PresseKat - TÜV SÜD informiert über Sicherheitsstandards bei Kreditkarten

TÜV SÜD informiert über Sicherheitsstandards bei Kreditkarten

ID: 1142355

Sichere Zahlungsvorgänge mit Kreditkarten - so geht's

(PresseBox) - Die Bezahlung mit Kreditkarte ist heute nicht mehr wegzudenken - einfach, schnell und bequem, mit weltweiter Akzeptanz. Doch ist diese Art des Bezahlens auch sicher? Für einen Missbrauch braucht es nicht einmal mehr die Karte. Die Daten reichen völlig aus. Damit die Kreditkarte trotzdem ein sicheres und vertrauenswürdiges Zahlungsmittel ist und bleibt, haben sich die Unternehmen der Kreditkartenindustrie (Payment Card Industry, PCI) bereits 2006 zusammengetan und den PCI Data Security Standard (PCI DSS) entwickelt. Dieser wird regelmäßig überarbeitet, um den aktuellen Gegebenheiten gerecht zu werden. Die Experten von TÜV SÜD wissen, auf welche Sicherheitskriterien es besonders ankommt.
Der PCI DSS umfasst grundlegende technische sowie betriebliche Anforderungen zum Schutz von Karteninhaberdaten, an die sich jeder halten muss, der die Bezahlung per Kreditkarte anbietet oder in irgendeiner Form daran beteiligt ist. Dabei handelt es sich um eine Mindestkontrollrichtlinie, die durch lokale, regionale oder brancheneigene Gesetze und Vorschriften erweitert werden kann. Sobald Kontodaten, die aus Karteninhaberdaten und vertraulichen Authentifizierungsdaten bestehen, gespeichert, verarbeitet oder übertragen werden, gilt der PCI DSS. Die vertraulichen Authentifizierungsdaten dürfen jedoch nur zur Autorisierung genutzt und in keinem Fall gespeichert werden. Bei der Speicherung der Kreditkartenummer muss diese unleserlich gemacht werden.
Damit der Schutz der Daten tatsächlich gewährleistet ist, besteht der Katalog verpflichtender Kriterien und Anforderungen aus sechs Hauptbereichen mit mehr als 200 Einzelanforderungen: Aufbau und Instandhaltung eines sicheren Netzwerks, Schutz von Kreditkartendaten, Einsatz eines Schwachstellen-Management-Programms, Implementierung strenger Zugangskontrollmaßnahmen, regelmäßige Überwachung und Tests der IT-Infrastruktur sowie Implementierung und Einhaltung von Richtlinien zur Informationssicherheit.
"Bei der Gewährleistung der Datensicherheit sind regelmäßige Überprüfungen der Netzwerke sowie der Sicherheitssysteme und -prozesse ein wesentlicher Bestandteil", erklärt Rainer Seidlitz, Prokurist bei der TÜV SÜD Sec-IT GmbH. "Seit 2012 hat TÜV SÜD eine Zulassung, Kreditkartenstandards zu prüfen, und bietet entsprechende Zertifizierungen an."




Händler, die Kreditkartenzahlung anbieten möchten, müssen zum Nachweis ihrer PCI-Konformität regelmäßig einen Selbstbewertungs-Fragebogen ausfüllen und externe Schwachstellen-Scans nachweisen. TÜV SÜD bietet dafür ein Händlerportal, auf dem die Benutzer durch den gesamten Prozess geführt werden und sich bei Fragen an einen Experten wenden können.
Um immer den aktuellen Gegebenheiten gerecht zu werden, wird der Standard regelmäßig weiterentwickelt. Momentan ist der PCI DSS 3.0 gültig. Zuständig für die Erneuerung des Standards ist das PCI Security Standards Council, ein internationaler Standardgeber für die Weiterentwicklung, Verbesserung, Archivierung, Verbreitung und Implementierung von Sicherheitsstandards für den Schutz von Kontodaten.
Interessierte finden weitere Informationen unter www.tuev-sued.de/PCI.

TÜV SÜD ist ein international führender Dienstleistungskonzern mit den Strategischen Geschäftsfeldern INDUSTRIE, MOBILITÄT und ZERTIFIZIERUNG. Mehr als 16.000 Mitarbeiter sind an über 600 Standorten weltweit präsent. Die interdisziplinären Spezialistenteams sorgen für die Optimierung von Technik, Systemen und Know-how. Als Prozesspartner stärken sie die Wettbewerbsfähigkeit ihrer Kunden.

Unternehmensinformation / Kurzprofil:

TÜV SÜD ist ein international führender Dienstleistungskonzern mit den Strategischen Geschäftsfeldern INDUSTRIE, MOBILITÄT und ZERTIFIZIERUNG. Mehr als 16.000 Mitarbeiter sind an über 600 Standorten weltweit präsent. Die interdisziplinären Spezialistenteams sorgen für die Optimierung von Technik, Systemen und Know-how. Als Prozesspartner stärken sie die Wettbewerbsfähigkeit ihrer Kunden.



drucken  als PDF  an Freund senden  Intershop bringt Vattenfalls neue Panda Cloud Office Protection 7.10: Mehr Flexibilität und Kontrolle in IT-Sicherheitslösungen für Unternehmen
Bereitgestellt von Benutzer: PresseBox
Datum: 01.12.2014 - 10:03 Uhr
Sprache: Deutsch
News-ID 1142355
Anzahl Zeichen: 3750

Kontakt-Informationen:
Stadt:

München



Kategorie:

New Media & Software



Diese Pressemitteilung wurde bisher 0 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"TÜV SÜD informiert über Sicherheitsstandards bei Kreditkarten"
steht unter der journalistisch-redaktionellen Verantwortung von

TÃœV SÃœD AG (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

TÃœV SÃœD: Hohes Sicherheitsniveau der Fahrzeuge stabil ...

Hohe Qualität und regelmäßige Wartung tragen maßgeblich dazu bei ? dass das Sicherheitsniveau der Autos hierzulande stabil auf hohem Niveau ist. Das zeigen die Ergebnisse des TÜV Report 2018, der am 8. November vom VdTÜV in Berlin vorgestellt w ...

TÃœV SÃœD: Hohes Sicherheitsniveau der Fahrzeuge stabil ...

Hohe Qualität und regelmäßige Wartung tragen maßgeblich dazu bei ? dass das Sicherheitsniveau der Autos hierzulande stabil auf hohem Niveau ist. Das zeigen die Ergebnisse des TÜV Report 2018, der am 8. November vom VdTÜV in Berlin vorgestellt ...

Alle Meldungen von TÃœV SÃœD AG