PCI DSS, SDP und AIS

Payment Card Industry Data Security Standard, Site Data Protection, Account Information Security

Um eine einheitliche Vorgehensweise bei der Umsetzung von Sicherheitsanforderungen zu ermöglichen, haben sich die Kartenorganisationen zu Beginn des Jahres 2005 auf einen gemeinsamen Standard geeinigt: den "Payment Card Industry (PCI) Data Security Standard" mit Gültigkeit für die gesamte Kartenzahlungsbranche.

Die Programme von Visa (Account Information Security – AIS) und MasterCard (Site Data Protection – SDP) bleiben weiterhin bestehen. Die PCI-Datenschutz-Standards umfassen die Prüfungsanforderungen beider Programme, so dass aufgrund der gemeinsamen einheitlichen Standards ein Händler oder Payment Service Provider den Zertifizierungsprozess nur einmal absolvieren muss und nicht getrennt für beide Kartensysteme.

Über Art und Umfang des Zertifizierungsablaufs entscheiden u.a. die Anzahl der Transaktionen sowie die Transaktionsart (Standardtransaktion am Point of Sale, E-Commerce oder Telefon/Versandhandel (Mail/Phone Order)).

LevelKriterienOnsite ReviewSelf- AssessmentNetwork Scan
1> 6 Mio Transaktionen p.a.
über alle Vertriebskanäle (stationär, E-Commerce, Mail-/Telephone-Order)
bei einer Marke *
jährlich-vierteljährlich
21 Mio. bis 6 Mio. Transaktionen p.a.
über alle Vertriebskanäle (stationär, E-Commerce, Mail-/Telephone-Order) je Marke*
-jährlichvierteljährlich
320.000 bis 1 Mio. Transaktionen p.a.
im E-Commerce (bei einer Marke)*
-jährlichvierteljährlich
4< 20.000 Transaktionen p.a. über alle Vertriebskanäle (stationär, E-Commerce, Mail-/ Telephone-Order) bei einer Marke* -jährlichvierteljährlich

 Sobald ein Händler die Grenzwerte bei einer Marke überschreitet, gelten die Anforderungen auch für andere Marken.

Zielsetzung von PCI ist die Unterstützung von Acquirern, Händlern, Service Providern und anderen externen Dienstleistern beim sicheren Umgang mit sensiblen Karten- und Transaktionsdaten. Das Programm definiert Sicherheitsanforderungen für die Verarbeitung, Speicherung und Übertragung von vertraulichen Informationen. Damit sollen eventuelle Sicherheitslücken in den eigenen Systemen identifiziert und mögliche Folgeschäden abgewendet werden.

Um eine Zertifizierungsnotwendigkeit  zu vermeiden und ein hohes Maß an Sicherheit zu gewährleisten, empfiehlt Ihnen ConCardis die Nutzung unserer E-Payment-Lösung ConCardis PayEngine. Diese ermöglicht Ihnen als Händler die Vermeidung von Übermittlung und/oder Speicherung von Kreditkartendaten auf Ihren eigenen Systemen.

Nachfolgend finden Sie zum Download wichtige und nützliche Informationen zum Thema PCI DSS :

PCI Infoblatt Kurzübersicht

PCI  DSS - Allgemeine Informationen für Händler

PCI DSS - Glossar

PCI DSS - FAQs Short List

PCI DSS - FAQs Long List

ConCardis empfiehlt Ihnen für die Zertifizierung nachfolgende Zertifizierer. Neben einer integrierten Vorgehensweise zur Zertifizierung nach beiden Programmen bieten die Unternehmen den Acquirern, PSPs oder Händlern individuelle Dienstleistungen rund um SDP und AIS an.

Zu den PCI DSS Zertifizierern in Deutschland gehören:

Unternehmen

Geschäftsgebiet

Acertigo AG - An EXCELSIS Company,

Wilhelmsplatz 8, 70182 Stuttgart

Ansprechpartner: Ralph Woern (Europa, CEMEA)

pci@acertigo.com, Tel. +49 711 62030232

www.acertigo.com

Deutschland,
Schweiz,
Luxemburg,
Türkei,
Saudi Arabien

SRC Security, Research & Consulting

Graurheindorfer Straße 149a, 53117 Bonn

Ansprechpartner: Thilo W. Pannen

thilo.pannen@src-gmbh.de, Tel. +49 228 2806103

www.src-gmbh.com

Deutschland

USD.de AG

Robert-Bosch-Straße 25a, 63225 Langen

Ansprechpartner: Andrea Siehndel

PCI@usd.de, Tel. +49 6103 903469

www.usd.de

Deutschland

Weitere Zertifizierer


Download Infoblatt

Hier lesen Sie alles Wichtige zum Thema PCI 
kurz und zusammengefasst.

Download (163 KB)


Ihr individuelles Angebot

Angebot

Ermöglichen Sie Ihren Kunden, bargeldlos mit Debitkarte und Kreditkarte zu zahlen!

>> Angebot anfordern

Terminal Shop

Terminal Shop

Moderne Zahlungsterminals
ab 17,95 € 
jetzt online mieten oder kaufen!

>> Terminal Shop

Daten und Fakten

zum Thema E-Commerce: Kreditkarte ist beliebtestes Zahlungsmittel im Internet.

>>Daten und Fakten

Wir sind für Sie da

ConCardis Kontakt: Wir sind fuer Sie da.

Können wir Ihnen weiterhelfen?

Sie haben unsere Angebotsseite so eben verlassen, ohne das Formular auszufüllen. Haben Sie noch Fragen? Gern helfen wir Ihnen weiter und beraten Sie unverbindlich und persönlich am Telefon.

Rufen Sie uns an: 069 7922 4906

Oder kehren Sie zurück zum Formular.