FSB erbjuder för närvarande endast betaltjänster via kort. Det är därför självklart att säkerhetslösningar är vitala delar i FSBs processer och system.
FSB leverera sin lösning via DIBS som var en av de första leverantörer av betaltjänster som genomgick kortföretagens (VISA, Mastercard m.fl.) PCI certifiering.
PCI (Payment Card Industry) certifiering är ett omfattande program som syftar till att öka datasäkerheten hos samtliga parter som lagrar, processar eller överför kortdata. PCI godkännandet erhålls efter det att en certifierad IT-revisor utifrån en omfattande checklista kontrollerat och godkänt den interna och externa säkerheten. Checklistan omfattar fler är än 200 punkter och berör den samlade IT-säkerheten utifrån sex huvudgrupper.
1. Generell nätverkssäkerhet.
2. Skydd av kortinformation.
3. Systemsäkerhet.
4. Åtkomstkontroll.
5. Kontinuerlig övervakning och test av nätverk.
6. Säkerhetspolicy.
1) Auktorisation med 3D-Secure
3D-Secure teknologin är utvecklat av VISA och Mastercard och syftar till att identifiera kortinnehavaren vid köp online. Identifieringsprocessen är likvärdig den som används vid bankomatuttag och som bygger på att en personlig kod/lösenord används i samband med köpet. Med denna teknik erhåller säljföretaget riskreduktion och kortinnehavaren kan vara säker på att dennes kort inte nyttjas av obehörig.