Richtlinien zur PCI-Konformität

Die Zahlungskartenbranche (Payment Card Industry, PCI) hat eine Reihe von Anforderungen für Unternehmen festgelegt, die Zahlungen per Kreditkarte über das Internet akzeptieren. Händler, die mit Kreditkartendaten von Kunden umgehen, müssen nicht nur eine sichere Serverumgebung gewährleisten, sondern auch die folgenden Richtlinien einhalten.

PCI-Anforderungen

checkbox - Installieren und verwalten Sie eine Firewall-Konfiguration zum Schutz der Daten des Karteninhabers.

checkbox - Verwenden Sie keine vom Hersteller bereitgestellten Standardwerte für Systemkennwörter und andere Sicherheitsparameter.

Kontrollkästchen - In Protect gespeicherte Karteninhaberdaten.

checkbox - Verschlüsselt die Übertragung von Karteninhaberdaten über offene, öffentliche Netzwerke.

checkbox - Verwenden Sie Antivirensoftware und aktualisieren Sie sie regelmäßig.

checkbox - Entwicklung und Wartung sicherer Systeme und Anwendungen.

checkbox - Beschränken Sie den Zugriff auf Daten von Karteninhabern entsprechend den Geschäftsanforderungen.

Kontrollkästchen - Weisen Sie jeder Person mit Computerzugriff eine eindeutige ID zu.

checkbox - Schränkt den physischen Zugriff auf die Daten des Karteninhabers ein.

checkbox - Verfolgen und überwachen Sie den gesamten Zugriff auf Netzwerkressourcen und Karteninhaberdaten.

checkbox - Sicherheitssysteme und -prozesse werden regelmäßig getestet.

Kontrollkästchen - Beibehalten einer Richtlinie zur Informationssicherheit.

Weitere Informationen finden Sie unter Adobe-Ansatz für PCI-Compliance.

NOTE
Diese Inhalte dienen nur zu Informationszwecken und sind nicht als Rechtsberatung zu verstehen. Um festzustellen, ob und wie Ihr Unternehmen rechtliche Verpflichtungen einhalten sollte, wenden Sie sich an Ihren Rechtsbeistand.

Wenn Ihr Unternehmen wächst, müssen Sie möglicherweise jährlich einen Compliance-Bericht einreichen. Die Anforderungen an die PCI-Berichterstattung steigen im Verhältnis zur Händlerebene, gelten aber nicht für Unternehmen, die weniger als 20.000 Kreditkartentransaktionen pro Jahr verarbeiten. Weitere Informationen finden Sie auf der Website PCI Security Standards Council.

recommendation-more-help
31746fd0-1ead-45b5-9192-1aaf582c5f66