PCI DSS Certificate 2023

PCI DSS ZERTIFIZIERUNG

Lückenlose Sicherheit bei Kreditkartenzahlungen

Der Payment-Card-Industry-Data-Security-Standard (PCI DSS) gewährleistet die Datensicherheit von Kreditkartendaten. Der PCI-Standard ist laut den Regularien der Kreditkartenorganisationen von allen Unternehmen einzuhalten, die Kreditkartendaten technisch verarbeiten oder speichern.

Ihre Vorteile
auf einen Blick


Vereinfachte PCI DSS Compliance bei Nutzung der PAYONE Plattform über die Client-API


Support per Telefon und E-Mail von den Experten des PAYONE PCI DSS Competence Centers


Unterstützung bei der Einstufung und Beantwortung der Fragen auf der PCI-DSS-Plattform

Informationen zu Ihrer PCI-DSS-Zertifizierung

Wofür steht PCI DSS?

PCI DSS ist die Abkürzung für „Payment Card Industry Data Security Standard“ und basiert auf den Sicherheitsprogrammen der Kartenorganisationen Visa , MasterCard SDP, Union Pay International und Diners/Discover. Dabei handelt es sich um Sicherheitsvorkehrungen, die zum Schutz der Datensicherheit von den Kreditkartenunternehmen vorgeschrieben sind und in regelmäßigen Abständen kontrolliert werden müssen. Je nach Anzahl übermittelter Transaktionen p.a. werden die Händler in vier PCI Kategorien eingeteilt. Für PAYONE als Acquirer und Payment-Service-Provider gelten die strengsten Anforderungen des Levels 1.

Was bedeutet das für Sie als Händler?

Grundsätzlich unterliegt jeder Händler, der Kreditkartenzahlungen über seine Systeme verarbeitet oder speichert, der Zertifizierungspflicht. Werden Kreditkartentransaktionen ohne Zertifizierung, also ohne die Einhaltung der Sicherheitsvorgaben, abgewickelt, drohen hohe Strafzahlungen der Kartenorganisationen oder gar die Abschaltung des Kreditkartenakzeptanzvertrages. Für Sie als Händler bedeutet die eigene Verarbeitung und Speicherung von Kreditkartendaten also ein nicht unerhebliches Risiko, sondern auch der Verlust an Kundenreputation.

Ist eine Zertifizierung in jedem Fall notwendig?

Grundsätzlich soll der kartenakzeptierende Händler die PCI DSS Sicherheitsanforderungen kennen und danach handeln. Die Einbindung  zertifizierter Produkte eines Zahlungsdienstleisters, wie z.B. PAYONE, führen dazu, dass sich ein PCI DSS Konformitätsnachweis u.U. schnell und unkompliziert erstellen lässt. Im Bedarfsfall fordert PAYONE seine Kunden zur Abgabe eines Konformitätsnach-weises auf der PCI Plattform auf.

So hilft Ihnen PAYONE bei der PCI DSS Compliance:

Um die Auswahl und die Bearbeitung des richtigen PCI Fragebogens für unsere Händler so einfach wie möglich zu halten, bieten wir unseren Händlern den Zugang zu unserer PCI-DSS-Plattform an. Mit Hilfe von gezielten Fragen zur Akzeptanz und Abwicklung von Kreditkartendaten wird der für Ihr Unternehmen passende PCI Fragebogen (-SAQ)-Typ ermittelt. Außerdem wird dadurch festgestellt, ob die Durchführung von quartalsweisen, externen Schwachstellenscans notwendig ist, um den Konformitätsnachweis zu erbringen.

Der Selbstbeurteilungsfragebogen wird anschließend mit Erklärungs- und Hilfetexten direkt online zum Ausfüllen und Zwischenspeichern bereitgestellt. Ebenfalls können Sie das Ergebnis von externen Schwachstellenscans auf unsere PCI-DSS-Plattform hochladen oder diese direkt über unseren PCI Kooperationspartner, usd AG, zu Vorzugskonditionen beauftragen.

Bei Fragen oder Unterstützungsbedarf hilft unser PCI-Support telefonisch oder per E-Mail gerne weiter.

Für Online-Händler: Unsere Client-API

Die Nutzung der Client-API ist eine smarte Lösung für Sie als Händler, mit der Sie den Nachweis der PCI DSS Compliance extrem vereinfachen können. Die Client-API ermöglicht die Abwicklung von Zahlungen, ohne dass der Käufer aus Ihrem Onlineangebot herausgeleitet wird. Mittels der „Hosted Multi iFrame Lösung” von PAYONE können Sie PCI DSS relevante Eingabefelder für Kartendaten als einzelne iFrames in Ihr individuelles Zahlungsformular einbinden. So haben Sie größtmögliche Flexibilität bei gleichzeitiger Beibehaltung der PCI DSS Konformität.

Warum Ihre Daten bei PAYONE sicher sind?

Um zuverlässige Datensicherheit zu gewährleisten, betreibt PAYONE multiple Server- und Datenbanksysteme im Echtzeit-Parallelbetrieb als Höchstverfügbarkeitslösung. Die Datenübermittlung, die Speicherung und die Weiterverarbeitung der sensiblen Zahlungsdaten erfolgt ausschließlich verschlüsselt u.a. mithilfe der TLS-Technologie (Transport Layer Security). Dabei wird gewährleistet, dass in keinem Prozessschritt Dritte in Berührung mit den sensiblen Zahlungsdaten kommen.

Überprüft wird dieses Höchstmaß an Sicherheit bei PAYONE durch die externe Zertifizierung nach Level 1 des PCI DSS. In einem mehrtägigen Vor-Ort-Audit werden alle sicherheitsrelevanten Bereiche bis ins Detail geprüft und mit den strengen Anforderungen des PCI-Standards abgeglichen. Hierzu zählen in erster Linie die Aktualität und permanente Sicherheit der IT-Infrastruktur sowie die eingesetzten Verschlüsselungs- und Abwehrtechnologien. Auch alle internen Prozesse und Richtlinien werden vor dem Hintergrund der Sicherheit der sensiblen Kreditkartendaten genauestens überprüft und protokolliert. Das Audit geht sogar über die reine Überprüfung vorhandener Systeme hinaus: Vierteljährlich wird mit realen Attacken auf das System nach Sicherheitsschwachstellen gesucht. Bei so genannten Penetration-Tests wird durch externe Angriffe getestet, ob es möglich ist das System zu kompromittieren. So können rechtzeitig Sicherheitsschwachstellen erkannt und behoben werden und so kriminellen Aktionen vorweg der Weg versperrt werden.

Die PCI DSS PAYONE PORTALE

Stationär (Terminals)


Hier gelangen Sie zu dem PCI DSS Portal
der ehemaligen B+S Card Service:

Zum Login >

Stationär (Terminals)


Hier gelangen Sie zu dem PCI DSS Portal
der ehemaligen Ingenico Payment Services:

Zum Login >

Online


Hier gelangen Sie zu dem PCI DSS Portal
für E-Commerce Händler von PAYONE:

Zum Login >