PCI DSS - Die Anforderungen

Wie sehen die Anforderungen aus und bis wann muss ich sie erfüllen?

 Wenn Ihre Rechnernetze die folgenden zwölf Sicherheitsvorgaben erfüllen, gilt Ihr Unternehmen als PCI DSS-compliant:

  1. Installieren Sie eine Firewall zum Schutz der Daten und achten Sie auf regelmäßige Wartung. 
  2. Verwenden Sie keine Herstellervorgaben für Systempasswörter oder andere Sicherheitsparameter.
  3. Schützen Sie gespeicherte Kreditkarteninhaberdaten.
  4. Verschlüsseln Sie die Übertragung sensibler Daten der Karteninhaber in öffentliche Netzwerke.
  5. Setzen Sie ein Virenschutzprogramm ein und halten Sie es mit regelmäßigen Updates auf dem neuesten Stand.
  6. Achten Sie auf die Entwicklung und Pflege sicherer Systeme und Anwendungen.
  7. Beschränken Sie die Daten-Zugriffe auf ein Minimum und ausschließlich für geschäftliche Zwecke
  8. Teilen Sie jeder Person mit Rechnerzugang eine eindeutige Benutzer-ID zu.
  9. Beschränken Sie die Zugriffsberechtigungen auf Daten von Kreditkarteninhabern.
  10. Protokollieren und prüfen Sie all diese Zugriffe und jene auf Netzwerk-Ressourcen.
  11. Führen Sie regelmäßige Prüfungen aller Sicherheitssysteme und Prozessabläufe durch.
  12. Stellen Sie konkrete Richtlinien für die Informationssicherheit auf und achten Sie auf deren Einhaltung.

Sicherheit mit System

Ein Katalog von 240 sogenannten „Controls“ hilft bei der Beurteilung, ob Sie diese 12 Sicherheitsvorgaben erfüllen. Nur wenn alle Controls „in place“ – also vorhanden, wirksam und wortwörtlich umgesetzt sind, gilt Ihr System als „compliant“. Unternehmen, die in Level 1 eingestuft sind, auditiert in jedem Fall ein Sicherheitsgutachter, der Qualified Security Assessor (QSA).

Die Deadlines zum Erreichen der Compliance sind in den Risiko-Management-Programmen der Kreditkartenunternehmen unterschiedlich geregelt. Überblick gibt Ihnen die folgende Tabelle:



  

Level Amex Mastercard Visa
1 31.03.2008 30.06.2005 30.09.2008
2 31.03.2008 31.12.2008 31.12.2008
3 keine Frist 30.06.2005 keine Frist
4 n/a keine Frist keine Frist

 

Suche
Standort

Deutschland
anderes Land wählen

Kontakt

Nehmen Sie Kontakt mit uns auf.