# Was ist Point-of-Sale (POS) Security?

> Point-of-Sale-Sicherheit (POS-Sicherheit) schützt die Geräte, Anwendungen, Netzwerke, Daten, Personen und Dienste, die zum Erfassen von Verkäufen und zur Zahlungsannahme an der Kasse verwendet werden.

- Kanonische URL: https://yellowcube.eu/de/glossary/point-of-sale-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ihr Scope kann Registrierkassen, Kartenleser, mobile Terminals, POS-Software, Filialnetzwerke, Backoffice-Systeme, Fernwartungswerkzeuge, Zahlungsabwickler, Support-Dienstleister und die physische Umgebung um jedes Gerät umfassen.

Kontrollen sollten Zahlungskontodaten und andere Handelsinformationen schützen und gleichzeitig die Verfügbarkeit von Transaktionen bewahren. Anforderungen hängen von Zahlungsmethoden, Datenflüssen, Software- und Terminalmodellen, Acquiring-Beziehungen, Dritten und der bewerteten Cardholder-Data-Umgebung ab.

### Wichtigste Punkte

- **Transaktionspfad:** Identifizieren, wo Zahlungs- und Kundendaten eintreten, fließen, gespeichert werden oder beeinflusst werden können — einschließlich Managementsystemen, Integrationen, Support-Zugriff, Funkverbindungen und verbundenen Systemen.
- **Geräte- und Datenschutz:** Unterstützte Terminals und Software verwenden, auf Manipulation oder Austausch prüfen, unnötige Speicherung vermeiden, Schlüssel schützen und die Anweisungen jeder gelisteten Point-to-Point-Encryption-Lösung befolgen.
- **Betriebliche Kontrollen:** Unsichere Defaults ändern, Fernzugriff stark authentifizieren, Aufgaben trennen, wo wirksam segmentieren, getestete Updates anwenden, Aktivität überwachen, Personal schulen und Vorfallverfahren mit Zahlungspartnern abstimmen.
- **Wichtige Einschränkung:** Ein zugelassenes Terminal, eine verschlüsselte Transaktion oder eine PCI-DSS-Validierung beweist nicht, dass die gesamte POS-Umgebung sicher ist. Eine PCI-gelistete Point-to-Point-Encryption-Lösung (P2PE) kann anwendbare PCI-DSS-Anforderungen reduzieren, wenn sie wie validiert implementiert wird, beseitigt aber weder Händlerpflichten noch adressiert sie Malware, gestohlene Credentials, unsichere Integrationen, Geräteaustausch und spätere Änderungen.

### Verwandte Begriffe

[Payment Card Industry Data Security Standard (PCI DSS)](<https://yellowcube.eu/de/glossary/payment-card-industry-data-security-standard/>) · [Datensicherheit](<https://yellowcube.eu/de/glossary/data-security/>) · [Endpoint Security](<https://yellowcube.eu/de/glossary/endpoint-security/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Third-Party Cyber Risk](<https://yellowcube.eu/de/glossary/third-party-cyber-risk/>)

### Quellen

[PCI Security Standards Council, PCI Data Security Standard](https://www.pcisecuritystandards.org/standards/pci-dss/) · [PCI SSC FAQ 1301, Payment Terminals in a PCI DSS Assessment](https://www.pcisecuritystandards.org/faqs/1301/) · [PCI SSC, Point-to-Point Encryption (P2PE)](https://www.pcisecuritystandards.org/standards/point-to-point-encryption-p2pe/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

