Sicherheit für den internationalen kartengestützten Zahlungsverkehr
Der PCI DSS ist ein Regelwerk, dass von den internationalen Zahlungssystemen Visa, MasterCard, American Express, Discover und JCB International (zusammengeschlossen im PCI Security Standards Council) entwickelt wurde, um die Sicherheit der Zahlungen mit ihren Zahlkarten zu gewährleisten.
Händler, die Zahlungen mit solchen Karten akzeptieren, und Dienstleister, die sie dabei unterstützen, müssen die Regelungen des PCI DSS erfüllen. Die Regelungen umfassen Best Practices der IT-Sicherheit:
-
Netzwerksicherheit
-
Systemhärtung
-
Verschlüsselung
-
Schwachstellenmanagement
-
Zugriffs- und Zutrittskontrollen
-
Überwachung, Protokollierung und regelmäßige Überprüfungen des Netzwerks
-
Informationssicherheitsmanagement, Prozesse und Richtlinien
Damit Ihre Kunden Vertrauen in Sie haben
Durch die Einhaltung der Anforderungen des PCI DSS wird es Angreifern wesentlich erschwert, an Zahlungsdaten zu gelangen. So wird ein sicheres Zahlungssystem gewährleistet und das Vertrauen der Kunden aufrechterhalten.
Mit der Einhaltung des PCI DSS setzen Unternehmen außerdem bereits Maßnahmen um, die die Einhaltung weiterer Compliance-Anforderungen wie bspw. Anforderungen aus der EU-Datenschutzgrundverordnung (DSGVO) oder dem IT-Sicherheitsgesetz, Bankaufsichtliche Anforderungen an die IT (BAIT) oder Anforderungen aus internationalen Standards wie ISO/IEC 27001 erleichtern.
Links zum Thema PCI DSS