Einhaltung aller PCI DSS-Sicherheitskriterien
PCI-Compliance überprüfen und sich zertifizieren lassen
PCI DSS-Compliance: Die ConCardis PCI-Plattform ist ab sofort online
(22.10.09) - Die von ConCardis initiierte Internet-Plattform für den Sicherheitsstandard PCI DSS ist nach erfolgreich absolvierter Testphase jetzt einsatzbereit. ConCardis unterstützt hiermit seine Kunden und Partner bei der einfachen Umsetzung der geforderten Sicherheitsstandards und der bequemen PCI-Zertifizierung.
Ab sofort können ConCardis-Händler auf der Website von ConCardis gemäß den Vorgaben der Kartenorganisationen ihre PCI-Compliance überprüfen und sich zertifizieren lassen. Die Webseite, die auch ausführliche Informationen über die einzuhaltenden Auskunfts- und Dokumentationsprozesse enthält, wurde von ConCardis in Kooperation mit dem IT-Beratungshaus usd.de AG (autorisierter PCI-Zertifizierer) entwickelt. Für Fragen stehen kompetente Ansprechpartner telefonisch und per Mail zur Verfügung.
Die "Payment Card Industry Data Security Standards" - kurz PCI DSS - sind die weltweit gültigen Sicherheitsstandards der führenden internationalen Kreditkartenorganisationen. Sie enthalten verbindliche Regeln für alle Unternehmen, die Kartendaten akzeptieren, verarbeiten, speichern oder weiterleiten, um die Daten besser vor Missbrauch und Diebstahl zu schützen.
Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itseccity.de)
Je nach Umfang ihrer jährlichen Kartentransaktionen müssen Händler unterschiedliche externe und interne Prüfungen durchführen, um die Einhaltung aller PCI DSS-Sicherheitskriterien, die sogenannte PCI-Compliance, nachweisen zu können. Dabei wird die Netzwerkarchitektur der Unternehmen ebenso untersucht wie der Umgang mit kritischem Datenmaterial durch die Mitarbeiter.
Alle Händler und auch Dienstleister, wie z. B. Hotels und Restaurants mit Kartenakzeptanz, müssen PCI-compliant und unter bestimmten Umständen PCI-zertifiziert sein. Bei Nichterfüllung drohen in Fällen von Missbrauch oder dem Verlust von Kartendaten hohe Geldstrafen und kostspielige Klagen. Zudem kann ein bekannt gewordener Datendiebstahl dem Ansehen des Unternehmens nachhaltig schaden - was oft mit entsprechenden Umsatzeinbußen verbunden ist.
Die PCI-Zertifizierung umfasst zwölf zentrale Anforderungen - von der Einrichtung einer Firewall über Zugriffspolitiken bis hin zu regelmäßigen Tests der Sicherheitssysteme. Händler und Dienstleister bestimmter Kategorien werden sogenannten "Security Scans" unterzogen, um Schwachstellen in Architektur und Konfiguration der untersuchten Systeme aufzudecken, die ein Angreifer ausnutzen könnte, um Kreditkartendaten zu kompromittieren. Die Systeme werden dabei über das Internet mit Hilfe von Security Scannern überprüft.
"Es ist uns wichtig, unseren Kunden und Partnern mit der ConCardis PCI-Plattform jetzt eine bequeme und kostengünstige Alternative anbieten zu können, um die Sicherheit ihrer Zahlungssysteme gemäß PCI DSS nachhaltig überprüfen und zertifizieren zu lassen", so Manfred Krüger, Vorsitzender der Geschäftsführung der ConCardis GmbH. "Dies ist ein weiteres zentrales Element unseres umfassenden Service-Angebots, um durch höhere Datensicherheit das Vertrauen in die Kreditkartenzahlung zu stärken."
Das Thema "Sicherheit im bargeldlosen Zahlungsverkehr" hat für ConCardis höchste Priorität - sowohl im Präsenzgeschäft als auch im Bereich Fernabsatz. Rund um PCI DSS hat das Unternehmen ein umfassendes Betreuungs- und Beratungsangebot für Kunden und Partner aufgesetzt und erst kürzlich zusammen mit ibi research den Leitfaden "PCI: Der richtige Umgang mit Kreditkartendaten" veröffentlicht. (ConCardis: ra)
ConCardis: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>