# Was ist der Payment Card Industry Data Security Standard (PCI DSS)?

> Der Payment Card Industry Data Security Standard (PCI DSS) ist ein Branchen-Sicherheitsstandard mit technischen und betrieblichen Anforderungen zum Schutz von Zahlungskontodaten.

- Kanonische URL: https://yellowcube.eu/de/glossary/payment-card-industry-data-security-standard/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Er gilt über Zahlungssystembeziehungen für Einrichtungen, die Karteninhaberdaten oder sensible Authentifizierungsdaten speichern, verarbeiten oder übertragen, sowie für Systeme oder Anbieter, die die Sicherheit der Cardholder-Data-Umgebung beeinflussen können.

PCI DSS v4.0.1 ist die aktuell veröffentlichte Revision. Eine Einrichtung bestimmt den Scope, implementiert die anwendbaren Anforderungen und validiert ihren Status mit der von der betreffenden Zahlungsmarke oder Acquiring-Beziehung geforderten Methode, etwa einem Self-Assessment Questionnaire oder einer Bewertung durch einen Qualified Security Assessor.

### Wichtigste Punkte

- **Scope:** Kontodatenflüsse, verbundene und sicherheitsbeeinflussende Systeme, Personen, Prozesse, Dienstleister und Segmentierungskontrollen identifizieren, bevor Anforderungen oder Validierungsdokumente ausgewählt werden.
- **Implementierung und Pflege:** Gespeicherte und übertragene Kontodaten schützen, Zugriff kontrollieren, Systeme sicher konfigurieren, Schwachstellen managen, Aktivität protokollieren und testen sowie dokumentierte Richtlinien und risikobasierte Prozesse aufrechterhalten.
- **Validierung:** Den anwendbaren Report on Compliance oder Self-Assessment Questionnaire mit der zugehörigen Attestation of Compliance verwenden; Berechtigung und Einreichungserwartungen mit der akzeptierenden Stelle bestätigen.
- **Wichtige Einschränkung:** PCI DSS ist keine allgemeine Sicherheitszertifizierung und keine Garantie gegen Kompromittierung. Die Validierung deckt eine definierte Umgebung und Zeitspanne ab, während falscher Scope, spätere Änderungen, Kontrollversagen und Systeme außerhalb der Cardholder-Data-Umgebung wesentliches Risiko lassen können.

### Verwandte Begriffe

[Datensicherheit](<https://yellowcube.eu/de/glossary/data-security/>) · [Datenklassifizierung](<https://yellowcube.eu/de/glossary/data-classification/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Third-Party Cyber Risk](<https://yellowcube.eu/de/glossary/third-party-cyber-risk/>) · [Sicherheitsaudit](<https://yellowcube.eu/de/glossary/security-audit/>) · [Point-of-Sale (POS) Security](<https://yellowcube.eu/de/glossary/point-of-sale-security/>)

### Quellen

[PCI Security Standards Council, PCI Data Security Standard](https://www.pcisecuritystandards.org/standards/pci-dss/) · [PCI Security Standards Council, Document Library—PCI DSS v4.0.1](https://www.pcisecuritystandards.org/document_library/) · [PCI Security Standards Council, SAQs for PCI DSS v4.0.1 Now Available](https://www.pcisecuritystandards.org/wp-content/uploads/2024/10/SAQs_for_PCI_DSS_v4.0.1_Bulletin.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

