Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » Generisch » PCI DSS-Übersicht

PCI DSS-Übersicht

Der Payment Card Industry Data Security Standard (PCI DSS) ist ein Satz von Sicherheitsrichtlinien, der 2004 von den großen Kreditkartenunternehmen wie MasterCard, Visa, Discover Financial Services, JCB International und American Express festgelegt wurde. Um einen schnellen Überblick über die Anforderungen des PCI DSS zu erhalten, betrachten Sie die sechs wichtigsten Ziele für die Einhaltung dieses Rahmenwerks:

  • Sicheres Netzwerk und Systeme: Dies umfasst den Einsatz leistungsstarker Firewalls und spezieller Firewalls für drahtlose Netzwerke. Vermeiden Sie die Verwendung herstellerseitig bereitgestellter Authentifizierungsmodelle.
  • Schutz der Karteninhaberdaten: Schützen Sie Karteninhaberdaten überall dort, wo sie gespeichert sind, einschließlich sensibler Daten wie Geburtsdaten, Namen und Sozialversicherungsnummern. 
  • Schwachstellenmanagement: Richten Sie Programme zur Bewertung und zum Management von Risiken ein, um sich vor schädlichen Aktivitäten wie Spyware und Malware zu schützen.
  • Zugangskontrolle: Beschränken und verwalten Sie den Zugriff auf Systeminformationen und -vorgänge. Jeder Benutzer sollte eine eindeutige und vertrauliche ID besitzen. 
  • Netzwerke überwachen und testen: Überprüfen und testen Sie Netzwerke regelmäßig, um sicherzustellen, dass die Sicherheitsmaßnahmen effektiv funktionieren und auf dem neuesten Stand bleiben.
  • Informationssicherheitsrichtlinie: Eine formale Richtlinie formulieren, pflegen und befolgen

Wer muss also die PCI-DSS-Standards einhalten? 

Jedes Unternehmen, das Kreditkartenzahlungen akzeptiert oder Zahlungskartendaten verarbeitet, muss die PCI-DSS-Richtlinien einhalten. Dies ist jedoch keine gesetzliche Pflicht, sondern lediglich ein Branchenstandard zur Gewährleistung der Sicherheit von Kartentransaktionen.

Zusätzliche Lektüre

SOC 2 für Unternehmen: Implementierungsschritte und zentrale Herausforderungen

SOC 2 (Service Organization Control 2) ist ein führender Compliance-Rahmen, der vom AICPA entwickelt wurde und prüft, ob die Sicherheitskontrollen eines Unternehmens die fünf „Trust Service Criteria“ erfüllen: Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz. Eine SOC-2-Zertifizierung bietet die unabhängige Gewissheit, dass Ihr Unternehmen Best Practices anwendet, um Datensicherheit und zuverlässige Dienste zu gewährleisten.

Identitäts- und Zugriffsmanagement für Sicherheit und Compliance

Kurz gesagt: IAM (Identity Access Management) stellt sicher, dass die richtigen Personen zur richtigen Zeit auf die richtigen Ressourcen zugreifen können – durch Authentifizierung (Identitätsprüfung) und Autorisierung (Zugriffsberechtigungen). Im Jahr 2023 waren 83 % der Unternehmen von datenschutzbezogenen Sicherheitsvorfällen im Zusammenhang mit Identitätsdiebstahl betroffen. Zu den wichtigsten Technologien gehören Single Sign-On (SSO) für den einheitlichen Zugriff auf alle Anwendungen, Multi-Faktor-Authentifizierung (MFA) für die mehrstufige Verifizierung und rollenbasierte Zugriffskontrolle (RBAC) für funktionsbasierte Zugriffskontrolle.

Ehrlicher Delve-Testbericht 2026: Funktionen, Preise, Vor- und Nachteile

Kurz gesagt: Delve ist für erstmalige Zertifizierungen konzipiert, nicht für wiederkehrende Programme. Es ist schnell und intuitiv für SOC 2- oder ISO 27001-Einsteiger, stößt aber bei Teams, die mehrere Frameworks oder komplexe Governance-Strukturen verwalten, an seine Grenzen. Die Preise sind nicht öffentlich und können überraschend hoch ausfallen: Alle Angebote sind individuell, und Erfahrungsberichte aus der Community deuten darauf hin, dass die Kosten selbst für Teams mit weniger als 10 Mitarbeitern 12,000 US-Dollar pro Jahr erreichen können.

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.