Startseite » Ratgeber » Standards im Bereich IT-Sicherheit » Unternehmenszertifikate » PCI DSS
PCI DSS
PCI DSS ist ein umfassender Sicherheitsstandard, der von der Payment Card Industry Security Standards Council (PCI SSC) entwickelt wurde. Der Standard legt Anforderungen fest, um sicherzustellen, dass Kreditkarten- und Zahlungskartendaten sicher sind und nicht in falsche Hände geraten. Er gilt für alle Organisationen, die Kreditkarteninformationen speichern, verarbeiten oder übertragen, zum Beispiel Einzelhändler, Dienstleister und Finanzinstitute.
PCI DSS wurde als Reaktion auf die steigende Zahl von Datenverletzungen im Zahlungsverkehr entwickelt. Ziel des Standards ist es, die Sicherheit von Kreditkartendaten zu schützen und das Vertrauen der Verbraucher in die Sicherheit von elektronischen Zahlungen zu stärken. Der Standard umfasst eine Vielzahl von Maßnahmen, die darauf abzielen, die Integrität und Vertraulichkeit von Kartendaten zu gewährleisten.
Der PCI DSS umfasst insgesamt 12 Hauptanforderungen, die in sechs Kategorien unterteilt sind:
- Aufbau und Pflege eines sicheren Netzwerks: Dazu gehört die Installation und Wartung einer Firewall, um die Kartendaten zu schützen, sowie die Änderung der Standardpasswörter, die von den Systemanbietern bereitgestellt werden.
- Schutz von Kartendaten: Organisationen müssen sicherstellen, dass die gespeicherten Kartendaten verschlüsselt sind und dass nur autorisierte Personen Zugriff darauf haben.
- Wartung eines Schwachstellenmanagement-Programms: Die Implementierung von Sicherheitsmaßnahmen wie Antivirus-Software und regelmäßige Updates sind entscheidend, um potenzielle Schwachstellen im System zu minimieren.
- Implementierung von starken Zugangssteuerungen: Unternehmen müssen sicherstellen, dass der Zugriff auf Kartendaten auf autorisierte Benutzer beschränkt ist und dass diese Zugriffe regelmäßig überprüft werden.
- Überwachung und Testen von Netzwerken: Regelmäßige Überwachung und Tests der Systeme helfen dabei, Sicherheitslücken zu identifizieren und zu beheben. Dies umfasst die Protokollierung von Zugriffsversuchen auf Kartendaten und die Durchführung von Sicherheitsüberprüfungen.
- Aufbau eines Informationssicherheitsprogramms: Ein umfassendes Sicherheitsprogramm, das Schulungen und Bewusstsein für Sicherheit fördert, ist entscheidend, um Mitarbeiter für die Bedeutung der Sicherheit von Kartendaten zu sensibilisieren.
- Schutz sensibler Daten: PCI DSS trägt dazu bei, die Sicherheit von Kreditkarteninformationen zu erhöhen und das Risiko von Datenverletzungen zu verringern.
- Vertrauen der Verbraucher: Durch die Einhaltung der PCI DSS-Anforderungen zeigen Unternehmen, dass sie die Sicherheit der Zahlungsdaten ernst nehmen, was das Vertrauen der Verbraucher stärkt.
- Vermeidung von Strafen: Organisationen, die nicht konform sind, können mit hohen Geldstrafen belegt werden und riskieren, ihre Fähigkeit zu verlieren, Kreditkartenzahlungen zu akzeptieren.