So schützen Sie sensible Karten- und Transaktionsdaten
Die Kreditkartenorganisationen Visa und MasterCard haben sich auf gemeinsame Vorschriften zur sicheren Abwicklung von Kreditkartenzahlungen geeinigt. Aber auch Sie können zur Sicherheit der Daten Ihrer Kunden einiges beitragen.
Mehr Sicherheit für alle: der PCI Data Security Standard
Die einfache und bequeme Zahlungsabwicklung macht Kreditkarten weltweit immer beliebter. Damit steigt allerdings auch die Gefahr unberechtigter Zugriffe. Um dem Diebstahl von Karteninhaberdaten und Hackerangriffen auf den kartengestützten Zahlungsverkehr einen Riegel vorzuschieben, haben sich die Kreditkartenorganisationen Visa und MasterCard auf gemeinsame Vorschriften zur sicheren Abwicklung von Kreditkartenzahlungen geeinigt: den "Payment Card Industry (PCI) Data Security Standard".
PCI unterstützt alle am Zahlungsverkehr Beteiligten beim sicheren Umgang mit sensiblen Karten- und Transaktionsdaten und schützt vor Betrug. Um Sicherheitslücken zu schließen, definiert PCI alle Sicherheitsanforderungen für die Verarbeitung, Speicherung und Übertragung vertraulicher Daten. Außerdem beinhaltet PCI die Prüfungsanforderungen der Sicherheitsprogramme von Visa (Account Information Security – AIS) und MasterCard (Site Data Protection – SDP). Das hat für Händler den Vorteil, dass sie die Zertifizierung nur einmal durchlaufen müssen.
Was Sie sicherstellen müssen:
Umfassenden Schutz
- Installieren Sie eine Firewall zum Schutz der Daten und aktualisieren Sie diese regelmäßig
- Arbeiten Sie nur mit sicheren Systemen und Anwendungen
- Verwenden Sie eine regelmäßig aktualisierte Anti-Viren-Software
Gezielte Aufbewahrung
- Vernichten Sie alle Unterlagen, die Sie nicht mehr benötigen und bereinigen Sie regelmäßig Ihre Datenträger
- Bewahren Sie nur die Kundendaten auf, die für die Abwicklung wesentlich sind: Name, Kundenummer, Verfallsdatum
- Speichern Sie keine anderen Karten- und Transaktionsdaten, wie die vollständige Kartennummer, Daten der Magnetstreifen, Kartenverifizierungscode (CVV2) oder PIN
Zugriffssicheres Verschlüsseln
- Verwenden Sie keine vorgegebenen Werte (von Lieferanten/Herstellern) für System-Passwörter oder andere Sicherheitsparameter
- Übertragen Sie Karteninhaberdaten und sensible Informationen nur verschlüsselt in offene Netzwerke
Beschränkte Zugangsberechtigung
- Beschränken Sie den Datenzugriff ausschließlich auf geschäftliche Zwecke
- Schränken Sie die Zugriffsberechtigung Ihrer Mitarbeiter auf sensible Karteninhaberdaten ein
- Teilen Sie jeder Person, die das Computersystem nutzt, eine persönliche ID zu
Regelmäßige Überprüfung
- Überwachen Sie, transparent und nachvollziehbar, alle Zugriffe auf Netzwerkressourcen und Karteninhaberdaten
- Überprüfen Sie regelmäßig alle Sicherheitssysteme und Prozessabläufe
Verwandte Themen
-
Internet Payment
easycash sorgt dafür, dass Ihr Online-Zahlungsverkehr reibungslos, sicher und schnell abläuft. Sicherheit steht für uns dabei an erster Stelle.
-
Sicherheit im Internetzahlungsverkehr
Mit easycash können Sie sicher sein, dass Ihre Daten und die Daten Ihrer Kunden sicher sind.
-
Sicherheit bei Kreditkartenzahlung im Internet
Mit easycash sind Kreditkartenzahlungen im Internet sicher, denn der Paymaster von easycash unterstützt die Prüfverfahren "3-D Secure" und "Kartenprüfnummer".
-
Paymaster
Mit dem Paymaster bietet easycash für nahezu alle Bedürfnisse rund um die Online-Zahlung die richtige Lösung – auch für Sie!
-
Kreditkarten
Die Kreditkarte ist bevorzugtes Zahlungsmittel vieler Kunden, nicht zuletzt aufgrund ihrer weiten Verbreitung sowohl im In- als auch im Ausland.