www.wikidata.de-de.nina.az
Der Payment Card Industry Data Security Standard ublicherweise abgekurzt mit PCI bzw PCI DSS ist ein Regelwerk im Zahlungsverkehr das sich auf die Abwicklung von Kreditkartentransaktionen bezieht und von allen wichtigen Kreditkartenorganisationen unterstutzt wird Inhaltsverzeichnis 1 Hintergrund 2 Version 3 Weblinks 4 EinzelnachweiseHintergrund BearbeitenHandelsunternehmen und Dienstleister die Kreditkarten Transaktionen speichern ubermitteln oder abwickeln mussen die Regelungen erfullen Halten sie sich nicht daran konnen Strafgebuhren verhangt Einschrankungen ausgesprochen oder ihnen letztlich die Akzeptanz von Kreditkarten untersagt werden Die Regelungen bestehen aus einer Liste von zwolf Anforderungen an die Rechnernetze der Unternehmen Installation und Pflege einer Firewall zum Schutz der Daten Andern von Kennwortern und anderen Sicherheitseinstellungen nach der Werksauslieferung Schutz der gespeicherten Daten von Kreditkarteninhabern Verschlusselte Ubertragung sensibler Daten von Kreditkarteninhabern in offentlichen Rechnernetzen Einsatz und regelmassiges Update von Virenschutzprogrammen Entwicklung und Pflege sicherer Systeme und Anwendungen Einschranken von Datenzugriffen auf das Notwendige Zuteilen einer eindeutigen Benutzerkennung fur jede Person mit Rechnerzugang Beschrankung des physischen Zugriffs auf Daten von Kreditkarteninhabern Protokollieren und Prufen aller Zugriffe auf Daten von Kreditkarteninhabern Regelmassige Prufungen aller Sicherheitssysteme und prozesse Einfuhren und Einhalten von Richtlinien in Bezug auf InformationssicherheitPCI basiert auf dem Visa Account Information Security Programm AIS und dessen Schwesterprogramm CISP dem Mastercard Site Data Protection Programm SDP der American Express Security Operating Policy DSOP der Discover Information Security and Compliance DISC und den JCB Sicherheitsregeln Die Einhaltung der Regeln wird ublicherweise in Abhangigkeit vom Transaktionsvolumen des Unternehmens uberpruft Handler oder Dienstleister die mehr als 6 Mio Kreditkartentransaktionen pro Jahr abwickeln bereits einem Angriff erlagen von einem anderen Kartenunternehmen als Level 1 eingestuft wurden oder bei denen Kartendaten kompromittiert wurden mussen ihr Rechnernetz vierteljahrlich mittels eines externen Sicherheitsscans durch einen von Mastercard zugelassenen Scanvendor ASV prufen lassen und zusatzlich einmal im Jahr eine Begehung vor Ort Audit durch ein unabhangiges von VISA zugelassenes Unternehmen QSA oder eines eigens dazu ernannten Sicherheitsbeauftragten durchfuhren lassen Handler die zwischen 20 000 und 6 Mio Kreditkartentransaktionen pro Jahr abwickeln mussen ihr Rechnernetz ebenfalls mittels eines externen Sicherheitsscans durch einen von Mastercard zugelassenen Approved Scanning Vendor ASV vierteljahrlich prufen lassen und zusatzlich einmal im Jahr einen PCI Fragebogen Self Assessment Questionnaire SAQ ausfullen E Commerce Handler die weniger als 1 Mio Kreditkartentransaktionen pro Jahr abwickeln Level 3 und 4 mussen seit dem 1 Oktober 2009 einen PCI DSS zertifizierten Service Provider mit der Abwicklung der kompletten Kreditkartentransaktionen beauftragen oder ihrem Acquirer die eigene PCI DSS Zertifizierung durch Ausfullen des PCI Self Assessment Questionnaire SAQ und ggf Durchfuhrung eines vierteljahrlichen Sicherheitsscan durch einen vom PCI Security Standards Council zugelassenen Approved Scanning Vendor ASV nachweisen Visa Member Letter VE 33 08 vom 24 September 2008 Version BearbeitenDie aktuelle Version des PCI DSS ist V4 0 vom Marz 2022 1 Weblinks BearbeitenPCI Security Standards Council PCI Security Standards Council kundigt neue PCI DSS Version an Visa Europe AIS site Visa USA CISP site Experiences and lessons learned with the Payment Card Industry Data Security Standard PCI DSS englisch PDF 173 kB Deutschsprachige Erlauterung von der Universitat Regensburg zum PCI Standard und dem ZertifizierungsverfahrenEinzelnachweise Bearbeiten Official PCI Security Standards Council Site Verify PCI Compliance Download Data Security and Credit Card Security Standards In www pcisecuritystandards org Abgerufen am 2 April 2022 Abgerufen von https de wikipedia org w index php title Payment Card Industry Data Security Standard amp oldid 232285929