Experten-Tipp: Amadeus Air: Passwortschutz für alle Signs anlegen
Amadeus hat bereits vor längerer Zeit die Voraussetzungen geschaffen, die weltweit gültigen Bestimmungen zur Vertraulichkeit von Kreditkarten einzuhalten (PCI DSS Compliancy). Mit der Kreditkarten- Sicherheitsfunktion erscheinen die Kreditkarten-Nummern verschlüsselt im PNR und in den Customer Profiles. Über das Sign Attribut ‚CCD‘ (Credit Card Display) kann der Local Security Administrator (LSA) bestimmen, welcher Mitarbeiter die Daten unverschlüsselt sehen darf. Die Standard-Einstellung ist ‚N‘ (No Display).
Neu ab 1. März 2010
Jetzt ist ein Passwort-Schutz für Amadeus Signs mit Credit Card Display gesetzlich erforderlich. Mit dem Schutz soll der Missbrauch von Kreditkarten minimiert und Ihre Kundendaten sollen noch besser geschützt werden. Passwortschutz bedeutet: Es sind ausschließlich passwortgeschützte Sign-Ins berechtigt, die Kreditkartendaten entschlüsselt darzustellen. Diese zusätzliche Sicherheit reduziert die Missbrauchsgefahr von Kreditkarten.
Folgende Einstellungen im Sign-Profil sind möglich:
CCD=YES und PWR=YES ==> Kreditkarten-Nummern sichtbar CCD=NO und PWR=NO ==> Kreditkarten-Nummern nicht sichtbar CCD=NO und PWR=YES ==> Kreditkarten-Nummern nicht sichtbar Empfehlung zum bestmöglichen Schutz Ihrer Daten:
CCD=NO und PWR=YES ==> Kreditkarten-Nummern nicht sichtbar oder CCD=YES und PWR=YES ==> Kreditkarten-Nummern sichtbar
Überblick für Local Security Administrator
Als „LSA“ können Sie sich mit der Transaktion JCD/PWR/CCD/USN einen Überblick verschaffen, welche Einstellungen die einzelnen Signs in Ihrer Office ID haben:
Klicken zum Vergrößern
Überblick über die bestehenden Einstellungen der Signs, die festlegen, ob die Kreditkarten-Nummer sichtbar ist oder nicht.
Zur Modifikation der Sign Attribute stehen Ihnen folgende Eingaben zur Verfügung:
JGU<sign>/PWR-Y Modifikation eines individuellen Sign <sign>JGUALL/PWR-Y Modifikation aller existierenden Signs JTU/PWR-Y Modifikation der Standardvorlage für neue Signs der gesamten Office ID JTU<office>/PWR-Y Modifikation der Standardvorlage für neue Signs einer anderen Office iD
Passwort anlegen
Das initiale Passwort zur Eingabe beim ersten Jump-In lautet ‚amadeus1‘, danach muss das Passwort vom Mitarbeiter geändert werden.
Beispiel: Der Expedient meldet sich mit initialem Passwort an und erhält die Aufforderung, dieses zu ändern. Mit der Eingabe >JGD/PWR/CCD kann sich jeder Expedient für sein eigenes Sign-In die Einstellung der Attribute ‚PWR‘ (Password Required Indicator) und ‚CCD‘ (Credit Card Display) aufrufen:
Klicken zum Vergrößern
Darstellung der Sign Attribute nach Eingabe >JGD/PWR/CCD. Sie geben Auskunft über den Passwortschutz und die Sichtbarkeit der Kreditkarten-Nummer.
Dringende Empfehlung: Schützen Sie auch bereits existierende Signs mit einem Passwort!
Bitte beachten Sie:
Seit 1. März 2010 sind vorerst nur neu erstellte Sign-Ins bzw. existierende Sign-Ins, deren CCD-Attribut modifiziert wird, von der Änderung betroffen.
Wird das CCD-Attribut eines bestehendes Sign-Ins auf ‚Yes‘ geschaltet, setzt Amadeus das PWR-Attribut automatisch auf ‚Yes‘. Das Sign ist somit passwortgeschützt
Weitere Informationen
Ausführliche Informationen zur Anlage und Pflege von Sign-Profilen, Änderungen von Attributen sowie deren Bedeutung, finden Sie
auf den Amadeus Information Pages unter >GGAMADELSA, >HELSA