Partnerschaft mit Itellium

PayPal drängt in den stationären Handel

08.11.2011 von Simon Hülsbömer
Die strategische Partnerschaft mit dem IT-Dienstleister Itellium soll dem Web-Bezahldienst mithilfe der QR-Code-Technologie den Weg in den stationären Handel ebnen.

Die ehemalige Arcandor-Tochter Itellium stellt seine Itellium Mobile Transaction Suite (IMTS) für eine neue PayPal-Bezahlplattform zur Verfügung. Mithilfe der dort eingebundenen PayPal-QR-Shopping-App, die zunächst nur für Apple iOS und bald auch für Android verfügbar ist, können entsprechend gekennzeichnete Waren mobil bezahlt werden. "Durch die Technologie sind wir in der Lage, unsere Bezahlmethode dem stationären Handel als Multi-Channel-fähige Alternative anzubieten", erläuterte Arnulf Keese, Geschäftsführer der PayPal Deutschland GmbH im Rahmen der EHI Technologietage.

Bis Anfang des kommenden Jahres wollen die Unternehmen bereits etliche Händler im Boot haben. Dafür erarbeiteten Itellium und Paypal gemeinsam ein "Window-Shopping-Szenario", nach dem Gewerbekunden ihre Waren zu jeder Zeit an jedem Ort verkaufen können. Der für das mobile Bezahlen notwendige QR-Code könne sowohl direkt an der Filialkasse erzeugt werden, als auch im Warenkatalog oder auf Werbeplakaten in der Innenstadt aufgedruckt sein und dort den Payment-Prozess anstoßen. Bestehenden und neuen Händlern, die sich dafür interessieren, ihre Verkaufskanäle umzustellen und/oder neue zu eröffnen, stellt Itellium im Rahmen der Partnerschaft mit PayPal Beratungs- und IT-Dienstleistungen zur Verfügung.

PCI-Anforderungen an die IT von Webshops
Hinter PCI verbirgt sich ein Regelwerk für den Zahlungsverkehr (Payment Card Industry Data Security Standard = PCI DSS), das seit Oktober 2010 in der Version 2.0 vorliegt. Diese Liste enthält zwölf Anforderungen für Bezahlverfahren, die im Unternehmensnetz zu erfüllen sind.
Anforderung 1:
Firewall zum Schutz der Daten
Anforderung 2:
Keine Kennwörter in Werkseinstellung
Anforderung 3:
Schutz der Daten von Kreditkarteninhabern
Anforderung 4:
Verschlüsselte Datenübertragung in öffentlichen Netzen
Anforderung 11:
Entwicklung und Pflege sicherer Systeme und Anwendungen
Anforderung 7:
Beschränkung der Datenzugriffe auf das Notwendigste
Anforderung 8:
Eindeutige User-Kennung für Rechnerzugang
Anforderung 10:
Logging aller Zugriffe auf Kreditkartendaten
Anforderung 6:
Regelmäßige Prüfung aller Security-Systeme
Anforderung 12:
Richtlinien zur Informationssicherheit