Hallo. Wie können wir helfen?

Zugriff auf die Berichte zur Einhaltung der Sicherheit von Lightspeed

Das Security Trust Center dient als zentrale Anlaufstelle für Berichte zur Einhaltung, Sicherheitsrichtlinien und andere nützliche Ressourcen, mit Transparenz und Zugriff auf wesentliche Sicherheitsinformationen. Dieser Artikel bietet einen Überblick über die Berichte zur Einhaltung von Lightspeed für die Produktreihen Einzelhandel, Gastgewerbe und Golf.

Landingpage des Security Trust Centers.

Klicken Sie auf die Registerkarten oben im Security Trust Center, um weitere Informationen zu erhalten:

  • Ressourcen: Hier können Sie Berichte zur Einhaltung und redigierte Richtlinien anzeigen und herunterladen:
    • PCI- und SOC3-Berichte zur Einhaltung (Zugriffsanfragen nicht erforderlich)
    • Redigierte Richtlinien zur Informationssicherheit, SOC-2-Typ-2-Konformitätsberichte, Bescheinigungen zu Penetrationstests, PCI-Matrix zu Rollen und Verantwortlichkeiten (Zugriffsanfragen erforderlich)
  • Kontrollen: Hier finden Sie Informationen zu den Sicherheits- und Datenschutzmaßnahmen von Lightspeed.
  • Unterauftragsverarbeiter: Weitere Informationen zu den Unterauftragsverarbeitern, die Lightspeed bei Bedarf mit der Verarbeitung von Kundendaten und der Erbringung der Lightspeed Dienstleistungen beauftragt.
  • FAQ: Weitere Informationen zum Trust Center und zum Bug-Bounty-Programm.

Einige Dokumente im Bereich Ressourcen sind zugangsbeschränkt und können weder öffentlich eingesehen noch heruntergeladen werden. Der Zugriff auf diese Dokumente ist bestehenden sowie potenziellen Händlern vorbehalten, die eine gültige Geheimhaltungsvereinbarung (Non-Disclosure Agreement , NDA) mit Lightspeed abgeschlossen haben.

Berichte der Zahlungskartenindustrie (Payment Card Industry, PCI)

Der Payment Card Industry Data Security Standard (PCI DSS) ist ein globaler Standard für die Informationssicherheit, der zum Schutz von Zahlungskontodaten entwickelt wurde. Er gilt für Unternehmen, die Karteninhaberdaten oder sensible Authentifizierungsdaten speichern, verarbeiten oder übertragen, sowie für Unternehmen, die die Sicherheit der Karteninhaberdatenumgebung beeinträchtigen könnten.

Der Standard wurde entwickelt, um die Sicherheit von Zahlungskontodaten durch die Festlegung einheitlicher technischer und betrieblicher Sicherheitsanforderungen zu verbessern. PCI-Berichte dokumentieren die Ergebnisse der PCI-DSS-Bewertung einer Organisation sowie deren Konformitätsstatus hinsichtlich der vom PCI Security Standards Council festgelegten Anforderungen.

Verfügbare Berichte

PCI Attestation of Compliance (AoC)

Die AoC ist ein offizielles Dokument, das die Ergebnisse der jährlichen Bewertung der Einhaltung der PCI-DSS-Vorgaben von Lightspeed bestätigt. Lightspeed stellt nach Abschluss der jährlichen Prüfung für jede betroffene Produktplattform ein aktualisiertes AoC aus. Diese Dokumente sind öffentlich zugänglich. Sie können über das Security Trust Center auf diese Dokumente zugreifen.

Service Organization Control(SOC 2)-Berichte

In SOC-2-Berichten (Service Organization Control) werden die Kontrollen einer Organisation in Bezug auf Sicherheit, Vertraulichkeit, Datenschutz, Verarbeitungsintegrität und Verfügbarkeit auf der Grundlage der für die Bewertung geltenden Trust Services Criteria bewertet. Die Trust Services Criteria werden vom American Institute of Certified Public Accountants (AICPA) festgelegt und gepflegt.

Verfügbare Berichte

SOC-3-Bericht

Der SOC-3-Bericht enthält eine übergreifende, allgemein verständliche Zusammenfassung der Kontrollmaßnahmen von Lightspeed, die für die geltenden Trust Services Criteria relevant sind, sowie das Gutachten eines unabhängigen Dienstleistungsprüfers. Dieser Bericht ist öffentlich zugänglich und darf frei weitergegeben werden.

SOC 2 Typ 2-Bericht

Der SOC 2-Typ 2-Bericht enthält detaillierte Informationen zu den Kontrollmaßnahmen von Lightspeed, die für die geltenden Trust Services Criteria relevant sind, sowie zu den Prüfungen dieser Kontrollmaßnahmen durch den unabhängigen Dienstleistungsprüfer und deren operative Wirksamkeit über einen bestimmten Zeitraum. Aufgrund der sensiblen Natur dieser Informationen müssen bestehende Kunden den Zugriff darauf beantragen, während Nichtkunden eine Vertraulichkeitsvereinbarung (NDA) unterzeichnen müssen.

SOC 2 Bridge Letter

Der SOC 2 Bridge Letter ist ein von der Geschäftsleitung herausgegebenes Dokument, das den Zeitraum zwischen dem Ende des letzten SOC-2-Berichtszeitraums und einem festgelegten späteren Zeitpunkt abdeckt. Darin wird mitgeteilt, ob Lightspeed Kenntnis von wesentlichen Änderungen oder Ereignissen hat, die sich auf die im SOC-2-Bericht beschriebenen Kontrollmaßnahmen auswirken könnten. Das Schreiben stellt keinen unabhängigen Prüfungsbericht dar und erweitert das Prüfungsurteil des SOC-2-Prüfers nicht.

Um bestimmte SOC-2-Berichte, PCI-Konformitätsbescheinigungen oder Unterlagen zu Sicherheitsrichtlinien anzufordern oder herunterzuladen, rufen Sie die Registerkarte „Ressourcen“ im Security Trust Center auf. Für den Zugriff auf vertrauliche Berichte sind unter Umständen entsprechende Kontoberechtigungen oder eine unterzeichnete Vertraulichkeitsvereinbarung erforderlich.

PCI- und SOC3-Berichte zur Einhaltung herunterladen

  1. Navigieren Sie zum Security Trust Center.
  2. Klicken Sie auf die Registerkarte Ressourcen.

    Security Trust Center mit hervorgehobener Registerkarte „Ressourcen“.

  3. Um alle PCI- und SOC3-Berichte zur Einhaltung herunterzuladen, klicken Sie auf Massen-Download, oder klicken Sie neben einem bestimmten Bericht auf Anzeigen.

    Registerkarte „Ressourcen“ im Security Trust Center mit hervorgehobener Schaltfläche „Massen-Download“.

  4. Klicken Sie oben rechts auf Herunterladen.

    PCI AOC-Seite mit hervorgehobener Schaltfläche „Herunterladen“.

Um zur Registerkarte Ressourcen zurückzukehren, klicken Sie oben links auf dem Bildschirm auf das X (Beenden).

Anforderung des Zugriffs auf beschränkte Berichte

Bestehende Lightspeed Händler können den Zugriff auf beschränkte Berichte direkt über das Security Trust Center verwalten:

  1. Navigieren Sie zum Security Trust Center.
  2. Klicken Sie oben rechts auf der Seite auf Zugriff anfordern oder verwenden Sie die Registerkarten oder die Suchleiste, um eine bestimmte Ressource zu finden und den Zugriff anzufordern.

    Seite mit Berichten des Security Trust Centers, auf der die Schaltfläche „Zugriff anfordern hervorgehoben ist.

  3. Geben Sie Ihre Kontaktdaten ein, einschließlich der mit Ihrem Lightspeed Konto verknüpften E-Mail-Adresse, und wählen Sie aus dem Dropdown-Menü einen Grund für die Anfrage aus. Die Zugriffsebene und die Ressource werden automatisch ausgefüllt.

    Sie müssen Ihren Antrag über Ihre offizielle Firmen-E-Mail-Adresse einreichen, die bei Lightspeed registriert ist.

    Security Trust Center mit Pop-up-Formular „Zugriff anfordern“.

  4. Klicken Sie auf Zugriff anfordern.

Das System validiert Ihr Konto und gewährt sofortigen Zugriff auf die angeforderten Berichte.

Sollte der Zugriff nicht gewährt werden – beispielsweise, wenn Ihre aktuelle E-Mail-Adresse von der primären Kontakt-E-Mail-Adresse in Ihrem Konto abweicht oder Sie kein Lightspeed Händler sind –, wenden Sie sich bitte an den Lightspeed Restaurant-Support und legen Sie eine Liste der konkret benötigten Dokumente vor. Alle Anträge durchlaufen einen internen Überprüfungsprozess, bevor der Zugriff gewährt werden kann.

Lightspeed investiert kontinuierlich in Sicherheitsmaßnahmen, Überwachungsmechanismen und Programme zur Einhaltung der Sicherheitsrichtlinien, um Ihre Daten zu schützen. Weitere Informationen finden Sie im Lightspeed Trust Center und in der Datenschutzerklärung.

War dieser Beitrag hilfreich?

0 von 0 fanden dies hilfreich