Glossar zur Einhaltung der Vorschriften
Compliance Glossar
Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.
PCI DSS-Übersicht
Der Payment Card Industry Data Security Standard (PCI DSS) ist ein Satz von Sicherheitsrichtlinien, der 2004 von den großen Kreditkartenunternehmen wie MasterCard, Visa, Discover Financial Services, JCB International und American Express festgelegt wurde. Um einen schnellen Überblick über die Anforderungen des PCI DSS zu erhalten, betrachten Sie die sechs wichtigsten Ziele für die Einhaltung dieses Rahmenwerks:
- Sicheres Netzwerk und Systeme: Dies umfasst den Einsatz leistungsstarker Firewalls und spezieller Firewalls für drahtlose Netzwerke. Vermeiden Sie die Verwendung herstellerseitig bereitgestellter Authentifizierungsmodelle.
- Schutz der Karteninhaberdaten: Schützen Sie Karteninhaberdaten überall dort, wo sie gespeichert sind, einschließlich sensibler Daten wie Geburtsdaten, Namen und Sozialversicherungsnummern.
- Schwachstellenmanagement: Richten Sie Programme zur Bewertung und zum Management von Risiken ein, um sich vor schädlichen Aktivitäten wie Spyware und Malware zu schützen.
- Zugangskontrolle: Beschränken und verwalten Sie den Zugriff auf Systeminformationen und -vorgänge. Jeder Benutzer sollte eine eindeutige und vertrauliche ID besitzen.
- Netzwerke überwachen und testen: Überprüfen und testen Sie Netzwerke regelmäßig, um sicherzustellen, dass die Sicherheitsmaßnahmen effektiv funktionieren und auf dem neuesten Stand bleiben.
- Informationssicherheitsrichtlinie: Eine formale Richtlinie formulieren, pflegen und befolgen
Wer muss also die PCI-DSS-Standards einhalten?
Jedes Unternehmen, das Kreditkartenzahlungen akzeptiert oder Zahlungskartendaten verarbeitet, muss die PCI-DSS-Richtlinien einhalten. Dies ist jedoch keine gesetzliche Pflicht, sondern lediglich ein Branchenstandard zur Gewährleistung der Sicherheit von Kartentransaktionen.
Zusätzliche Lektüre
SOC 2 für Unternehmen: Implementierungsschritte und zentrale Herausforderungen
Identitäts- und Zugriffsmanagement für Sicherheit und Compliance
Ehrlicher Delve-Testbericht 2026: Funktionen, Preise, Vor- und Nachteile

Sprinto: Ihre Wachstums-Superkraft
Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.





