Textversion
Gesetze/Standards Markt Produkte Services Branchen Whitepapers Fachbeiträge Schwerpunkte Webinare CCZ Literatur Governance Compliance-Archiv Compliance-Lexikon Success Stories Wer bietet was? Sponsoren Schulungen Security-News Compliance-Shop Specials Unternehmensprofile
Home Produkte Security-Lösungen

Produkte


Archivierung Compliance-Management Datenmanagement Dokumentation DMS und ECM E-Mail-Security Finanz-Lösungen Geschäfts-/IT-Prozess-Management Identity Management IT Governance-Management Netzwerkmanagement Risk Management Screening-Lösungen Security Management Security-Lösungen Servicemanagement Signatur-Lösungen Storage Management und Daten-Backup Storage-Systeme Systemmanagement Überwachung & Analyse Verschlüsselung sonstige

Schwerpunkt: Ethik und Compliance im Unternehmen Schwerpunkt: Identity Management & Compliance Events / Veranstaltungen Marktübersichten Stellenanzeigen - Jobsuche Compliance-Shop Shopping-Portal & Shopping Mall Newsletter Impressum Kontakt: Pressemitteilungen Links RSS: Compliance-Magazin.de-News Feed abonnieren RSS: IT SecCity.de-News Feed abonnieren Datenschutzerklärung Geschäftsbedingungen Wichtiger Hinweis zu Rechtsthemen Compliance-Magazin für Mobile Devices Sitemap Suche Mediadaten

Schutz bei Kreditkartentransaktionen


PCI-Compliance: Das Einhalten der PCI-Datensicherheitsstandards stellt die meisten Organisationen vor ein beträchtliches Problem
Security-Lösung schützt vertrauliche Daten und ermöglicht Compliance entsprechend des neuen Payment-Card-Industry (PCI)-Standards


Anzeige
www.easyCredit.de

(15.05.08) - Der IT-Security-Spezialistin Stonesoft wirbt für ihre "Stonegate"-Firewall- und IPS (Intrusion Prevention System)-Lösungen mit dem Hinweis, dass diese ein geeignetes Instrument darstellen, um die Compliance-Anforderungen der Payment Card Industry (PCI) zu erfüllen. Mit ihnen soll es möglich sein, PCI-konforme Compliance-Berichte zu erstellen.

Bei dem neuen PCI-Standard handelt es sich um ein Regelwerk für die einheitliche und sichere Abwicklung von Kreditkartentransaktionen und gilt für alle Handelsunternehmen und Dienstleister, die Kreditkartenstransaktionen abwickeln, übermitteln oder speichern. Ab dem 30. Juni 2008 müssen sie alle Kreditkartenanwendungen mit Webschnittstelle entsprechend des neuen Datensicherheitsstandards (PCI DSS) vor bekannten Angriffen schützen.

Kreditkartenanwendungen mit Webschnittstelle können geschützt werden, indem eine auf Anwendungssicherheit spezialisierte Organisation den gesamten Code der Kundenanwendung auf häufige Schwachstellen überprüft. Eine andere Möglichkeit wäre eine Firewall auf Anwendungsebene zwischenzuschalten, die Angriffe über das Web erkennt und verhindert. Der PCI-Standard fordert von den teilnehmenden Organisationen sowohl einen Firewall- als auch einen IPS-Schutz.

Die für Unternehmensumgebungen entwickelten Stonegate-Firewall- und IPS-Lösungen erlauben auf Anwendungsebene die komplette Kontrolle von Webanwendungen, können Angriffe stoppen bevor sie die Webanwendung erreichen und bieten vereinheitlichte Funktionen für die Berichts- und Buchungskontrolle. Aufgrund dynamischer Aktualisierungen garantieren die Stonegate-Lösungen einen stets aktuellen Schutz, arbeiten nahtlos zusammen und lassen sich zentral verwalten.

PCI-Konformität: Sicherheitslücken bei der Datenübertragung schließen
Den Kreditkartenunternehmen entstehen jedes Jahr massive Einnahmeausfälle durch Verletzungen der Datensicherheit. Die Mehrzahl der Kreditkartendiebstähle geschieht, während Dienstleister die Daten der Karteninhaber erfassen, verarbeiten, übertragen oder speichern. Um weitere Sicherheitsverletzungen zu verhindern, verpflichten die großen Kreditkartenunternehmen die angeschlossenen Händler die PCI-Sicherheitsstandards einzuhalten.

Hält sich ein Händler nicht daran, riskiert er Bußgelder und Schadenersatzzahlungen, ganz zu schweigen von möglichen Strafverfahren und einer Schädigung des Ansehens des Unternehmens und der Marke. In schwer wiegenden Fällen kann der Händler auch vom Kreditkartengeschäft ausgeschlossen werden, sollte er sich nicht an den PCI-Sicherheitsstandards orientieren.

"Das Einhalten der PCI-Datensicherheitsstandards stellt die meisten Organisationen vor ein beträchtliches Problem", erklärte Hermann Klein, Country Manager DACH bei Stonesoft. "Die Stonegate-Lösungen stellen eine Möglichkeit dar, Transaktionen PCI DSS-konform abzuwickeln. Die Organisationen können sich darauf verlassen, dass die Stonegate Secure-Connectivity-Lösung vertrauliche Daten schützt, den Zugriff auf die Informationen der Karteninhaber kontrolliert und die PCI-Compliance-Prozesse erweitert."

Das PCI Security Standards Council verwaltet als globales Gremium für offene Industriestandards den Payment-Card-Industry-Datensicherheitsstandard (PCI DSS), die PCI-PIN-Entry-Device (PED)-Sicherheitsauflagen für PIN-Eingabegeräte und den Payment Application-Datensicherheitsstandard (PA-DSS) für Zahlungsanwendungen. Das ursprünglich von Visa und Mastercard gegründete Gremium wurde im September 2006 um drei weitere Mitglieder – American Express, Discover und JCB – erweitert.
(Stonesoft: ra)

Lesen Sie auch:
Warum PCI DSS-Compliance wichtig ist
Novell Payment Card Industry Solution
PCI: Regelwerk im Zahlungsverkehr
PCI DDS: Hohe Sicherheitshürden für Webshops
PCI-Compliance: Bei Nichtbeachtung droht Bußgeld

Weitere Informationen:
PCI Security Standards Council
Account Information Security Programme (Visa Europe)


- Anzeigen -


Meldungen: Security-Lösungen

Data Loss Prevention und Compliance "Das Thema Data Loss Prevention ist zu einem der wichtigsten Themen für IT-Leiter und Compliance-Beauftragte geworden", erklärt Michael Scheffler, Geschäftsführer der Clearswift GmbH, bei der Vorstellung der neuen Version der Content Security-Lösung "Mimesweeper for SMTP". bei Mimesweeper for SMTP handelt es sich um ein E-Mail-Sicherheits- und Managementsystem, das mit seiner Funktionalität die komplexen Anforderungen großer Unternehmen mit verteilten Umgebungen in Hinsicht auf mehrstufige Sicherheitsmaßnahmen, Richtlinien, Prozesse und Abläufe erfüllen soll.

Sicherheitsvorschriften automatisiert umsetzen Neben Erweiterungen ihrer Datenschutzlösungen "Endpoint Encryption" und "Host Data Loss Prevention" liefert McAfee ab sofort die Produktneuheiten "Policy Auditor 5.0" sowie "Encrypted USB" aus. Damit können professionelle Anwender gesetzliche und betriebsinterne Sicherheitsvorschriften im gesamten Unternehmen durchsetzen.

PCI-konforme Absicherung von Online-Shops Zum 1. Juli 2008 verschärfen sich erneut die Vorschriften für die IT-Absicherung von Kreditkartendaten und -transaktionen. Ab diesem Zeitpunkt müssen Online-Shop-Betreiber oder Acquiring & Payment-Service-Provider die Web-Anwendungen durch sogenannte Web-Applicatio-Firewalls (WAF) absichern oder regelmäßig deren Quellcodes überprüfen.

Schutz bei Kreditkartentransaktionen Der IT-Security-Spezialistin Stonesoft wirbt für ihre "Stonegate"-Firewall- und IPS (Intrusion Prevention System)-Lösungen mit dem Hinweis, dass diese ein geeignetes Instrument darstellen, um die Compliance-Anforderungen der Payment Card Industry (PCI) zu erfüllen. Mit ihnen soll es möglich sein, PCI-konforme Compliance-Berichte zu erstellen.

Lösungen für Dateitransfer und Datenübertragung Vorschriften wie PCI DSS und Sarbanes-Oxley Act (SOX) sowie interne und externe Audits zwingen Unternehmen und Regierungsbehörden in immer stärkerem Maße zur Sicherung ihrer kritischen Daten. "SSH Tectia 6.0" mit "ConnectSecure 6.0" ist eine geeignete Lösung für Institutionen, die ihren Datenverkehr sichern müssen.

Sicherheit durch Zwei-Faktor-Authentifizierung Sicheres Identitäts-Management ist die Voraussetzung für hochwertige Anwendungen im Internet. Giesecke & Devrient (G&D), Herstellerin von USB-Sicherheits-Token, erweitert ihre Produktpalette um zwei Modelle. Das Modell "StarSign USB Token" ist in großen Stückzahlen personalisierbar und lässt sich flexibel auf die Sicherheitsanforderungen eines Projektes anpassen.

Sicherheits-Architektur für PCI DSS-konforme IT Mit einer PCI-Lösung stellt Cisco am 13. Dezember in Frankfurt eine Sicherheits-Architektur für eine Payment Card Industry (PCI) Data Security Standard (DSS) konforme IT vor.

Sicherheitsrichtlinien granular definieren CA bringt das "CA Host-Based Intrusion Prevention System" (CA HIPS) auf den Markt. Die neue Lösung verbindet moderne Firewall-, Intrusion Detection- und Intrusion-Prevention-Funktionen, um Computersysteme vor den immer komplexeren Angriffen und Bedrohungen aus dem Internet zu schützen. Mit ihr können Unternehmen PCs und Server zentral verwalten und gegen Gefahren schützen.

Schutz vor Weitergabe vertraulicher Daten Prinzipiell sind Dokumente aus der Finanzberichterstattung, Kundendaten, der Quellcode von Software oder geistiges Eigentum immer nur ein paar Mausklicks davon entfernt, an unbefugte Empfänger zu gelangen. In jüngster Vergangenheit haben Datenverluste von Unternehmen zu erheblichen Schäden geführt.

Web-Filter vermindern Haftung SurfControl heute bekannt, dass ab sofort ein neues Update für den "SurfControl Web Filter for Citrix Presentation Server" verfügbar ist. Der neue Web-Filter gibt den Nutzern Werkzeuge zur Steigerung Compliance an die Hand.

Druckbare Version

PCI-konforme Absicherung von Online-Shops Lösungen für Dateitransfer und Datenübertragung