Premiumpartner beim Havelfest
Wie schon in den letzten Jahren unterstützt Timme Hosting auch 2026 die 61. Ausgabe des Havelfestes (19.-21.06.) in Brandenburg an der Havel als Premiumpartner. Drei spannende Tage finden rund um das Salzhofufer statt.
Die stetig wachsende Nutzung von Kreditkarten im globalen Zahlungsverkehr macht Sicherheitsstandards unerlässlich, um sowohl die Kundendaten zu schützen als auch das Vertrauen in Zahlungssysteme aufrechtzuerhalten.
Der Payment Card Industry Data Security Standard (PCI DSS) ist ein solcher Standard, der von großer Bedeutung für alle Unternehmen ist, die mit Kreditkartendaten arbeiten. Er ist ein wesentlicher Bestandteil der Risikominimierung für jedes Unternehmen, das Zahlungen per Kreditkarte anbietet.
Der PCI Security Standards Council (PCI SSC) wurde 2006 von den fünf größten Kreditkartenunternehmen - Visa, Mastercard, American Express, Discover und JCB - gegründet, um Sicherheitsstandards für die Kreditkartenindustrie zu entwickeln und zu pflegen.
Der Hauptzweck dieser Standards ist es, die Sicherheit von Kartendaten zu gewährleisten, Verstößen gegen den Datenschutz vorzubeugen und das Vertrauen in elektronische Zahlungssysteme zu stärken.
Die Standards sind in mehrere Teile unterteilt, die zusammen ein umfassendes Sicherheitsframework bilden:
Die Einhaltung des PCI DSS ist nicht nur eine Empfehlung, sondern für alle Händler, die Kreditkartenzahlungen anbieten, verbindlich. Dabei ist es egal, ob die Transaktion physisch oder über digitale Kanäle stattfindet. Selbst wenn Sie einen Zahlungsdienstleister nutzen und selbst keine Kreditkartendaten speichern, sind Sie dennoch dafür verantwortlich, sicherzustellen, dass Ihr Unternehmen und Ihre Systeme mit den PCI DSS-Standards konform sind.
Die PCI DSS Standards kategorisieren Händler in verschiedene Level, basierend auf ihrem jährlichen Transaktionsvolumen. Jedes Level hat spezifische Anforderungen zur Compliance, die sicherstellen, dass der Schutz von Kreditkartendaten gewährleistet ist.
Eine wichtige Maßnahme sind die regelmäßigen Netzwerkscans durch zugelassene externe Sicherheitsunternehmen (Approved Scanning Vendors, ASVs). Diese müssen regelmäßig von allen Unternehmen durchgeführt werden, die Kreditkartendaten in irgendeiner Form verarbeiten. Dies schließt auch Unternehmen mit ein, die alle Zahlungsvorgänge an einen konformen Drittanbieter ausgelagert haben. Der Standard fordert mindestens vierteljährliche Schwachstellenscans. Die Häufigkeit der Scans kann jedoch vorbehaltlich spezifischer Anforderungen oder möglicher Risiken variieren.
Aktuell liegen die Richtlinien in der Version 4.0.1 vor. Die PCI DSS Standards unterliegen regelmäßigen Aktualisierungen, um den sich ändernden Sicherheitsanforderungen und Technologien gerecht zu werden. Die letzte große Aktualisierung fand im Januar 2025 statt, um neue Kriterien für die E-Commerce-Sicherheit hinzuzufügen und Anforderungen zu entfernen, die als überholt angesehen wurden.
Die Nichteinhaltung der PCI DSS Standards kann nicht nur zu finanziellen Sanktionen führen, sondern auch das Vertrauen von Kunden und Partnern beeinträchtigen. Neben Geldstrafen droht auch der Verlust des Rechts, Kreditkartenzahlungen zu akzeptieren, was für viele Händler eine existenzielle Bedrohung darstellt. Daher ist es entscheidend, dass alle betroffenen Unternehmen die notwendigen Maßnahmen ergreifen, um die Einhaltung der Richtlinien zu gewährleisten.
Um die PCI DSS-Standards einzuhalten, ist es erforderlich, einige Sicherheitsmaßnahmen zu implementieren. Je nach Level können sich diese Anforderungen unterscheiden. Welche Anforderungen für Ihr Unternehmen gelten, können Sie dem Self-Assessment Questionnaire A entnehmen. Darunter fallen beispielsweise:
ASV-Scans (Approved Scanning Vendor Scans) sind Sicherheitsbewertungen, die von einem genehmigten Scanning-Anbieter durchgeführt werden müssen, um die Netzwerkinfrastruktur eines Unternehmens auf Schwachstellen zu überprüfen, die die Sicherheit von Kreditkartendaten gefährden könnten. Diese Scans sind ein wesentlicher Bestandteil der Einhaltung des PCI DSS und müssen in regelmäßigen Abständen durchgeführt werden.
Hier sind einige wichtige Punkte über ASV-Scans:
Um Sie bei der PCI DSS-konformen Konfiguration Ihres Servers zu unterstützen, stellen wir Ihnen einen Leitfaden bereit. Sollte es bei einem AV-Scan Auffälligkeiten geben oder Sie Unterstützung benötigen, nehmen Sie Kontakt zu uns auf.
Die Einhaltung der PCI DSS-Standards kann auf den ersten Blick komplex erscheinen. Die folgenden Schritte helfen Ihnen dabei, sicherzustellen, dass Ihr Unternehmen PCI DSS-konform ist:
Kartendatenverarbeitende Systeme identifizieren und bewerten: Verstehen Sie, welche Systeme und Prozesse Kreditkartendaten verarbeiten und bewerten Sie deren Sicherheitsstatus.
Den Self-Assessment Questionnaire (SAQ) ausfüllen: Nutzen Sie den passenden SAQ, um Ihre aktuellen Sicherheitsmaßnahmen selbst zu überprüfen und zu dokumentieren.
Regelmäßige ASV-Scans und Netzwerkaudits durchführen lassen: Setzen Sie auf regelmäßige Schwachstellenscans durch akkreditierte Anbieter, um potenzielle Sicherheitslücken frühzeitig zu entdecken und zu schließen.
Organisatorische und technische Sicherheitsmaßnahmen implementieren: Stellen Sie sicher, dass die erforderlichen Maßnahmen zur Sicherung Ihrer Systeme implementiert sind.
Jährliche Attestierung der PCI DSS-Compliance: Weisen Sie Ihre Compliance jährlich mithilfe der oben genannten Maßnahmen entsprechend Ihrem Level nach, um die Konformität zu bestätigen und potenzielle Sanktionen zu vermeiden.
Passwörter allein bieten längst keinen ausreichenden Schutz mehr. Die 2FA ergänzt Logins um eine zusätzliche Sicherheitsebene und schützt effektiv vor Phishing, Datenlecks und Kontoübernahmen. Erfahren Sie, warum 2FA heute unverzichtbar ist.
Testen Sie uns 14 Tage kostenlos Jetzt testen