Sicherheits-Architektur für PCI DSS-konforme IT
Geprüfte Architektur unterstützt Unternehmen beim Erfüllen der PCI-Richtlinien - Neues Regelwerk ab 2008 europaweit verbindlich
PCI-Compliance: Cisco stellt Sicherheits-Architektur für Kreditkartentransaktionen vor – "PCI Solutions"-Veranstaltung am 13. Dezember in Frankfurt
(23.11.07) - Mit einer PCI-Lösung stellt Cisco am 13. Dezember in Frankfurt eine Sicherheits-Architektur für eine Payment Card Industry (PCI) Data Security Standard (DSS) konforme IT vor. Der PCI DSS ist ein einheitliches Regelwerk für die Datensicherheit bei Kreditkartentransaktionen und ab Dezember 2008 europaweit für alle Abwicklungen verbindlich.
Urheber des PCI DSS ist das PCI Security Standards Council, in dem sich 2006 mit American Express, Discover Financial Services, JCB, Mastercard Worldwide und Visa International die führenden Kreditkartenunternehmen mit dem Ziel zusammengefunden haben, einen einheitlichen Sicherheitsstandard festzulegen. Die Einhaltung der Richtlinie wird von zertifizierten Qualified Security Assessors (QSAs) überprüft.
Sicherheit Grundvoraussetzung
Für die Akzeptanz von Kredit- und EC-Karten ist die Sicherheit der übermittelten Daten grundlegend. Drastisch gestiegene Hacker-Angriffe, das Ausspähen von Karteninhaberdaten und der damit verbundene Missbrauch führen zur Verunsicherung bei Karteninhabern und Händlern.
Zuletzt sorgte ein Fall in einem Baumarkt in der Nähe von Frankfurt für Aufsehen, bei dem EC-Kartendaten über einen Zeitraum von mehreren Wochen durch ein manipuliertes Gerät ausgelesen wurden. Um solchem Missbrauch vorzubeugen, haben die Mitglieder des PCI Security Standards Council mit dem PCI DSS ein Sicherheitsprogramm mit Vorschriften für die Datensicherheit und -aufbewahrung entwickelt. Europäische Unternehmen, die Kreditkarten-Transaktionen speichern, übermitteln oder abwickeln, müssen die Regelungen ab Dezember 2008 erfüllen.
Halten sie sich nicht daran, drohen Sanktionen von Seiten der Kreditkartenfirmen, die von Strafgebühren über Einschränkungen bis zum Entzug der Kreditkartenakzeptanz reichen.
QSA-geprüfte Architektur
Um Unternehmen das Erfüllen der PCI-Richtlinien (PCI-Compliance) zu erleichtern, hat Cisco zusammen mit Handelsunternehmen und Prüfungsgesellschaften eine umfassende Sicherheits-Architektur entwickelt, die sich einfach in vorhandene Systeme integrieren lässt. Die PCI-Lösung ist von der Qualified Security Assessor (QSA) und Verizon Business Security Solutions (ehemals Cypertrust) geprüft und ihre Konformität mit den PCI-Richtlinien wurde bestätigt.
Cisco bietet damit eine PCI-konforme End-to-end-Architektur anbietet, die Unternehmen aktiv dabei unterstützt, eine PCI DSS-konforme IT zu implementieren. Die Cisco Lösung eignet sich für alle kartenbasierten Zahlungssysteme und bietet damit den hohen Sicherheitsstandard der PCI-Richtlinien auch für EC-Karten-Transaktionen.
Cisco informiert am 13. Dezember im Customer Briefing Center in Frankfurt im Rahmen einer ganztägigen Veranstaltung detailliert über PCI und stellt die Architektur vor. Außerdem werden Vertreter von Verizon, Visa und WincorNixdorf in das Thema PCI-Konformität einführen und in Vorträgen die Bedeutung der neuen Richtlinien für Unternehmen erläutern. (Cisco: ra)
Lesen Sie auch:
Warum PCI DSS-Compliance wichtig ist
Novell Payment Card Industry Solution
PCI: Regelwerk im Zahlungsverkehr
PCI DDS: Hohe Sicherheitshürden für Webshops
PCI-Compliance: Bei Nichtbeachtung droht Bußgeld
Weitere Informationen:
PCI Security Standards Council
Account Information Security Programme (Visa Europe)
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>