{"id":8764,"date":"2021-01-20T12:07:27","date_gmt":"2021-01-20T12:07:27","guid":{"rendered":"https:\/\/www.simpledcard.com\/blog\/simpledcard-ist-pci-dss-zertifiziert\/"},"modified":"2026-02-04T13:43:17","modified_gmt":"2026-02-04T13:43:17","slug":"simpledcard-ist-pci-dss-zertifiziert","status":"publish","type":"blog","link":"https:\/\/www.simpledcard.com\/en\/simpledcard-ist-pci-dss-zertifiziert\/","title":{"rendered":"SimpledCard ist PCI-DSS zertifiziert"},"author":10,"featured_media":8878,"parent":0,"template":"","categories":[47],"class_list":["post-8764","blog","type-blog","status-publish","has-post-thumbnail","hentry","category-news"],"meta_box":{"faq":[],"titel_blog":"SimpledCard ist PCI-DSS zertifiziert","excerpt_blog":"Mit der PCI-DSS-Zertifizierung erf\u00fcllt SimpledCard die Anforderungen der gro\u00dfen Kreditkartenunternehmen in Bezug auf Prozesse, Verfahren und Sicherheit der Speicherung von Karteninhaberdaten.","blog_image":false,"tekst_sectie_1":"<p>Warum ist die PCI-DSS Zertifizierung so wichtig?<\/p>\n<p><strong>Der Payment Card Industry Data Security Standard (PCI-DSS) ist ein wichtiger Sicherheitsstandard f\u00fcr Organisationen, die Karteninhaberdaten speichern und verarbeiten. Ziel des Standards ist es, Daten zu sch\u00fctzen, Betrug einzuschr\u00e4nken und das Risiko einer Datenschutzverletzung zu reduzieren. <\/strong><br \/>\nDer digitale Zahlungsverkehr ist weiter auf dem Vormarsch: Die Zahl der digitalen Transaktionen nimmt zu. Das macht die Sicherheit noch wichtiger. Insbesondere die Daten von Kreditkartennutzern m\u00fcssen gut gesch\u00fctzt werden.<br \/>\nDie gr\u00f6\u00dften Kreditkartenanbieter haben daf\u00fcr gemeinsam einen Standard festgelegt. Jede Organisation, die Daten von Karteninhabern verarbeitet und speichert, muss nachweisen, dass diese Daten nach den strengsten Anforderungen gesichert sind.<br \/>\nSelbstverst\u00e4ndlich ist SimpledCard auch PCI-DSS zertifiziert. In diesem Artikel erkl\u00e4ren wir, warum PCI-DSS so wichtig ist und wie Sie selbst den Standard einhalten k\u00f6nnen.<br \/>\n<span class=\"s1\" style=\"color: #009ada\">\u276f\u00a0 <\/span><a href=\"https:\/\/www.simpledcard.com\/de\/simpledcard-ist-pci-dss-zertifiziert\/#p1\">Was ist der PCI-DSS?<\/a><br \/>\n<span class=\"s1\" style=\"color: #009ada\">\u276f\u00a0 <\/span><a href=\"https:\/\/www.simpledcard.com\/de\/simpledcard-ist-pci-dss-zertifiziert\/#p2\">Was ist eine PCI-DSS-Zertifizierung?<\/a><br \/>\n<span class=\"s1\" style=\"color: #009ada\">\u276f\u00a0 <\/span><a href=\"https:\/\/www.simpledcard.com\/de\/simpledcard-ist-pci-dss-zertifiziert\/#p3\">Was ist eine PCI-DSS-Zertifizierung?<\/a><br \/>\n<span class=\"s1\" style=\"color: #009ada\">\u276f\u00a0 <\/span><a href=\"https:\/\/www.simpledcard.com\/de\/simpledcard-ist-pci-dss-zertifiziert\/#p4\">SimpledCard und der Sicherheitsstandard PCI-DSS<\/a><\/p>\n<h2><strong>Was ist der PCI-DSS?<\/strong><\/h2>\n<p>PCI-DSS wurde von Mastercard, VISA, American Express, JCB und Diners eingef\u00fchrt. Es handelt sich um einen unabh\u00e4ngigen, internationalen Sicherheitsstandard zum Schutz der Daten von Karteninhabern im digitalen Zahlungsverkehr.<br \/>\nOb Unternehmen den PCI-DSS einhalten, wird vom Payment Card Industry Security Standards Council (PCI SSC) \u00fcberpr\u00fcft. Es ist das Ziel, Kredit- und Debitkarten vor Datendiebstahl und Betrug zu sch\u00fctzen.<br \/>\nDer <a href=\"https:\/\/de.pcisecuritystandards.org\/minisite\/env2\/\">PCI SSC<\/a> hat daf\u00fcr mehrere technische und betriebliche Richtlinien implementiert. Wir kommen sp\u00e4ter in diesem Artikel darauf zur\u00fcck.<br \/>\nDas PCI SSC hat keine rechtlichen Befugnisse und kann Unternehmen daher nicht zwingen, den Standard einzuhalten. F\u00fcr die Online-Verarbeitung von Kredit- und Debitkartentransaktionen ist die PCI-DSS-Zertifizierung jedoch ein <em>Muss<\/em>.<\/p>\n<h2>Was ist eine PCI-DSS-Zertifizierung?<\/h2>\n<p>Die PCI-DSS-Zertifizierung garantiert die Sicherheit der Kartendaten in Ihrem Unternehmen. Sie erhalten die PCI-DSS-Zertifizierung, wenn Sie die Anforderungen des PCI-SSC erf\u00fcllen.<br \/>\nDie Anforderungen umfassen eine Reihe bew\u00e4hrter Methoden, wie:<br \/>\n<span style=\"font-weight: 400\">\u276f\u00a0Installation von Firewalls;<\/span><br \/>\n<span style=\"font-weight: 400\">\u276f \u00dcbermittlung von Daten in verschl\u00fcsselter Form;<\/span><br \/>\n<span style=\"font-weight: 400\">\u276f Verwendung von Antiviren-Software ;<\/span><br \/>\n<span style=\"font-weight: 400\">\u276f Beschr\u00e4nkung des Zugriffs auf Karteninhaberdaten;<\/span><br \/>\n<span style=\"font-weight: 400\">\u276f Kontrolle des Zugangs zu Netzwerkressourcen.<\/span><br \/>\nDas Zertifikat zeigt, dass Ihr Unternehmen ein intensives Audit bestanden hat und dass Sie nachweislich strenge Ma\u00dfnahmen zum Schutz der Karteninhaberdaten ergreifen.<br \/>\nIst Ihr Unternehmen PCI-DSS-konform, dann zeigen Sie Ihren Kunden, dass sie mit Ihnen sichere Transaktionen durchf\u00fchren k\u00f6nnen. Au\u00dferdem sind auch die mit der Nicht-Erf\u00fcllung der Anforderungen verbundenen Geldstrafen ein guter Grund, die Datensicherheit ernst zu nehmen.<br \/>\nDie PCI-Zertifizierung gilt als der beste Weg, sensible Daten zu sch\u00fctzen. Dies hilft Ihnen, eine langfristige, vertrauensvolle Beziehung zu Ihren Kunden aufzubauen.<\/p>\n<h2>Wie erh\u00e4lt man die PCI-DSS-Zertifizierung?<\/h2>\n<p>Das PCI SSC stellt zw\u00f6lf Anforderungen an die Verarbeitung von Karteninhaberdaten und die Aufrechterhaltung eines sicheren Netzwerks. Sie sind auf sechs Ziele verteilt und sind alle gleich wichtig. Unternehmen m\u00fcssen also alle Anforderungen erf\u00fcllen, um die PCI-DSS-Zertifizierung zu erhalten.<br \/>\n<b>\u276f<\/b><strong> Aufbau und Pflege eines sicheren Netzwerks<\/strong><\/p>\n<ol>\n<li>Installation und Wartung einer Firewall-Konfiguration zum Schutz von Karteninhaberdaten.<\/li>\n<li>Keine Verwendung von Standardwerten f\u00fcr Systempassw\u00f6rter und andere vom Anbieter bereitgestellte Sicherheitsparameter.<\/li>\n<\/ol>\n<p><b>\u276f <\/b><strong>Schutz von Karteninhaberdaten<\/strong><\/p>\n<ol start=\"3\">\n<li>Schutz der gespeicherten Karteninhaberdaten.<\/li>\n<li>Verschl\u00fcsselung der \u00dcbertragung von Karteninhaberdaten \u00fcber offene, \u00f6ffentliche Netzwerke.<\/li>\n<\/ol>\n<p><b>\u276f<\/b> <strong>Umsetzung eines Programms zum Managen von Schwachstellen<\/strong><\/p>\n<ol start=\"5\">\n<li>Verwendung von Antiviren-Software oder -programmen und deren regelm\u00e4\u00dfige Aktualisierung.<\/li>\n<li>Entwicklung und Wartung von sicheren Systemen und Anwendungen.<\/li>\n<\/ol>\n<p><b>\u276f<\/b> <strong>Verwendung starker Zugriffsmethoden<\/strong><\/p>\n<ol start=\"7\">\n<li>Beschr\u00e4nkung des Zugriffs auf Karteninhaberdaten nach dem Prinzip \"Business Need to Know<\/li>\n<li>Zuweisung einer eindeutigen ID f\u00fcr jede Person, die Zugriff auf den Computer hat<\/li>\n<li>Beschr\u00e4nkung des physischen Zugangs zu Karteninhaberdaten<\/li>\n<\/ol>\n<p><b>\u276f<\/b> <strong>Regelm\u00e4\u00dfige \u00dcberwachung und Pr\u00fcfung der Netzwerke<\/strong><\/p>\n<ol start=\"10\">\n<li>Den gesamten Zugriff auf Netzwerkressourcen und Karteninhaberdaten verfolgen und \u00fcberwachen.<\/li>\n<li>Regelm\u00e4\u00dfige \u00dcberpr\u00fcfung der Sicherheitssysteme und -verfahren.<\/li>\n<\/ol>\n<p><b>\u276f<\/b> <strong>Eine Richtlinie f\u00fcr Informationssicherheit befolgen<\/strong><\/p>\n<ol start=\"12\">\n<li>Wahrung einer Richtlinie, die die Informationssicherheit f\u00fcr alle Mitarbeiter regelt<\/li>\n<\/ol>\n<p>Um das Zertifikat zu behalten, m\u00fcssen Sie die Anforderungen jedes Jahr anhand einer Selbstbeurteilung nachweisen. Tun Sie dies nicht, m\u00fcssen Sie als Unternehmen mit erheblichen Bu\u00dfgeldern rechnen.<br \/>\nBei PCI-konformen Organisationen ist die Wahrscheinlichkeit einer Datenverletzung durch einen Cyberangriff gering. Sollte Ihr Unternehmen dennoch betroffen sein, k\u00f6nnen Kartenprogramme Ihre PCI-Bu\u00dfgelder erheblich reduzieren \u2013 sie k\u00f6nnen sogar erlassen werden. Sie m\u00fcssen jedoch nachweisen, dass Sie alles getan haben, um PCI-DSS-konform zu sein.<\/p>\n<h2>SimpledCard und der Sicherheitsstandard PCI-DSS<\/h2>\n<p>Wie bereits erw\u00e4hnt, entspricht SimpledCard dem PCI-DSS-Standard. Und damit auch den Anforderungen, die die wichtigsten Kreditkartenunternehmen an Prozesse, Verfahren und die sichere Speicherung von Karteninhaberdaten stellen.<br \/>\nWas tun wir genau? Im Folgenden einige Beispiele:<br \/>\n<span style=\"font-weight: 400\">\u276f Wir verwenden keine voreingestellten Benutzernamen oder Passw\u00f6rter und vermeiden jederzeit Standardeinstellungen.<\/span><br \/>\n<span style=\"font-weight: 400\">\u276f Stetige Verwendung von sicheren Passw\u00f6rtern und eindeutigen Benutzer-IDs. Die Passw\u00f6rter sollten mindestens sieben Zeichen (Zahlen, Buchstaben und Sonderzeichen) enthalten.<\/span><br \/>\n<span style=\"font-weight: 400\">\u276f Unsere Software ist immer auf dem neuesten Stand und dar\u00fcber informieren wir unsere Mitarbeiter und Kunden.<\/span><br \/>\nAls SimpledCard-Kunde k\u00f6nnen Sie daher sicher sein, dass Ihre Daten verschl\u00fcsselt gespeichert werden und Sie Ihre Transaktionen sicher durchf\u00fchren k\u00f6nnen. Auf diese Weise bauen wir langfristige Partnerschaften mit unseren Kunden auf, die auf Vertrauen basieren.<br \/>\n<em>Haben Sie weitere Fragen zu PCI-DSS? Wenden Sie sich bitte an unser Finanzexperten-Team, sie beantworten alle Ihre Fragen zu PCI-DSS, zur PCI-DSS-Zertifizierung oder zu anderen Themen. <\/em><\/p>\n<h4><a href=\"https:\/\/www.simpledcard.com\/author\/simpledcard\"><img class=\"wp-image-112555 aligncenter\" title=\"Simpledcard\" src=\"https:\/\/www.simpledcard.com\/wp-content\/uploads\/2020\/05\/cropped-SimpledCard-Logo-square-1-1.jpg\" alt=\"\" width=\"63\" height=\"63\" \/><\/a><\/h4>\n","auteurs-blogs_to":[]},"_links":{"self":[{"href":"https:\/\/www.simpledcard.com\/en\/wp-json\/wp\/v2\/blog\/8764","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.simpledcard.com\/en\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/www.simpledcard.com\/en\/wp-json\/wp\/v2\/types\/blog"}],"author":[{"embeddable":true,"href":"https:\/\/www.simpledcard.com\/en\/wp-json\/wp\/v2\/users\/10"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.simpledcard.com\/en\/wp-json\/wp\/v2\/media\/8878"}],"wp:attachment":[{"href":"https:\/\/www.simpledcard.com\/en\/wp-json\/wp\/v2\/media?parent=8764"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.simpledcard.com\/en\/wp-json\/wp\/v2\/categories?post=8764"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}