Hoi, hoe kunnen we je helpen?

Beveiligings- en compliancerapporten van Lightspeed

Het Security Trust Center is de centrale hub voor compliance-rapporten, beveiligingsbeleid en andere nuttige bronnen en biedt transparantie en toegang tot essentiële beveiligingsinformatie. Dit artikel geeft een overzicht van de compliancerapporten van Lightspeed voor de productseries Retail, Hospitality en Golf.

Landingspagina van het Security Trust Center.

Bovenaan het Security Trust Center kun je op de tabbladen klikken voor meer informatie over:

  • Resources (bronnen): bekijk en download compliancerapporten en geredigeerde beleidsregels:
    • rapportage over PCI- en SOC3-compliance (toegangsverzoek niet vereist)
    • Geredigeerde beleidsregels voor informatiebeveiliging, rapportage over SOC2 Type 2-compliance, attestaties van penetratietesten, PCI-matrix voor rollen en verantwoordelijkheden (toegangsverzoek vereist)
  • Controles (controles): bekijk de organisatorische beveiligings- en privacycontroles van Lightspeed.
  • Subprocessors (subverwerkers): meer informatie over de subverwerkers die Lightspeed inschakelt om klantgegevens te verwerken en de services van Lightspeed te leveren.
  • Veelgestelde vragen: aanvullende informatie over het Trust Center en het bug bounty-programma.

Voor sommige documenten in het gedeelte Resources (bronnen) is de toegang beperkt; deze zijn niet openbaar te bekijken of te downloaden. Toegang tot deze documenten is voorbehouden aan bestaande ondernemers of aan potentiële ondernemers die een geldige geheimhoudingsovereenkomst (NDA) met Lightspeed hebben ondertekend.

Inzicht in Payment Card Industry (PCI)-rapporten

De Payment Card Industry Data Security Standard (PCI DSS) is een wereldwijde norm voor informatiebeveiliging die is opgesteld om de gegevens van betaalrekeningen te beveiligen. De norm is van toepassing op entiteiten die kaarthoudergegevens of gevoelige authenticatiegegevens bewaren, verwerken of verzenden, evenals op entiteiten die van invloed kunnen zijn op de beveiliging van de kaarthoudergegevensomgeving.

De norm is ontwikkeld om de beveiliging van betaalrekeninggegevens te verbeteren door consistente technische en operationele beveiligingsvereisten vast te stellen. De resultaten van de PCI DSS-beoordeling van een organisatie worden gedocumenteerd in PCI-rapporten, met de bijbehorende compliancestatus ten opzichte van de vereisten die worden bijgehouden door de PCI Security Standards Council.

Beschikbare rapporten

PCI Attestation of Compliance (AoC)

Het AoC (Verklaring van Compliance) is een officieel document waarin de resultaten van de jaarlijkse PCI DSS-compliancebeoordeling van Lightspeed worden bevestigd. Lightspeed geeft voor elk toepasselijk productplatform een geactualiseerd AoC uit na voltooiing van de jaarlijkse beoordeling. Deze documenten zijn openbaar beschikbaar. Je kunt deze documenten openen via het Security Trust Center.

Inzicht in Service Organization Control (SOC 2)-rapporten

In Service Organization Control (SOC 2)-rapporten worden de controlemechanismen van een organisatie op het gebied van beveiliging, vertrouwelijkheid, privacy, verwerkingsintegriteit en beschikbaarheid beoordeeld, op basis van de voor de beoordeling toepasselijke Trust Services Criteria. De Trust Services Criteria worden opgesteld en bijgehouden door het American Institute of Certified Public Accountants (AICPA).

Beschikbare rapporten

SOC 3-rapport

Het SOC 3-rapport biedt een hoogwaardig overzicht voor algemeen gebruik van de controles van Lightspeed die relevant zijn voor de toepasselijke Trust Services Criteria, samen met de mening van een onafhankelijke serviceauditor. Dit rapport is openbaar en kan vrij worden gedeeld.

SOC 2 Type 2-rapport

Het SOC 2 Type 2-rapport biedt gedetailleerde informatie over de controles van Lightspeed die relevant zijn voor de toepasselijke Trust Services Criteria, evenals de tests van die controles door de onafhankelijke serviceauditor en de operationele effectiviteit ervan gedurende een gespecificeerde periode. Vanwege de gevoelige aard moeten bestaande klanten om toegang verzoeken; niet-klanten zijn verplicht een geheimhoudingsverklaring (NDA) aan te gaan.

SOC 2 Bridge Letter

De SOC 2 Bridge Letter is een door het management uitgegeven document dat de periode tussen het einde van de meest recente SOC 2-rapportageperiode en een gespecificeerde daaropvolgende datum omvat. Hierin staat of Lightspeed op de hoogte is van materiële wijzigingen of gebeurtenissen die van invloed kunnen zijn op de in het SOC 2-rapport beschreven controles. De Bridge Letter is geen onafhankelijk auditrapport en de mening van de SOC 2-auditor strekt zich niet hiertoe uit.

Als je specifieke SOC 2-rapporten, PCI Attestations of Compliance of documentatie over beveiligingsbeleid wilt aanvragen of downloaden, ga je naar het tabblad 'Resources' (bronnen) in het Security Trust Center. Voor inzage in vertrouwelijke rapporten kan kunnen gepaste accountmachtigingen of een ondertekende NDA vereist zijn.

PCI- en SOC3-compliancerapporten downloaden

  1. Ga naar het Security Trust Center.
  2. Klik op het tabblad Resources (Bronnen).

    Security Trust Center met het tabblad Resources gemarkeerd.

  3. Om alle PCI- en SOC3-compliancerapporten te downloaden, klik je op Bulk downloaden (Downloaden in bulk), of klik op View (Bekijken) naast een specifiek rapport.

    Tabblad 'Resources' van het Security Trust Center met de knop 'Bulk downloaden' gemarkeerd.

  4. Klik in de rechterbovenhoek op Download (Downloaden).

    PCI AOC-pagina waarop de knop downloaden is gemarkeerd.

Om terug te keren naar het tabblad Resources (Bronnen), klik je op de X (Afsluiten) linksboven in het scherm.

Toegang tot beperkt toegankelijke rapporten aanvragen

Bestaande Lightspeed-ondernemers kunnen zelf toegang tot beperkt toegankelijke rapporten aanvragen via het Security Trust Center:

  1. Ga naar het Security Trust Center.
  2. klik rechtsboven op de pagina op Request access (Toegang aanvragen) of gebruik de tabbladen of de zoekbalk om de optie Request access voor een specifieke te vinden.

    Rapportagepagina in Security Trust Center met de knop voor het aanvragen van toegang gemarkeerd.

  3. Vul je contactgegevens in, inclusief het e-mailadres dat aan je Lightspeed-account is gekoppeld, en selecteer een reden voor het verzoek uit de vervolgkeuzelijst. Het toegangsniveau en de bron worden automatisch ingevuld.

    Je moet je verzoek indienen met het officiële e-mailadres van je bedrijf dat bij Lightspeed is geregistreerd.

    Security Trust Center met pop-up voor het aanvraagformulier voor toegang.

  4. Klik op Request access (Toegang aanvragen).

Het systeem valideert je account en verleent je direct toegang tot de gevraagde rapporten.

Als er geen toegang wordt verleend, bijvoorbeeld wanneer je huidige e-mailadres afwijkt van het primaire e-mailadres voor contact in je account, of als je geen Lightspeed-ondernemer bent, neem dan contact op met Retail Support en geef een lijst met de specifieke documenten die je nodig hebt. Alle verzoeken worden onderworpen aan een intern validatieproces voordat toegang kan worden verleend.

Lightspeed investeert continu in beveiligingsbeheer, controle en complianceprogramma's om je gegevens te beveiligen. Meer informatie vind je in het Lightspeed Trust Center en in het privacybeleid.

Was dit artikel nuttig?