrijf de (rijks-)overheid, gemeenten en toonaangevende organisaties in de financiële en zakelijke dienstverlening, zoals het ministerie van Justitie en Veiligheid, Politie Nederland, TransLink (OV-chipkaart), ING en ONVZ. Solvinity adviseert en ondersteunt organisaties in hun digitale transformatie en ontwerpt en bouwt de complexe platformen waarop bedrijfskritische applicaties veilig en optimaal functioneren. Daarnaast levert het bedrijf CI/CD, containertechnologie en ‘Stretched’ DevSecOps oplossingen voor softwareontwikkelaars. Solvinity onderscheidt zich op het gebied van cybersecurity met een uitgebreid portfolio aan securitydiensten en -oplossingen en biedt met een meerderheidsbelang in Securify.nl aanvullende diensten op het gebied van pentesting, red teaming en agile security. Daarnaast heeft het bedrijf certificeringen volgens (inter)nationale normen als ISO 27001, ISO 14001, ISO 9001, PCI DSS en heeft het als eerste MSP in Nederland SOC 1 en 2 compliance rapporten voor de gehele beheeromgeving van de private én Azure cloud. Solvinity heeft 350 medewerkers en vestigingen in Amsterdam, Assen, Amersfoort en Den Bosch. In 2021 haalde het bedrijf een jaaromzet van 59 miljoen euro. Kijk voor meer informatie op www.solvinity.nl, of volg Solvinity op LinkedIn en Twitter.

Lees meer