So schützen Sie sensible Karten- und Transaktionsdaten

Die Kreditkartenorganisationen Visa und MasterCard haben sich auf gemeinsame Vorschriften zur sicheren Abwicklung von Kreditkartenzahlungen geeinigt. Aber auch Sie können zur Sicherheit der Daten Ihrer Kunden einiges beitragen.

Mehr Sicherheit für alle: der PCI Data Security Standard

Die einfache und bequeme Zahlungsabwicklung macht Kreditkarten weltweit immer beliebter. Damit steigt allerdings auch die Gefahr unberechtigter Zugriffe. Um dem Diebstahl von Karteninhaberdaten und Hackerangriffen auf den kartengestützten Zahlungsverkehr einen Riegel vorzuschieben, haben sich die Kreditkartenorganisationen Visa und MasterCard auf gemeinsame Vorschriften zur sicheren Abwicklung von Kreditkartenzahlungen geeinigt: den "Payment Card Industry (PCI) Data Security Standard".

PCI unterstützt alle am Zahlungsverkehr Beteiligten beim sicheren Umgang mit sensiblen Karten- und Transaktionsdaten und schützt vor Betrug. Um Sicherheitslücken zu schließen, definiert PCI alle Sicherheitsanforderungen für die Verarbeitung, Speicherung und Übertragung vertraulicher Daten. Außerdem beinhaltet PCI die Prüfungsanforderungen der Sicherheitsprogramme von Visa (Account Information Security – AIS) und MasterCard (Site Data Protection – SDP). Das hat für Händler den Vorteil, dass sie die Zertifizierung nur einmal durchlaufen müssen.

 

Was Sie sicherstellen müssen:

Umfassenden Schutz

  • Installieren Sie eine Firewall zum Schutz der Daten und aktualisieren Sie diese regelmäßig
  • Arbeiten Sie nur mit sicheren Systemen und Anwendungen
  • Verwenden Sie eine regelmäßig aktualisierte Anti-Viren-Software

Gezielte Aufbewahrung

  • Vernichten Sie alle Unterlagen, die Sie nicht mehr benötigen und bereinigen Sie regelmäßig Ihre Datenträger
  • Bewahren Sie nur die Kundendaten auf, die für die Abwicklung wesentlich sind: Name, Kundenummer, Verfallsdatum
  • Speichern Sie keine anderen Karten- und Transaktionsdaten, wie die vollständige Kartennummer, Daten der Magnetstreifen, Kartenverifizierungscode (CVV2) oder PIN

Zugriffssicheres Verschlüsseln

  • Verwenden Sie keine vorgegebenen Werte (von Lieferanten/Herstellern) für System-Passwörter oder andere Sicherheitsparameter
  • Übertragen Sie Karteninhaberdaten und sensible Informationen nur verschlüsselt in offene Netzwerke

Beschränkte Zugangsberechtigung

  • Beschränken Sie den Datenzugriff ausschließlich auf geschäftliche Zwecke
  • Schränken Sie die Zugriffsberechtigung Ihrer Mitarbeiter auf sensible Karteninhaberdaten ein
  • Teilen Sie jeder Person, die das Computersystem nutzt, eine persönliche ID zu

Regelmäßige Überprüfung

  • Überwachen Sie, transparent und nachvollziehbar, alle Zugriffe auf Netzwerkressourcen und Karteninhaberdaten
  • Überprüfen Sie regelmäßig alle Sicherheitssysteme und Prozessabläufe
 
  • Neukundenberatung:
    0800 4411224
  • Service-Hotline:
    0800 5511225
  • Rücklastschrift-Hotline:
    0180 5251166*

Neukundenberatung

Kostenfreie Beratungshotline:
0800 4411224

Weitere Kontaktmöglichkeiten:

Rückrufservice Kontakt  

Servicebereich

Kostenfreie Service-Hotline:
0800 5511225

Weitere Kontaktmöglichkeiten:

Rückrufservice Kontakt  

Rücklastschrift

Rücklastschrift-Hotline:
0180 5251166*

(Mo. - Fr.: 8.00 - 18.00 Uhr)
* 0,14 Cent/Min. aus dem dt. Festnetz,
für Anrufe aus Mobilfunknetzen sind abweichende Preise möglich.

Zubehör-Shop

Kaufen Sie online ein, bestellen Sie Bonrollen und Terminal-Zubehör einfach per Mausklick.

myeasy anmelden

Passwort vergessen?

Entdecken Sie die Vorteile von myeasy
– für sich und Ihre Kunden.

Datenschutz
Kontakt

Copyright © 2012 easycash GmbH. Alle Rechte vorbehalten. Impressum Datenschutz AGB

easycash ist ein Unternehmen der Ingenico (Logo)