Jetzt PCI-Konformität nachweisen!

Geh auf Nummer sicher –
für Dich und Deine Kunden.

Stelle sicher, dass sensible Kundendaten bei der Zahlungsabwicklung ausreichend geschützt sind. Der Missbrauch von Daten kann zu Bußgeldern, Gerichtsverfahren und Imageverlust führen. Unzer unterstützt Dich dabei, das PCI-Regelwerk einzuhalten. Führe jetzt Deinen PCI-Compliance-Check durch!

So profitierst Du vom Sicherheitsstandard

Hohe Datensicherheit

Die Kreditkartendaten Deiner Kunden sind optimal vor Diebstahl geschützt. Identitätsbetrug wird vermieden.

Schutz von finanziellen Verlusten

Du musst keine Bußgelder, Prozesskosten, Schadenersatzforderungen aufgrund von Datenschutzverletzungen fürchten.

Mehr Kundenvertrauen

Mit dem PCI-DSS-Siegel zeigst Du Deinen Kunden wie wichtig Dir die Sicherheit ihrer Daten ist und schaffst Vertrauen.

Unzer PCI-Compliance-Check

Arbeitet Dein Unternehmen PCI-konform? Erbringe den erforderlichen Nachweis –
in 3 Schritten.

Als Händler bist Du dazu verpflichtet, die Einhaltung der PCI-DSS-Sicherheitsstandards regelmäßig nachzuweisen. Auch wir als Zahlungsdienstleister müssen sichergehen, dass Händler, für die wir Zahlungen abwickeln, PCI-konform sind. Mit unserem Compliance-Check unterstützen wir Dich dabei, deinen PCI-Konformitätsstatus zu ermitteln. So funktioniert’s:

Schritte:

1. Registriere Dich auf der Unzer PCI-Plattform

Wir senden Dir einen individuellen Link zur Registrierung auf https://pci.unzer.com. Fülle das Registrierungsformular mit Deinen Unternehmensdaten aus. Wir benötigen diese Angaben, um Dir den richtigen Selbstbewertungsfragebogen zur Verfügung zu stellen.

2. Fülle den Selbstbewertungsfragebogen aus.

Mithilfe des Fragebogens lässt sich ermitteln, welche Anforderungen Du noch erfüllen musst, um PCI-konform zu werden. Falls Du beim Ausfüllen Fragen hast, helfen Dir unsere Experten im PCI DSS Competence Center gerne weiter!

3. Wir teilen Dir das Ergebnis mit.

Anhand deiner Angaben im Selbstbewertungsfragebogen stellen wir Deinen Konformitätsstatus fest. Wir informieren Dich, welche Anforderungen Du gegebenenfalls noch erfüllen musst, um PCI-konform zu werden.

Was bedeutet PCI-DSS-konform?

PCI DSS (Payment Card Industry Data Security Standard) ist der Sicherheitsstandard der Kartenindustrie. Die strengen Vorgaben sollen den sorgfältigen und geschützten Umgang mit Kreditkartendaten sicherstellen. Alle großen Kreditkartenunternehmen wie Visa, Mastercard und American Express haben sich auf diesen Standard verständigt. Er ist für alle Unternehmen rechtlich bindend, die kartenbasierte Zahlungstransaktionen durchführen, Karteninhaberdaten speichern, übertragen oder verarbeiten. Um als PCI-DSS-konform zu gelten, musst Du nachweisen, dass Du die geltenden Sicherheitsanforderungen erfüllst.

Sicherheitsstandard

Die 12 wesentlichen PCI-DSS-Sicherheitsanforderungen im Überblick

  • Installiere eine aktuelle Firewall zum Schutz der Karteninhaberdaten.
  • Ändere standardisierte Systemkennwörter und Einstellungen für sicherheitsrelevante Parameter.
  • Stelle den Schutz von gespeicherten Karteninhaberdaten sicher.
  • Übertrage Karteninhaberdaten über öffentliche Netzwerke immer verschlüsselt.
  • Verwende ein Virenschutzprogramm und aktualisiere es regelmäßig.
  • Warte Deine Systeme und Applikationen regelmäßig unter Einhaltung aller Sicherheitsaspekte.
  • Stelle sicher, dass nur die Mitarbeiter auf Karteninhaberdaten zugreifen können, für die es zwingend erforderlich ist.
  • Erlaube den Zugriff auf Systemkomponenten nur mittels eindeutiger Authentifizierung.
  • Schränke den Zugang zu Karteninhaberdaten in physischer Form ein.
  • Lass alle Zugriffe auf Netzwerkressourcen und Karteninhaberdaten aufzeichnen und überwachen.
  • Teste Deine Sicherheitssysteme und -prozesse regelmäßig.
  • Erstelle eine Unternehmensrichtlinie zum Thema Informationssicherheit, die alle Mitarbeiter einhalten.
Kriterien für PCI-Compliance

Spezifische Anforderungen je nach Händlerkategorie

Welche spezifischen Anforderungen für Dein Unternehmen gelten, hängt von mehreren Faktoren ab: unter anderem von der Anzahl der jährlichen Transaktionen, Deinen Vertriebskanälen, der Unternehmensgröße und dem Risikopotential.

FAQ

Häufige gestellte Fragen zu PCI-DSS-Compliance

Für wen gilt der Sicherheitsstandard?

Was ist, wenn ich den Sicherheitsstandard nicht einhalte?

Wozu dient der Selbstbewertungsfragebogen (SAQ = Self-Assessment Questionnaire)?

Welche verschiedenen Fragenbögen (SAQ-Versionen) gibt es?