Zum Inhalt

Webinar: Melden Sie sich jetzt für unser kommendes Webinar an!

Jetzt registrieren

Was ist PCI DSS? Wie werden Sie PCI DSS-konform?

Was ist PCI-DSS? Wie werden Sie PCI-DSS-konform?
Inhaltsverzeichnis

Die Payment Card Industry Data Security Standards (PCI DSS) sind ein 2004 eingeführter Sicherheitsstandard zum Schutz von Kredit- und Debitkartentransaktionen vor Datendiebstahl und Betrug. PCI DSS umfasst Compliance-Methoden, die für jedes Unternehmen unerlässlich sind.

Nehmen wir an, Zahlungskartendaten werden in einer Cloud-Umgebung gespeichert, verarbeitet oder übertragen. In diesem Fall gilt PCI DSS für diese Umgebung und beinhaltet die Validierung der CSPs Infrastruktur und die Nutzung dieser Umgebung durch den Kunden.

Enterprise-PKI-Dienste

Erhalten Sie umfassende End-to-End-Beratungsunterstützung für alle Ihre PKI-Anforderungen!

PCI DSS-Anforderungen:

  1. Installieren und verwalten Sie eine Firewall-Konfiguration zum Schutz der Karteninhaberdaten
  2. Verwenden Sie nicht die vom Anbieter bereitgestellten Standardeinstellungen für Systemkennwörter und andere Sicherheitsparameter
  3. Schützen Sie gespeicherte Karteninhaberdaten
  4. Encrypt Übertragung von Karteninhaberdaten über ein offenes, öffentliches Netzwerk
  5. Verwenden und aktualisieren Sie regelmäßig Antivirensoftware oder -programme
  6. Entwickeln und warten Sie sichere Systeme und Anwendungen
  7. Beschränken Sie den Zugriff auf Karteninhaberdaten entsprechend den geschäftlichen Anforderungen
  8. Weisen Sie jeder Person mit Computerzugriff eine eindeutige ID zu
  9. Beschränken Sie den physischen Zugriff auf Karteninhaberdaten
  10. Verfolgen und überwachen Sie sämtliche Zugriffe auf Netzwerkressourcen und Karteninhaberdaten
  11. Testen Sie regelmäßig Sicherheitssysteme und -prozesse
  12. Pflegen Sie eine Richtlinie zur Informationssicherheit für alle Mitarbeiter