PCI DSS
Die "Payment Card Industry Data Security Standards" – kurz PCI DSS – sind die weltweit gültigen Sicherheitsstandards der führenden internationalen Kreditkartenorganisationen.
Grundsätzlich sind alle Unternehmen, die Karten akzeptieren, Daten speichern, verarbeiten oder übermitteln, verpflichtet, die PCI-DSS-Standards einzuhalten und das auch nachzuweisen.
Das gilt für ConCardis genauso wie für den Internet- und Versandhandel oder Ladengeschäfte.
Bei Nichterfüllung drohen in den schlimmsten Fällen von Missbrauch oder Verlust von Kartendaten hohe Geldstrafen und kostspielige Klagen.
- Erhöhte Datensicherheit und Schutz Ihrer Kunden
- Mehr Kundenvertrauen und somit Potenzial für mehr Kreditkarteneinsätze und höhere Umsätze.
- Grössere Absicherung vor finanziellen Schäden und Schadensersatzklagen aufgrund von Sicherheitsverletzungen
- Schutz des Unternehmensimages durch Vermeidung von Kartendatenmissbrauch
- Bewertung des Sicherheitsschutzes von Systemen zur Speicherung, Verarbeitung und/ oder Übermittlung von Karteninhaberdaten
- Reduzierung des Unternehmensrisikos durch Datenminimierung und -vermeidung
ConCardis Kunden und Partner können auf der Internetplattform www.pciplatform.concardis.com überprüfen, ob sie den PCI-Anforderungen genügen, und sich zertifizieren lassen. Dabei erhalten sie umfassende Informationen über die einzuhaltenden Auskunfts- und Dokumentationsprozesse.
Die Plattform ist eine Initiative von ConCardis GmbH und der usd AG, einem autorisierten PCI-Zertifizierer.
- Einrichtung und Instandhaltung der Firewall-Konfiguration zum Schutz der Daten
- Keine Verwendung der vom Händler ausgelieferten und voreingestellten System-Passwörter bzw. anderer Sicherheitsparameter
- Schutz der gespeicherten Daten
- Verschlüsselte Übertragung der Karteninhaberdaten und sensibler Informationen über öffentliche Netze
- Gebrauch und regelmässige Aktualisierung der Antivirenprogramme
- Entwicklung und Aufrechterhaltung von sicheren Systemen und Anwendungen
- Beschränkung des Zugriffs auf die Daten nach dem Need-to-know-Prinzip
- Zuweisung von eindeutigen Kennungen an alle Personen mit Computerzugriff
- Einschränkung des physischen Zugangs zu Karteninhaberdaten
- Verfolgung und Überwachung aller Zugriffe auf Netzwerkressourcen sowie Karteninhaberdaten
- Regelmässige Prüfungen der Sicherheitssysteme und -prozesse
- Aufrechterhaltung von Informationssicherheitspolitik
Händler- | Self Assess- | Security Scan | Security Audit |
|---|---|---|---|
Level 1 |
- |
4 x |
1 x |
Level 2 |
1 x |
4 x |
1 x |
Level 3 |
1 x |
4 x |
- |
Level 4 | 1 x | 4 x | - |
1 Verpflichtend für alle Händler, die auf externen Systemen Kreditkartendaten weiterleiten, verarbeiten oder speichern.
Das könnte Sie auch interessieren:
- Sicherheit im Kartengeschäft: Wichtige Informationen rund um das Thema Sicherheit
- Sicherheit im E-Commerce: Worauf Sie bei Kartenzahlungen im Internet achten müssen
- ConCardis PayEngine: Die E-Payment-Lösung für E-Commerce und Versandhandel
- Frühwarnsystem: automatisierte Warnungen bei verdächtigen Autorisierungsanfragen - kostenlos
