15,000 Mitarbeiter. Millionen von Karteninhabern. Der Weg einer US-Bank zur PCI DSS 4.0-Konformität.
Kundenprofil
Eine führende US-amerikanische Privatkundenbank mit über 15,000 Mitarbeitern, einem landesweiten Filial- und Geldautomatennetz und Millionen von Kunden. Sie bietet Privatkundenbankdienstleistungen, Kreditkarten, Kredite und Vermögensverwaltung an und verzeichnete in den letzten zehn Jahren ein rasantes Wachstum, das durch digitale Innovationen wie Mobile Banking, Kundenservice rund um die Uhr und automatisierte Kreditbearbeitung vorangetrieben wurde.
Branche
Finanzdienstleistungen – Privatkundenbankwesen
Verlobungsart
PCI DSS 4.0 Verschlüsselungsbewertung und Roadmap zur Behebung von Compliance-Problemen
Ergebnis auf einen Blick
58%
Risiko von Datenschutzverletzungen reduziertPCI 4.0
Abstimmung der Compliance-VorgabenTLS 1.2+
Mindestprotokoll wird durchgesetztHMAC
Keyed Hashing + TokenisierungDas Unternehmen
Challenges
Aufgrund des hohen täglichen Transaktionsvolumens und der Verarbeitung sensibler Karteninhaberdaten in Multi-Cloud- und On-Premise-Umgebungen benötigte die Bank eine gründliche Überprüfung ihrer kryptografischen Infrastruktur. Die strengeren Anforderungen von PCI DSS 4.0 deckten Schwachstellen auf, die die bestehende Infrastruktur nicht beheben konnte – drei davon waren besonders relevant.
Veraltete Hash-Funktionen ohne Schlüsselung oder Salzung
Veraltete Verschlüsselungsprotokolle im aktiven Einsatz
Verschlüsselungsschlüssel werden zusammen mit den geschützten Daten gespeichert.
Die Lücken waren nicht theoretischer Natur: veraltete Hash-Verfahren, überholte Protokolle, gemeinsam genutzte Schlüssel und nicht konforme Anbieter führten zu einem sich gegenseitig verstärkenden Risikoprofil, das PCI DSS 4.0 gezielt beseitigen sollte.
Verschlüsselungsberatung
Projektübersicht · Verschlüsselungsberatung · Compliance-Dienstleistungen
Unser Angebot
Lösungen
Vier Arbeitspakete befassten sich mit dem gesamten Spektrum der PCI-DSS-Lücken der Bank – Bewertung und Datenflussanalyse, Verbesserung der kryptografischen Kontrollen, Authentifizierung und Zugriffshärtung sowie Behebung von Mängeln bei Anbietern und Datenaufbewahrung. Alle Empfehlungen wurden in einem Maßnahmenplan zusammengefasst, der taktische und strategische Optionen für jeden Anwendungsfall enthält.
Fähigkeit 01
Bewertung, Datenflussabbildung und Gap-Analyse
Fähigkeit 02
Verbesserung der kryptografischen Kontrollen
Fähigkeit 03
Authentifizierung, Zugriffssicherung und Passworthärtung
Fähigkeit 04
Einhaltung der Vorschriften durch Anbieter und Behebung von Problemen bei der Datenaufbewahrung
Das Ergebnis ist eine kryptografische Umgebung, die auf PCI DSS 4.0 ausgerichtet ist – modernes Hashing, verbesserte Protokolle, isoliertes Schlüsselmanagement, gehärtete Authentifizierung, konforme Anbieter und automatisierte Durchsetzung der Datenaufbewahrung in der gesamten Bankinfrastruktur.
Verschlüsselungsberatung
Projektübersicht · Verschlüsselungsberatung · Compliance-Dienstleistungen
Das Gesamte
Geschäftsergebnis
Der Sanierungsplan gab der Bank einen klaren Weg zur PCI DSS 4.0-Konformität vor – Stärkung des Schutzes von Karteninhaberdaten, Reduzierung des Verletzungsrisikos um 58 % und Etablierung einer Governance zur Aufrechterhaltung der Konformität bei sich weiterentwickelnden Standards.
Datenschutz im Wandel
Sicherheitsrisiko um 58 % reduziert
Vertrauen und Zukunftsfähigkeit gestärkt
Entdecken Sie unsere
Neueste Infos
- Blogs
- Whitepapers
- Videos
Postquantenkryptographie (PQC)
Was ist FN-DSA (FALCON, FIPS 206)?
FN-DSA (FIPS 206) ist die kompakte, auf FALCON basierende Post-Quanten-Signatur des NIST und befindet sich noch im Entwurfsstadium. Erfahren Sie, wie sie funktioniert, warum ihre Implementierung schwierig ist und wann sie eingesetzt werden sollte.
Weiterlesen
White Paper (ENG)
Der Zertifizierungskrieg: Das Rennen gegen das Ablaufdatum
Ein abgelaufenes Zertifikat kann den Betrieb lahmlegen. Erfahren Sie, wie Sie Ausfälle vermeiden und den Ablauf von Zertifikaten verwalten, bevor er Ihr Unternehmen beeinträchtigt.
Weiterlesen
Video
Die Konvergenz 2029: Warum Microsoft, Google und Cloudflare alle die gleiche PQC-Frist gewählt haben
Entdecken Sie Experteneinblicke in Cybersicherheit, PKI und Post-Quanten-Bereitschaft sowie praktische Anleitungen zur Stärkung der Sicherheit und Zukunftsfähigkeit der Kryptographie.
Jetzt ansehen
