CXPORTAL

  • English
  • Deutsch
  • Warum CX Portal?
  • Wie es funktioniert?
  • Unsere Dienstleistungen
  • Über uns
  • Unsere Arbeit
  • Einblicke
  • BLOG
  • Karriere
  • Kontaktiere uns

Aufbau einer intelligenten PCI-Compliance-Kultur

0
03 Apr., 2020 / Veröffentlicht in Sicherheit, Kundenerfahrung, Verwaltung

Aufbau einer intelligenten PCI-Compliance-Kultur

Überblick über die PCI-Konformität:
Verbraucher haben unter PCI ein grundlegendes Schutzniveau, das betrügerische Aktivitäten und Datenverletzungen reduziert. Folgendes umfasst die PCI-Konformität für jedes Unternehmen, das Kreditkarten verarbeitet:

· Sichere Datenspeicherung gemäß den 12 Sicherheitsdomänen der PCI-Standards
· Jährliche Validierung der erforderlichen Sicherheitskontrollen, einschließlich Formularen, Fragebögen, externen Schwachstellen-Scan-Diensten und Audits von Drittanbietern.

Umgang mit Kreditkartendaten:
Unternehmen, die Kreditkartendaten verarbeiten, müssen die Anforderungen von mehr als 300 Sicherheitskontrollen in PCI erfüllen.
Es gibt Lösungen von Drittanbietern, die diese Informationen sicher verarbeiten und speichern. Kreditkartendaten berühren niemals die Server des Unternehmens, sodass ein Unternehmen nur 22 Sicherheitskontrollen bestätigen muss.

Sichern und Speichern von Daten:
In einer Organisation, die alle Kreditkarteninformationen verarbeitet und speichert, muss im Bereich der Karteninhaberdatenumgebung (CDE) eine Definition vorhanden sein. Und da PCI mehr als 300 Sicherheitsanforderungen hat, sollte eine ordnungsgemäße Segmentierung der Zahlungsumgebung implementiert werden, um den Umfang der PCI-Validierung einzuschränken.

Validierung der PCI-Konformität:
Alle Organisationen müssen jährlich ein PCI-Validierungsformular ausfüllen, je nachdem, wie Kreditkartendaten akzeptiert werden. Die Validierung der PCI-Konformität hängt von verschiedenen Umständen ab. Die neuesten Sicherheitsstandards finden Sie hier.
Qualifizierte Sicherheitsprüfer und Erwartungen
Ein qualifizierter Sicherheitsprüfer (QSA) ist jemand, der Unternehmen dabei hilft, Lücken in ihrer Cybersicherheit zu identifizieren. QSA-Unternehmen sind als unabhängige Sicherheitsorganisationen bekannt, in denen sie vom PCI Security Standards Council qualifiziert wurden, um die Einhaltung von PCI DSS durch ein Unternehmen zu validieren.

Fragebogen zur Selbsteinschätzung der PCI-Konformität:
Bevor ein QSA Ihr Unternehmen bewertet, sollte zuerst eine Risikobewertung durchgeführt werden. Es gibt neun verschiedene Formen von Self-Assessment-Fragebögen (Self-Assessment Questionnaires, SAQs), die eine Teilmenge der PCI-DSS-Anforderungen darstellen. Wenn Sie herausfinden, was anwendbar ist oder was für die Einstellung eines QSA erforderlich ist, erhält ein Unternehmen einige Kenntnisse darüber, wie diese Anforderungen erfüllt werden können.

Folgen einer Verletzung der PCI
Während die PCI-Konformität ein Höchstmaß an Sicherheit schafft, sind einige Organisationen immer noch nicht vollständig konform. Wenn Ihre Organisation nicht PCI-konform ist, können Sie eine hohe Gebühr von 100.000 US-Dollar pro Monat zahlen.

Aufrechterhaltung der PCI-Konformität:
Die Aufrechterhaltung der PCI-Konformität ist ein fortlaufender Prozess und keine einmalige Angelegenheit. Bei einigen Kreditkartenmarken muss Ihr Unternehmen die Einhaltung durch vierteljährliche, jährliche Berichte oder eine jährliche Bewertung vor Ort überprüfen.

Was sind die 12 Hauptanforderungen für die PCI-Konformität?

1. Verfolgen und überwachen Sie den gesamten Zugriff auf Netzwerkressourcen und Karteninhaberdaten
2. Testen Sie regelmäßig Sicherheitssysteme und -prozesse
3. Schützen Sie gespeicherte Karteninhaberdaten
4. Identifizieren und authentifizieren Sie den Zugriff auf Systemkomponenten
5. Beschränken Sie den physischen Zugriff auf Karteninhaberdaten
6. Installieren und pflegen Sie eine Firewall-Konfiguration, um Karteninhaberdaten zu schützen
7. Verwenden Sie keine vom Hersteller bereitgestellten Standardeinstellungen für Systemkennwörter und andere Sicherheitsparameter
8. Pflegen Sie eine Richtlinie, die die Informationssicherheit für alle Mitarbeiter regelt
9. Verschlüsseln Sie die Übertragung von Karteninhaberdaten über offene oder öffentliche Netzwerke
10. Schützen Sie alle Systeme vor Malware und aktualisieren Sie regelmäßig die Antivirensoftware
11. Entwickeln und warten Sie sichere Systeme und Anwendungen
12. Beschränken Sie den Zugriff auf Karteninhaberdaten, wenn Unternehmen dies wissen müssen

Zusammenfassung

PCI-Konformität hilft, aber glauben Sie, dass es nie genug ist. Wenn Sie der Meinung sind, dass dies für Ihr Unternehmen zu viel ist, suchen Sie sich einen sicheren Zahlungsabwickler, der diesen Service bereitstellen kann. Denken Sie daran, dass die allgemeine Bedeutung der PCI-Konformität darin besteht, Ihr Unternehmen und die Privatsphäre Ihrer Kunden zu schützen.
Wenn Sie mehr über die PCI-Konformität erfahren möchten, schauen Sie sich auf unserer Website www.cxportal.com um oder rufen Sie uns unter +442034416513 an, wo unser Team bereit ist, Ihnen zu helfen.

Was können Sie als nächstes lesen

SAP Commerce CX-Upgrade: So vermeiden Sie die drei Nachteile
Wie Produktbewertungen und -bewertungen zu Umsatz und Loyalität führen
Zehn Möglichmacher einer kundenorientierten Organisation

Suche

Kategorien

  • Agile
  • Architektur
  • Tiefes Lernen
  • Sicherheit
  • SAP ERP
  • SAP Customer Experience
  • Maschinelles Lernen
  • Künstliche Intelligenz
  • Ecommerce
  • DevOps
  • Datenwissenschaft
  • Cloud
  • Brexit
  • Kundenerfahrung
  • Digitale Erfahrung
  • E-Commerce
  • Verwaltung
  • Technologie
  • Benutzererfahrung

Archiv

  • August 2025
  • Juli 2025
  • Mai 2025
  • März 2025
  • August 2024
  • Juni 2024
  • April 2024
  • Oktober 2023
  • März 2023
  • Oktober 2022
  • Februar 2022
  • März 2021
  • Oktober 2020
  • April 2020
  • März 2020
  • Februar 2020
  • Februar 2019
  • Oktober 2018
  • Mai 2018
  • April 2018
  • August 2017

kürzliche Posts

  • WIE MAN DIE AUSWIRKUNGEN AUF IHRE LIEFERKETTE IM GESICHT DER VERBREITUNG VON CORONAVIRUS VERWALTET

    COVID-19 ist die Krankheit, die durch das Coron...
  • 5 Tipps für die Zusammenarbeit und Zusammenarbeit mit Designagenturen von Drittanbietern

    5 Tipps für die Zusammenarbeit und Zusammenarbe...
  • SAP OMNICHANNEL: ENTDECKEN SIE ENTSTEHENDEN KUNDE KAUFEN CHANCEN

    SAP OMNICHANNEL: ENTDECKEN SIE EMERGING CUSTOME...
  • Wie Personalisierung den E-Commerce-Umsatz steigert und die Benutzererfahrung verbessert

    In der Vergangenheit war die Personalisierung v...
  • So wählen Sie den SAP Hybris Implementation-Partner aus, um das Geschäftsergebnis zu maximieren

    Unabhängig davon, wie viel Fachwissen in Ihrem ...

Optimieren Sie schnell Ihr Kundenerlebnis mit maßgeschneiderten E-Commerce- und Data-Science-Lösungen von CXPORTAL

+442034416513
info@cxportal.com

Wie auf vorgestellt

GET A FREE QUOTE

Please fill this form and we will get back to you as soon as possible

GET A FREE QUOTE

Please fill this for and we'll get back to you as soon as possible!

Schnellzugriff

  • Zuhause
  • Kontaktiere uns
  • Warum CX Portal?
  • Karriere
  • Wie es funktioniert?
  • Einblicke
  • Unsere Dienstleistungen
  • BLOG
  • Unsere Arbeit
  • Datenschutz und Richtlinien
  • Über uns
  • Seitenverzeichnis

NEWSLETTER ABONNIEREN

Wenn Sie sich in unsere Mailingliste eintragen, werden Sie immer über die neuesten Nachrichten von uns informiert.

IN KONTAKT KOMMEN

Adresse: 25 Canada Square, Level 33 Canary Wharf - London, E14 5LB

Büro: +44 (0) 2034416513
Mobiltelefon: +442034416513
Email: info@cxportal.com

CXPORTAL

©2025 Alle Rechte vorbehalten

  • Folge uns auf
OBEN Cleantalk Pixel
This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Cookie settingsACCEPT
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Notwendig
immer aktiv

Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.

Nicht notwendig

Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.

Cleantalk Pixel