Was sind PCI DSS 12-Anforderungen?

Was sind die PCI DSS 12-Anforderungen?

Die Anforderungen von PCI DSS 12 sind Sicherheitskontrollen, die Unternehmen implementieren müssen, um Kreditkartendaten zu schützen und den Payment Card Industry Data Security Standard (PCI DSS) einzuhalten. Das PCI Security Standards Council (SSC) hat die Anforderungsliste entwickelt und pflegt sie.

Rechtlich gesehen muss jede Organisation, die mit Zahlungskarten, einschließlich Debit- und Kreditkarten, umgeht, jede der PCI-DSS-12-Anforderungen direkt oder durch eine zugelassene Ausgleichskontrolle erfüllen. Qualifizierte Sicherheitsprüfer – Datensicherheitsfirmen, die eine Schulung und Zertifizierung beim PCI SSC absolviert haben – prüfen von Fall zu Fall vorgeschlagene Ausgleichskontrollen.

Die Nichterfüllung der PCI DSS 12-Anforderungen kann zu Geldstrafen oder zur Beendigung der Kreditkartenverarbeitungsrechte führen.

Die PCI DSS 12-Anforderungen lauten wie folgt:

  1. Installieren und pflegen Sie eine Firewall-Konfiguration, um Karteninhaberdaten zu schützen.
  2. Verwenden Sie keine vom Hersteller bereitgestellten Standardeinstellungen für Systemkennwörter und andere Sicherheitsparameter.
  3. Schützen Sie gespeicherte Karteninhaberdaten.
  4. Verschlüsseln Sie die Übertragung von Karteninhaberdaten über offene, öffentliche Netzwerke.
  5. Verwenden und aktualisieren Sie regelmäßig Antivirensoftware.
  6. Entwickeln und warten Sie sichere Systeme und Anwendungen.
  7. Beschränken Sie den Zugriff auf Karteninhaberdaten durch geschäftliche Notwendigkeiten.
  8. Weisen Sie jeder Person mit Computerzugriff eine eindeutige ID zu.
  9. Beschränken Sie den physischen Zugriff auf Karteninhaberdaten.
  10. Verfolgen und überwachen Sie alle Zugriffe auf Netzwerkressourcen und Karteninhaberdaten.
  11. Testen Sie regelmäßig Sicherheitssysteme und -prozesse.
  12. Pflegen Sie eine Richtlinie, die sich mit der Informationssicherheit befasst.

Dies wurde zuletzt aktualisiert in März 2023

Lesen Sie weiter über die Anforderungen von PCI DSS 12

Tauchen Sie tiefer in die Compliance ein

Lesen Sie auch  Food-as-Medicine Update: Wie SNAP-Mitglieder mit größeren chronischen Krankheiten konfrontiert sind

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.