PCI DSS – der neue Standard der Kreditkartenindustrie



Was ist PCI DSS bzw. PCI SVA?

 

PCI SVA unterstützt Unternehmen der Kreditkartenindustrie durch das Angebot von Produkten und Services bei der Umsetzung des «Payment Card Industry Data Security Standards» (PCI DSS). PCI DSS ist ein von Visa, MasterCard, American Express, Discover und JCB entwickelter Standard und enthält einen Katalog mit 12 Anforderungen – von der Verschlüsselung, dem Transaktions-Logging und -Monitoring bis zur Authentifikation und Zugriffskontolle. Mit der Schaffung eines eigenen Standards ist die Kreditkartenindustrie sozusagen einer staatlichen Regulierung zuvorgekommen. 

Die Web Application Firewall von United Security Providers erfüllt den PCI DSS-Standard

Das hochsichere Produkt zum Schutz von Web-Applikationen und Internettransaktionen – der USP Secure Entry Server – unterstützt den PCI DSS-Standard und erfüllt die erforderlichen Richtlinien für eine Web Application Firewall.

Wer sollte sich mit dem Thema PCI DSS befassen?

Mit der Umsetzung des Standards sind im Moment all jene Firmen stark beschäftigt, die Kreditkartendaten verarbeiten. Die verstärkten Sicherheitsmassnahmen sind eine Antwort auf zunehmende Sicherheitsrisiken und auch eine Reaktion auf den gestiegenen Missbrauch von Kreditkartendaten. Compliance mit PCI DSS ist der Einsatz von Best Practices für Informationssicherheit. Dies gilt besonders für die Web Application Firewall (WAF). Sie ist eine Schlüsseltechnologie, die in Abschnitt 6.6 der neuen Version 1.2 des PCI DSS hervorgehoben wird. Zudem wurde ihr Einsatz für Unternehmen, die Kreditkartendaten verarbeiten ab 30. Juni 2008 zur Norm.

Es ist absehbar, dass Web Application Firewalls mit dem Aufkommen der Application Security einen Marktschub, ja einen regelrechten Hype erleben werden.