Wenn Ihre Organisation Online-Zahlungen akzeptiert, ist der Schutz von Zahlungsdaten von entscheidender Bedeutung. Schließlich stellen Zahlungskarteninformationen ein attraktives Ziel für Cyberkriminelle dar. Aus diesem Grund stellt die Zahlungsbranche strenge Sicherheitsanforderungen an Unternehmen.
Führende Zahlungsmarken wie Visa und Mastercard haben daher den Payment Card Industry Data Security Standard (PCI DSS) entwickelt. Dies ist der internationale Standard für Organisationen, die Zahlungskartendaten verarbeiten, speichern oder übermitteln. Inzwischen wenden Unternehmen diese Richtlinie weltweit an.
Diese Anforderungen gelten für jede Organisation, die Kartenzahlungen akzeptiert. Dies reicht von kleinen Webshops bis hin zu großen internationalen Unternehmen. Auch wenn Sie Zahlungen über einen externen Zahlungsanbieter abwickeln lassen, bleiben bestimmte Verpflichtungen häufig weiterhin bestehen.
1. Online-Fragebogen zur Selbsteinschätzung (SAQ)
Der Self-Assessment Questionnaire ist ein Fragebogen, mit dem Sie nachweisen, dass Sie die Sicherheitsanforderungen erfüllen. Da es verschiedene Möglichkeiten gibt, Zahlungen zu verarbeiten, existieren auch unterschiedliche Varianten dieses Fragebogens.
Wenn Sie den SAQ korrekt ausfüllen, erhalten Sie sofort einen klaren Überblick über Ihre Verantwortlichkeiten und die wichtigsten Schwerpunkte.
2. Schwachstellen-Scans und Berichterstattung
Neben dem Fragebogen müssen viele Organisationen regelmäßig Schwachstellenscans durchführen. Dabei wird überprüft, ob Websites, Systeme und Netzwerke bekannte Sicherheitslücken aufweisen.
Nach Abschluss des Scans generiert das System übersichtliche Berichte, die alle etwaigen Schwachstellen detailliert beschreiben. Dieser Bericht kann anschließend als Nachweis gegenüber Banken, Zahlungsanbietern oder Auditoren verwendet werden.
Ziel dieses Sicherheitsstandards ist es, Risiken im Zusammenhang mit Zahlungsdaten zu minimieren. Durch regelmäßige Überprüfungen auf Schwachstellen und die nachweisliche Dokumentation von Sicherheitsmaßnahmen wird das Risiko von Datenlecks und Betrug verringert.
Trust Guard unterstützt Organisationen bei beiden Teilen des Compliance-Prozesses. Über unsere Online-SAQ-Umgebung können Fragebögen einfach ausgefüllt und verwaltet werden. Darüber hinaus führt Trust Guard automatische Schwachstellenscans für Sie durch. Zudem liefert das System übersichtliche Berichte, die Sie direkt für Compliance-Zwecke nutzen können.