PCI-Compliance-Richtlinien

Die Payment Card Industry (PCI) hat eine Reihe von Anforderungen für Unternehmen festgelegt, die Zahlungen per Kreditkarte über das Internet akzeptieren. Händler, die Kreditkarteninformationen von Kunden verarbeiten, müssen nicht nur eine sichere Serverumgebung verwalten, sondern auch die folgenden Richtlinien einhalten.

PCI-Anforderungen

Kontrollkästchen - Installieren und warten Sie eine Firewall-Konfiguration, um Kartenhalterdaten zu schützen.

Kontrollkästchen - Verwenden Sie keine vom Anbieter bereitgestellten Standardwerte für System-Kennwörter und andere Sicherheitsparameter.

Kontrollkästchen - Protect hat Kartenhalterdaten gespeichert.

checkbox - Verschlüsseln Sie die Übertragung von Karteninhaberdaten über offene, öffentliche Netzwerke.

Kontrollkästchen - Verwenden und aktualisieren Sie regelmäßig Antivirensoftware.

Kontrollkästchen - Entwickeln und warten Sie sichere Systeme und Anwendungen.

Kontrollkästchen - Schränken Sie den Zugriff auf die Daten des Karteninhabers entsprechend den Geschäftsanforderungen ein.

Kontrollkästchen - Weisen Sie jeder Person mit Computerzugriff eine eindeutige ID zu.

Kontrollkästchen - Schränken Sie den physischen Zugriff auf die Karteninhaberdaten ein.

Kontrollkästchen - Verfolgen und überwachen Sie den gesamten Zugriff auf Netzwerkressourcen und Kartenhalterdaten.

checkbox - Testen Sie regelmäßig Sicherheitssysteme und -prozesse.

Kontrollkästchen - Eine Richtlinie verwalten, die sich an die Informationssicherheit richtet.

Weitere Informationen finden Sie unter Adobe Approach to PCI Compliance{:target="_blank"}.

NOTE
Dieser Inhalt ist ausschließlich zu Informationszwecken bestimmt und sollte nicht als Rechtsberatung ausgelegt werden. Wenden Sie sich an Ihren Rechtsbeistand, um festzustellen, ob und wie Ihr Unternehmen rechtliche Verpflichtungen einhalten sollte.

Je mehr Ihr Unternehmen wächst, desto mehr müssen Sie jährlich einen Konformitätsbericht vorlegen. Die Anforderungen an die PCI-Berichterstattung steigen im Verhältnis zum Handelsniveau an, werden jedoch für Unternehmen, die weniger als 20.000 Kreditkartentransaktionen pro Jahr verarbeiten, von der Anwendung ausgenommen. Weitere Informationen finden Sie auf der Website PCI Security Standards Council .

recommendation-more-help
31746fd0-1ead-45b5-9192-1aaf582c5f66