PCI Mobile Payments on COTS (MPoC) ist ein globaler Sicherheitsstandard für die Zahlungsakzeptanz auf handelsüblichen Geräten wie Smartphones und Tablets, der vom PCI Security Standards Council (PCI SSC) verwaltet wird. Sein modulares, zielorientiertes Modell ermöglicht es Anbietern, eine Komplettlösung oder einzelne Komponenten – ob Software, SDK oder Attestierungs- und Überwachungsdienst – zertifizieren zu lassen und die Widerstandsfähigkeit gegen realistische Angriffe auf Geräten ohne hardwarebasierte Sicherheitsgarantien nachzuweisen. Als PCI-anerkanntes MPoC-Evaluierungslabor unterstützt Keysight Sie von der Bedarfsanalyse und Bereitschaftsbewertung über Vortests bis hin zur formalen Evaluierung und liefert die validierten Ergebnisse, die das PCI SSC für die Zulassung und Listung Ihres MPoC-Produkts benötigt.

PCI-SSC-Logo
PCI MPoC Evaluierungs- und Beratungsdienste
rotes Symbol mit einem Raster

Abgrenzungs- und Lückenanalyse

Ermitteln Sie, welcher MPoC-Produkttyp – Lösung, Software oder Service – auf Ihr Produkt zutrifft und wie Ihre Architektur die Sicherheits- und Testanforderungen erfüllt. Wir legen den Umfang der Evaluierung fest, bevor Sie Budget dafür bereitstellen, sodass Sie nur den Umfang bezahlen, den Sie tatsächlich benötigen.

rotes Symbol mit einem Ordner

Design- und Dokumentationsprüfung

MPoC ist zielorientiert statt präskriptiv, wodurch die Dokumentation die Beweislast dafür trägt, dass Ihr Design das Ziel erfüllt. Wir überprüfen Architektur, Schlüsselverwaltung, Attestierung und Überwachungsdesign frühzeitig anhand der Anforderungen, solange Änderungen noch in einem Sprint und nicht in einer kompletten Neuarchitektur erfolgen.

rotes Symbol mit einem Schild

Sicherheitstests und Vorbewertung

Umfassende, angriffsorientierte Tests der mobilen Anwendung, des SDKs, der kryptografischen Implementierung und des Backends. Dies beinhaltet White-Box-Kryptografieanalyse, Seitenkanal- und Fehlereinschleusungstechniken, Reverse Engineering sowie Penetrationstests der Attestierungs- und Überwachungskomponenten. Als Vorbewertung durchgeführt, deckt diese Prüfung Schwachstellen auf, bevor diese zu einer formellen Nichteinhaltung führen.

rotes Symbol mit einem Zertifikat

Formale Bewertung und Auflistung

Die Evaluierung selbst, durchgeführt als PCI-anerkanntes MPoC-Labor, bis hin zur Einreichung und Listung durch das PCI SSC, wird von uns begleitet. Wir planen auch die Folgeschritte: jährliche Kontrollpunkte, Revalidierung und die Delta-Evaluierungen, die bei einem Lösungswechsel anfallen.

Zusammenarbeit mit Keysight

Konzentrieren Sie sich auf die Weiterentwicklung Ihres Produkts, während Keysight Sie bei der Vorbereitung und Bewertung des PCI MPoC unterstützt.

Mobiltelefon mit vielen App-Symbolen

Nachgewiesene Erfolgsbilanz

  • Mehr als 200 Sicherheitsbewertungen von Host Card Emulation (HCE) Mobile Wallet-Lösungen
  • Mehr als 50 Bewertungen von Tap-to-Phone-Lösungen
  • Ich habe dem PCI SSC Feedback gegeben, das zur Gestaltung des MPoC-Standards beigetragen hat.
Ingenieur mit Lupe

Tiefgreifende Expertise in Kryptographie und Angriffstechniken

  • Er leistete Pionierarbeit bei der Seitenkanalanalyse und Fehlereinspeisung gegen White-Box-Kryptographie.
  • Angriffsexpertise, die die Probleme aufdeckt, die eine Checklistenprüfung übersieht
  • Die Ergebnisse wurden als priorisierte, umsetzbare technische Maßnahmen und nicht als Liste von Klauseln präsentiert.
drei Ingenieure untersuchen Diagramme

Ein Partner für alle Zahlungssysteme

  • Akkreditiert für PCI-, EMVCo-, Mastercard-, Visa- und American Express-Programme
  • MPoC in einen einzigen Zertifizierungsfahrplan integrieren, anstatt parallele Laborbeziehungen zu pflegen
  • Nutzen Sie Nachweise und Dokumentationen programmübergreifend, um Doppelprüfungen zu vermeiden.
Ingenieur am Computer

PCI MPoC Workshop

Bereiten Sie Ihr Team vor, bevor die Bewertung beginnt.

Keysight bietet einen interaktiven Online-Workshop zu den PCI-MPoC-Anforderungen an. Darin werden der Geltungsbereich, die Zuordnung der Anforderungen zu Ihrer Architektur und die häufigsten Fehlerquellen bei der ersten Einreichung erläutert. Unsere Experten beantworten Ihre Fragen zu Ihrem konkreten Anwendungsfall.

Häufig gestellte Fragen

Ressourcen lernen

Empfohlene Blogs

Unsere Experten teilen regelmäßig praktische Einblicke in unserem Blog. Entdecken Sie die neuesten Entwicklungen im Bereich der mobilen Sicherheit und Zahlungssicherheit.