SlideShare a Scribd company logo
Elementi di
On Line Payment Forensics
Avv. Giuseppe Serafini
SAQ
ASV
QSA
PFI
Decreto Crescita 2.0. - L. 221/2012
AZZERAMENTO DEL DIVARIO DIGITALE
E MONETA ELETTRONICA
Art. 15 Pagamenti elettronici
(4). - A decorrere dal 1° gennaio 2014, i soggetti che effettuano l'attività di
vendita di prodotti e di prestazione di servizi, anche professionali, sono tenuti
ad accettare anche pagamenti effettuati attraverso carte di debito. Sono in
ogni caso fatte salve le disposizioni del decreto legislativo 21 novembre 2007, n.
231.
(5). - Con uno o più decreti del Ministro dello sviluppo economico, (di concerto
con il Ministro) dell'economia e delle finanze, sentita la Banca d'Italia, vengono
disciplinati gli eventuali importi minimi, le modalità e i termini, anche in
relazione ai soggetti interessati, di attuazione della disposizione di cui al comma
precedente. Con i medesimi decreti può essere disposta l'estensione degli
obblighi a ulteriori strumenti di pagamento elettronici anche con tecnologie
mobili.
“some questions ”
(1). - Esistono “norme” o “standard” dedicati che trovano applicazione specifica
in materia di sicurezza dei pagamenti effettuati con carta di credito/debito? Se si,
che vincolatività hanno? Sono previste sanzioni per l'inosservanza? Se si, di che
genere?
(2). - Ed ancora, esistono raccomandazioni (guidelines) specifiche per i pagamenti
effettuati via “Mobile” oppure attraverso servizi di “Cloud computing”?
(3). - Infine - per ora - esistono standard, procedure, raccomandazioni, linee di
condotta, soggetti stabiliti, per l'effettuazione di operazioni di investigazione
digitale nel campo dei pagamenti effettuati con carte di credito? Se si, che
vincolatività hanno?
Generalità
PCI è elaborato (V.2. 2010) dai gestori (PCI SSC) del circuito dei pagamenti mediante carta
di credito/debito (VISA, MASTERCARD, AMERICAN EXPRESS Discover Financial
Services, JCB), la sua vincolatività è contrattualmente imposta, (cfr. 1341 e 1342 cod. civ.)
si applica a tutte le entità che “processano” (process, store, transmit) determinati dati (ad
es.: PAN Primary Account Number) relativi a pagamenti effettuati con carte di
credito/debito, a prescindere dal numero delle transazioni effettuate.
Rilevano in tale ambito, Merchant (ad es. P.A. ASL, Supermercati, Farmacie, Hotel, e-
commerce), Acquirer (banche), Service Provider*, Cloud Service Provider* etc.
Lo standard si applica altresì ai soggetti che sviluppano applicazioni di pagamento (PA -
DSS = Payment Application Data Security Standard) nonché ai costruttori di dispositivi
abilitati a ricevere pagamenti sotto forma di PTS = PIN Transaction Security, (a set of
modular evaluation requirements managed by PCI Security Standards Council, for PIN
acceptance POI = Point of Interaction terminals).
Lo standard, prevede anche **soggetti dedicati per svolgimento di determinate attività.
Cloud & Mobile Payments
Standard:
PCI Data Security Standard (PCI DSS)
Version: 2.0
Date: February 2013
Author: Cloud Special Interest Group PCI
Security Standards Council
Information Supplement:
PCI DSS Cloud Computing Guidelines
Guideline:
PCI Mobile Payment Acceptance Security
Guidelines
Version: 1.0
Date: February 2013
Author: Emerging Technologies,PCI Security
Standards Council
PCI Mobile Payment Acceptance Security
Guidelines for Merchants as End-Users
La parola al Giudice ....
Grazie per l'attenzione

More Related Content

What's hot

Regolamento EIDAS - G. Allegrezza
Regolamento EIDAS - G. AllegrezzaRegolamento EIDAS - G. Allegrezza
Regolamento EIDAS - G. Allegrezza
Guido Allegrezza
 
Legislazione e-commerce: dir. 83/2011 vs. CESL
Legislazione e-commerce: dir. 83/2011 vs. CESLLegislazione e-commerce: dir. 83/2011 vs. CESL
Legislazione e-commerce: dir. 83/2011 vs. CESL
Valentina Fontanarosa
 
SPID e Identità Digitale - Una sfida per l'Italia che cambia (aggiornamento) ...
SPID e Identità Digitale - Una sfida per l'Italia che cambia (aggiornamento) ...SPID e Identità Digitale - Una sfida per l'Italia che cambia (aggiornamento) ...
SPID e Identità Digitale - Una sfida per l'Italia che cambia (aggiornamento) ...
Guido Allegrezza
 
Identità Digitale e SPID - Una sfida per l'Italia che vuole cambiare
Identità Digitale e SPID - Una sfida per l'Italia che vuole cambiareIdentità Digitale e SPID - Una sfida per l'Italia che vuole cambiare
Identità Digitale e SPID - Una sfida per l'Italia che vuole cambiare
Guido Allegrezza
 
SPID: le nuove frontiere delle identità digitali
SPID: le nuove frontiere delle identità digitaliSPID: le nuove frontiere delle identità digitali
SPID: le nuove frontiere delle identità digitali
Gianluca Satta
 
Report l'evoluzione dei sistemi di pagamento nell'era internt
Report   l'evoluzione dei sistemi di pagamento nell'era interntReport   l'evoluzione dei sistemi di pagamento nell'era internt
Report l'evoluzione dei sistemi di pagamento nell'era interntMattia De Filippis
 
Il progetto di dematerializzazione degli assegni: contenuti, profili di atten...
Il progetto di dematerializzazione degli assegni: contenuti, profili di atten...Il progetto di dematerializzazione degli assegni: contenuti, profili di atten...
Il progetto di dematerializzazione degli assegni: contenuti, profili di atten...
Digital Law Communication
 
I Mobile Payments tra evoluzione tecnologica e nuove forme di consumo
I Mobile Payments tra evoluzione tecnologica e nuove forme di consumoI Mobile Payments tra evoluzione tecnologica e nuove forme di consumo
I Mobile Payments tra evoluzione tecnologica e nuove forme di consumo
CATTID "Sapienza"
 
Smau Bologna 2015 - Francesco Tortorelli, AgID
Smau Bologna 2015 - Francesco Tortorelli, AgIDSmau Bologna 2015 - Francesco Tortorelli, AgID
Smau Bologna 2015 - Francesco Tortorelli, AgID
SMAU
 
Nuovo CAD, Regolamento UE eIDAS. Come cambia la sicurezza nella gestione e la...
Nuovo CAD, Regolamento UE eIDAS. Come cambia la sicurezza nella gestione e la...Nuovo CAD, Regolamento UE eIDAS. Come cambia la sicurezza nella gestione e la...
Nuovo CAD, Regolamento UE eIDAS. Come cambia la sicurezza nella gestione e la...
ANORC - Associazione Nazionale per Operatori e Responsabili della Conservazione Digitale
 
GGDModena4 | Diritto e Web 2.0| Commercio Elettronico
GGDModena4 | Diritto e Web 2.0| Commercio ElettronicoGGDModena4 | Diritto e Web 2.0| Commercio Elettronico
GGDModena4 | Diritto e Web 2.0| Commercio Elettronico
Girl Geek Dinners Modena
 
La dematerializzazione dell'assegno bancario
La dematerializzazione dell'assegno bancarioLa dematerializzazione dell'assegno bancario
La dematerializzazione dell'assegno bancario
Digital Law Communication
 
Gli impatti del Regolamento eIDAS in Italia
Gli impatti del Regolamento eIDAS in ItaliaGli impatti del Regolamento eIDAS in Italia
Gli impatti del Regolamento eIDAS in Italia
Digital Law Communication
 
“Le firme nei processi di fatturazione elettronica”
“Le firme nei processi di fatturazione elettronica” “Le firme nei processi di fatturazione elettronica”
PayBox il Comune in un clik forumpa2017
PayBox il Comune in un clik forumpa2017PayBox il Comune in un clik forumpa2017
PayBox il Comune in un clik forumpa2017
Ludovica Russotti
 
L'evoluzione dei sistemi di pagamento nell'era internt
L'evoluzione dei sistemi di pagamento nell'era interntL'evoluzione dei sistemi di pagamento nell'era internt
L'evoluzione dei sistemi di pagamento nell'era internt
Mattia De Filippis
 
Payments Evolution
Payments EvolutionPayments Evolution
Payments Evolution
Economia dell'Innovazione
 
Identità digitale e firma elettronica avanzata
Identità digitale e firma elettronica avanzataIdentità digitale e firma elettronica avanzata
Identità digitale e firma elettronica avanzata
Digital Law Communication
 

What's hot (20)

Regolamento EIDAS - G. Allegrezza
Regolamento EIDAS - G. AllegrezzaRegolamento EIDAS - G. Allegrezza
Regolamento EIDAS - G. Allegrezza
 
Cod deontologico
Cod deontologicoCod deontologico
Cod deontologico
 
Legislazione e-commerce: dir. 83/2011 vs. CESL
Legislazione e-commerce: dir. 83/2011 vs. CESLLegislazione e-commerce: dir. 83/2011 vs. CESL
Legislazione e-commerce: dir. 83/2011 vs. CESL
 
SPID e Identità Digitale - Una sfida per l'Italia che cambia (aggiornamento) ...
SPID e Identità Digitale - Una sfida per l'Italia che cambia (aggiornamento) ...SPID e Identità Digitale - Una sfida per l'Italia che cambia (aggiornamento) ...
SPID e Identità Digitale - Una sfida per l'Italia che cambia (aggiornamento) ...
 
Identità Digitale e SPID - Una sfida per l'Italia che vuole cambiare
Identità Digitale e SPID - Una sfida per l'Italia che vuole cambiareIdentità Digitale e SPID - Una sfida per l'Italia che vuole cambiare
Identità Digitale e SPID - Una sfida per l'Italia che vuole cambiare
 
SPID: le nuove frontiere delle identità digitali
SPID: le nuove frontiere delle identità digitaliSPID: le nuove frontiere delle identità digitali
SPID: le nuove frontiere delle identità digitali
 
Report l'evoluzione dei sistemi di pagamento nell'era internt
Report   l'evoluzione dei sistemi di pagamento nell'era interntReport   l'evoluzione dei sistemi di pagamento nell'era internt
Report l'evoluzione dei sistemi di pagamento nell'era internt
 
Il progetto di dematerializzazione degli assegni: contenuti, profili di atten...
Il progetto di dematerializzazione degli assegni: contenuti, profili di atten...Il progetto di dematerializzazione degli assegni: contenuti, profili di atten...
Il progetto di dematerializzazione degli assegni: contenuti, profili di atten...
 
I Mobile Payments tra evoluzione tecnologica e nuove forme di consumo
I Mobile Payments tra evoluzione tecnologica e nuove forme di consumoI Mobile Payments tra evoluzione tecnologica e nuove forme di consumo
I Mobile Payments tra evoluzione tecnologica e nuove forme di consumo
 
Smau Bologna 2015 - Francesco Tortorelli, AgID
Smau Bologna 2015 - Francesco Tortorelli, AgIDSmau Bologna 2015 - Francesco Tortorelli, AgID
Smau Bologna 2015 - Francesco Tortorelli, AgID
 
Nuovo CAD, Regolamento UE eIDAS. Come cambia la sicurezza nella gestione e la...
Nuovo CAD, Regolamento UE eIDAS. Come cambia la sicurezza nella gestione e la...Nuovo CAD, Regolamento UE eIDAS. Come cambia la sicurezza nella gestione e la...
Nuovo CAD, Regolamento UE eIDAS. Come cambia la sicurezza nella gestione e la...
 
GGDModena4 | Diritto e Web 2.0| Commercio Elettronico
GGDModena4 | Diritto e Web 2.0| Commercio ElettronicoGGDModena4 | Diritto e Web 2.0| Commercio Elettronico
GGDModena4 | Diritto e Web 2.0| Commercio Elettronico
 
Sicurezza
SicurezzaSicurezza
Sicurezza
 
La dematerializzazione dell'assegno bancario
La dematerializzazione dell'assegno bancarioLa dematerializzazione dell'assegno bancario
La dematerializzazione dell'assegno bancario
 
Gli impatti del Regolamento eIDAS in Italia
Gli impatti del Regolamento eIDAS in ItaliaGli impatti del Regolamento eIDAS in Italia
Gli impatti del Regolamento eIDAS in Italia
 
“Le firme nei processi di fatturazione elettronica”
“Le firme nei processi di fatturazione elettronica” “Le firme nei processi di fatturazione elettronica”
“Le firme nei processi di fatturazione elettronica”
 
PayBox il Comune in un clik forumpa2017
PayBox il Comune in un clik forumpa2017PayBox il Comune in un clik forumpa2017
PayBox il Comune in un clik forumpa2017
 
L'evoluzione dei sistemi di pagamento nell'era internt
L'evoluzione dei sistemi di pagamento nell'era interntL'evoluzione dei sistemi di pagamento nell'era internt
L'evoluzione dei sistemi di pagamento nell'era internt
 
Payments Evolution
Payments EvolutionPayments Evolution
Payments Evolution
 
Identità digitale e firma elettronica avanzata
Identità digitale e firma elettronica avanzataIdentità digitale e firma elettronica avanzata
Identità digitale e firma elettronica avanzata
 

Similar to On Line Payment Forensics

Crypto Coinference 2018 - Valute virtuali e obblighi antiriciclaggio, tra V ...
 Crypto Coinference 2018 - Valute virtuali e obblighi antiriciclaggio, tra V ... Crypto Coinference 2018 - Valute virtuali e obblighi antiriciclaggio, tra V ...
Crypto Coinference 2018 - Valute virtuali e obblighi antiriciclaggio, tra V ...
Crypto Coinference
 
GUIDA ALLA COMPENSAZIONE PER GLI AVVOCATI AMMESSI AL PATROCINIO A SPESE DELLO...
GUIDA ALLA COMPENSAZIONE PER GLI AVVOCATI AMMESSI AL PATROCINIO A SPESE DELLO...GUIDA ALLA COMPENSAZIONE PER GLI AVVOCATI AMMESSI AL PATROCINIO A SPESE DELLO...
GUIDA ALLA COMPENSAZIONE PER GLI AVVOCATI AMMESSI AL PATROCINIO A SPESE DELLO...
GRATUITO PATROCINIO e ART 24. - Associazione per la Tutela del Diritto di Difesa
 
Smau Roma 2011 Carlo Maria Medaglia
Smau Roma 2011 Carlo Maria MedagliaSmau Roma 2011 Carlo Maria Medaglia
Smau Roma 2011 Carlo Maria Medaglia
SMAU
 
349 le semplificazioni alla disciplina del durc – parte i - lippolis
349  le semplificazioni alla disciplina del durc – parte i - lippolis349  le semplificazioni alla disciplina del durc – parte i - lippolis
349 le semplificazioni alla disciplina del durc – parte i - lippolishttp://www.studioingvolpi.it
 
346 le semplificazioni alla disciplina del durc – parte i - lippolis
346  le semplificazioni alla disciplina del durc – parte i - lippolis346  le semplificazioni alla disciplina del durc – parte i - lippolis
346 le semplificazioni alla disciplina del durc – parte i - lippolishttp://www.studioingvolpi.it
 
Pos per professionisti circolare cdl
Pos per professionisti circolare cdlPos per professionisti circolare cdl
Pos per professionisti circolare cdl
Antonio Palmieri
 
Easymulta
EasymultaEasymulta
Easymulta
lucaarici
 
Disegno di legge sulle criptovalute (Senato, marzo 2022)
Disegno di legge sulle criptovalute (Senato, marzo 2022)Disegno di legge sulle criptovalute (Senato, marzo 2022)
Disegno di legge sulle criptovalute (Senato, marzo 2022)
Simone Aliprandi
 
Delibera cicr anatocismo bancario
Delibera cicr anatocismo bancarioDelibera cicr anatocismo bancario
Delibera cicr anatocismo bancario
Ferdinando Alberti
 
Laterza expoedilizia2013
Laterza expoedilizia2013Laterza expoedilizia2013
Laterza expoedilizia2013PROTOS_SOA
 
Circolare 10/02/2014 Nuova Sabatini: DOMANDE DAL 31/03/2014
Circolare 10/02/2014 Nuova Sabatini: DOMANDE DAL 31/03/2014Circolare 10/02/2014 Nuova Sabatini: DOMANDE DAL 31/03/2014
Circolare 10/02/2014 Nuova Sabatini: DOMANDE DAL 31/03/2014
Parma Couture
 
Circolare inps durc online
Circolare inps durc onlineCircolare inps durc online
Circolare inps durc online
Antonio Palmieri
 
Osnaghi, Meschia, Pianciamore - Gestione Identità Digitale
Osnaghi, Meschia, Pianciamore - Gestione Identità DigitaleOsnaghi, Meschia, Pianciamore - Gestione Identità Digitale
Osnaghi, Meschia, Pianciamore - Gestione Identità DigitaleFrancesco Meschia
 
Come l'IVASS pensa di semplificare modulistica, adempimenti cartacei e burocr...
Come l'IVASS pensa di semplificare modulistica, adempimenti cartacei e burocr...Come l'IVASS pensa di semplificare modulistica, adempimenti cartacei e burocr...
Come l'IVASS pensa di semplificare modulistica, adempimenti cartacei e burocr...Insurance Lab - Formazione Assicurativa
 
Piero Pacchioli, "La carta d'identità elettronica" e "I siti delle PA"
Piero Pacchioli, "La carta d'identità elettronica" e "I siti delle PA"Piero Pacchioli, "La carta d'identità elettronica" e "I siti delle PA"
Piero Pacchioli, "La carta d'identità elettronica" e "I siti delle PA"Andrea Rossetti
 
Smau Padova 2016 - EasyGov
Smau Padova 2016 - EasyGovSmau Padova 2016 - EasyGov
Smau Padova 2016 - EasyGov
SMAU
 
Sistema Trasmissione Assegni Digitali
Sistema Trasmissione Assegni DigitaliSistema Trasmissione Assegni Digitali
Sistema Trasmissione Assegni Digitali
Enrico Mozzati
 
Smau Milano 2019 - Lara Bianchini
Smau Milano 2019 - Lara BianchiniSmau Milano 2019 - Lara Bianchini
Smau Milano 2019 - Lara Bianchini
SMAU
 
Copertura obbligatoria di RC professionale per l’attività di apposizione del ...
Copertura obbligatoria di RC professionale per l’attività di apposizione del ...Copertura obbligatoria di RC professionale per l’attività di apposizione del ...
Copertura obbligatoria di RC professionale per l’attività di apposizione del ...
Fabrizio Callarà
 

Similar to On Line Payment Forensics (20)

Crypto Coinference 2018 - Valute virtuali e obblighi antiriciclaggio, tra V ...
 Crypto Coinference 2018 - Valute virtuali e obblighi antiriciclaggio, tra V ... Crypto Coinference 2018 - Valute virtuali e obblighi antiriciclaggio, tra V ...
Crypto Coinference 2018 - Valute virtuali e obblighi antiriciclaggio, tra V ...
 
GUIDA ALLA COMPENSAZIONE PER GLI AVVOCATI AMMESSI AL PATROCINIO A SPESE DELLO...
GUIDA ALLA COMPENSAZIONE PER GLI AVVOCATI AMMESSI AL PATROCINIO A SPESE DELLO...GUIDA ALLA COMPENSAZIONE PER GLI AVVOCATI AMMESSI AL PATROCINIO A SPESE DELLO...
GUIDA ALLA COMPENSAZIONE PER GLI AVVOCATI AMMESSI AL PATROCINIO A SPESE DELLO...
 
Smau Roma 2011 Carlo Maria Medaglia
Smau Roma 2011 Carlo Maria MedagliaSmau Roma 2011 Carlo Maria Medaglia
Smau Roma 2011 Carlo Maria Medaglia
 
349 le semplificazioni alla disciplina del durc – parte i - lippolis
349  le semplificazioni alla disciplina del durc – parte i - lippolis349  le semplificazioni alla disciplina del durc – parte i - lippolis
349 le semplificazioni alla disciplina del durc – parte i - lippolis
 
346 le semplificazioni alla disciplina del durc – parte i - lippolis
346  le semplificazioni alla disciplina del durc – parte i - lippolis346  le semplificazioni alla disciplina del durc – parte i - lippolis
346 le semplificazioni alla disciplina del durc – parte i - lippolis
 
Pos per professionisti circolare cdl
Pos per professionisti circolare cdlPos per professionisti circolare cdl
Pos per professionisti circolare cdl
 
Easymulta
EasymultaEasymulta
Easymulta
 
Disegno di legge sulle criptovalute (Senato, marzo 2022)
Disegno di legge sulle criptovalute (Senato, marzo 2022)Disegno di legge sulle criptovalute (Senato, marzo 2022)
Disegno di legge sulle criptovalute (Senato, marzo 2022)
 
Delibera cicr anatocismo bancario
Delibera cicr anatocismo bancarioDelibera cicr anatocismo bancario
Delibera cicr anatocismo bancario
 
Laterza expoedilizia2013
Laterza expoedilizia2013Laterza expoedilizia2013
Laterza expoedilizia2013
 
Circolare 10/02/2014 Nuova Sabatini: DOMANDE DAL 31/03/2014
Circolare 10/02/2014 Nuova Sabatini: DOMANDE DAL 31/03/2014Circolare 10/02/2014 Nuova Sabatini: DOMANDE DAL 31/03/2014
Circolare 10/02/2014 Nuova Sabatini: DOMANDE DAL 31/03/2014
 
Circolare inps durc online
Circolare inps durc onlineCircolare inps durc online
Circolare inps durc online
 
Osnaghi, Meschia, Pianciamore - Gestione Identità Digitale
Osnaghi, Meschia, Pianciamore - Gestione Identità DigitaleOsnaghi, Meschia, Pianciamore - Gestione Identità Digitale
Osnaghi, Meschia, Pianciamore - Gestione Identità Digitale
 
Come l'IVASS pensa di semplificare modulistica, adempimenti cartacei e burocr...
Come l'IVASS pensa di semplificare modulistica, adempimenti cartacei e burocr...Come l'IVASS pensa di semplificare modulistica, adempimenti cartacei e burocr...
Come l'IVASS pensa di semplificare modulistica, adempimenti cartacei e burocr...
 
Piero Pacchioli, "La carta d'identità elettronica" e "I siti delle PA"
Piero Pacchioli, "La carta d'identità elettronica" e "I siti delle PA"Piero Pacchioli, "La carta d'identità elettronica" e "I siti delle PA"
Piero Pacchioli, "La carta d'identità elettronica" e "I siti delle PA"
 
Smau Padova 2016 - EasyGov
Smau Padova 2016 - EasyGovSmau Padova 2016 - EasyGov
Smau Padova 2016 - EasyGov
 
Sistema Trasmissione Assegni Digitali
Sistema Trasmissione Assegni DigitaliSistema Trasmissione Assegni Digitali
Sistema Trasmissione Assegni Digitali
 
Smau Milano 2019 - Lara Bianchini
Smau Milano 2019 - Lara BianchiniSmau Milano 2019 - Lara Bianchini
Smau Milano 2019 - Lara Bianchini
 
Copertura obbligatoria di RC professionale per l’attività di apposizione del ...
Copertura obbligatoria di RC professionale per l’attività di apposizione del ...Copertura obbligatoria di RC professionale per l’attività di apposizione del ...
Copertura obbligatoria di RC professionale per l’attività di apposizione del ...
 
68 ucm 121711
68   ucm 12171168   ucm 121711
68 ucm 121711
 

On Line Payment Forensics

  • 1. Elementi di On Line Payment Forensics Avv. Giuseppe Serafini
  • 3. Decreto Crescita 2.0. - L. 221/2012 AZZERAMENTO DEL DIVARIO DIGITALE E MONETA ELETTRONICA Art. 15 Pagamenti elettronici (4). - A decorrere dal 1° gennaio 2014, i soggetti che effettuano l'attività di vendita di prodotti e di prestazione di servizi, anche professionali, sono tenuti ad accettare anche pagamenti effettuati attraverso carte di debito. Sono in ogni caso fatte salve le disposizioni del decreto legislativo 21 novembre 2007, n. 231. (5). - Con uno o più decreti del Ministro dello sviluppo economico, (di concerto con il Ministro) dell'economia e delle finanze, sentita la Banca d'Italia, vengono disciplinati gli eventuali importi minimi, le modalità e i termini, anche in relazione ai soggetti interessati, di attuazione della disposizione di cui al comma precedente. Con i medesimi decreti può essere disposta l'estensione degli obblighi a ulteriori strumenti di pagamento elettronici anche con tecnologie mobili.
  • 4.
  • 5.
  • 6. “some questions ” (1). - Esistono “norme” o “standard” dedicati che trovano applicazione specifica in materia di sicurezza dei pagamenti effettuati con carta di credito/debito? Se si, che vincolatività hanno? Sono previste sanzioni per l'inosservanza? Se si, di che genere? (2). - Ed ancora, esistono raccomandazioni (guidelines) specifiche per i pagamenti effettuati via “Mobile” oppure attraverso servizi di “Cloud computing”? (3). - Infine - per ora - esistono standard, procedure, raccomandazioni, linee di condotta, soggetti stabiliti, per l'effettuazione di operazioni di investigazione digitale nel campo dei pagamenti effettuati con carte di credito? Se si, che vincolatività hanno?
  • 7.
  • 8.
  • 9.
  • 10. Generalità PCI è elaborato (V.2. 2010) dai gestori (PCI SSC) del circuito dei pagamenti mediante carta di credito/debito (VISA, MASTERCARD, AMERICAN EXPRESS Discover Financial Services, JCB), la sua vincolatività è contrattualmente imposta, (cfr. 1341 e 1342 cod. civ.) si applica a tutte le entità che “processano” (process, store, transmit) determinati dati (ad es.: PAN Primary Account Number) relativi a pagamenti effettuati con carte di credito/debito, a prescindere dal numero delle transazioni effettuate. Rilevano in tale ambito, Merchant (ad es. P.A. ASL, Supermercati, Farmacie, Hotel, e- commerce), Acquirer (banche), Service Provider*, Cloud Service Provider* etc. Lo standard si applica altresì ai soggetti che sviluppano applicazioni di pagamento (PA - DSS = Payment Application Data Security Standard) nonché ai costruttori di dispositivi abilitati a ricevere pagamenti sotto forma di PTS = PIN Transaction Security, (a set of modular evaluation requirements managed by PCI Security Standards Council, for PIN acceptance POI = Point of Interaction terminals). Lo standard, prevede anche **soggetti dedicati per svolgimento di determinate attività.
  • 11.
  • 12.
  • 13. Cloud & Mobile Payments Standard: PCI Data Security Standard (PCI DSS) Version: 2.0 Date: February 2013 Author: Cloud Special Interest Group PCI Security Standards Council Information Supplement: PCI DSS Cloud Computing Guidelines Guideline: PCI Mobile Payment Acceptance Security Guidelines Version: 1.0 Date: February 2013 Author: Emerging Technologies,PCI Security Standards Council PCI Mobile Payment Acceptance Security Guidelines for Merchants as End-Users
  • 14.
  • 15.
  • 16.
  • 17.
  • 18.
  • 19.
  • 20.
  • 21.
  • 22.
  • 23.
  • 24.
  • 25.
  • 26.
  • 27.
  • 28. La parola al Giudice .... Grazie per l'attenzione