{"id":6911,"date":"2025-09-18T13:34:29","date_gmt":"2025-09-18T13:34:29","guid":{"rendered":"https:\/\/hocoos.com\/?post_type=answer&#038;p=6911"},"modified":"2025-10-02T08:33:50","modified_gmt":"2025-10-02T08:33:50","slug":"what-is-pci-compliance","status":"publish","type":"answer","link":"https:\/\/hocoos.com\/de\/antworten\/what-is-pci-compliance\/","title":{"rendered":"Was ist PCI-Konformit\u00e4t?"},"content":{"rendered":"<h2 class=\"wp-block-heading\">F\u00fcr wen gilt die PCI-Konformit\u00e4t?<\/h2>\n\n\n\n<p>Die PCI-Konformit\u00e4t betrifft jedes Unternehmen (unabh\u00e4ngig von seiner Gr\u00f6\u00dfe), das Kartendaten auf eine der folgenden Weisen handhabt: Akzeptieren, Verarbeiten, Speichern oder \u00dcbertragen. Daher umfasst diese Liste ein breites Spektrum an Unternehmen: kleine lokale Gesch\u00e4fte, <a href=\"https:\/\/hocoos.com\/de\/products\/ai-store-builder\/\" data-type=\"link\" data-id=\"https:\/\/hocoos.com\/products\/ai-store-builder\/\">E-Commerce-Websites<\/a>, Konzerne, Banken und Dienstleister. Die spezifischen Compliance-Anforderungen h\u00e4ngen jedoch vom Gesch\u00e4ftsvolumen der Transaktionen ab, das in verschiedene H\u00e4ndlerstufen unterteilt ist.<\/p>\n\n\n\n<div class=\"answers-tip-box mt-8 mt-lg-10\">\n<div class=\"answers-small-title\">\n\t\t\t\t\t\t\t\nTiefer Einblick:\n\n<\/div>\n<div class=\"answers-small-description mt-4\">\n\nAuch wenn Sie einen Drittanbieterdienst f\u00fcr die Zahlungsabwicklung nutzen, sind Sie weiterhin f\u00fcr Ihre eigene Compliance verantwortlich. Stellen Sie stets sicher, dass Ihre Dienstleister ebenfalls PCI-konform sind.\n<\/div>\n<\/div>\n\n\n\n<div style=\"height:72px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Wie wird man PCI-konform?<\/h2>\n\n\n\n<p>PCI-konform zu werden, ist keine einmalige Anstrengung, sondern ein kontinuierlicher Prozess, der die folgenden Hauptschritte umfasst:<\/p>\n\n\n\n<p>\u2022 \u00a0 <strong>Bestimmen Sie Ihr H\u00e4ndlerlevel<\/strong>: Hierbei geht es um die Anzahl der j\u00e4hrlich abgewickelten Transaktionen und es werden die spezifischen Validierungsanforderungen bestimmt.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>\u2022 \u00a0 <strong>F\u00fcllen Sie einen Selbstbewertungsfragebogen (SAQ) aus<\/strong>: Kleinere H\u00e4ndler m\u00fcssen dies in der Regel einmal im Jahr tun.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>\u2022 \u00a0 <strong>Sich einer Vor-Ort-Beurteilung unterziehen<\/strong>: In den meisten F\u00e4llen ben\u00f6tigt ein gro\u00dfer H\u00e4ndler ein Sicherheitsaudit durch einen Qualified Security Assessor (QSA).<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>\u2022 \u00a0 <strong>Regelm\u00e4\u00dfige Schwachstellenscans durchf\u00fchren<\/strong>: Jedes Unternehmen muss diese durchf\u00fchren, um potenzielle Schwachstellen im Sicherheitssystem zu pr\u00fcfen.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>\u2022 \u00a0 <strong>Die 12 PCI DSS-Anforderungen einhalten<\/strong>: Technisch und operativ ist dies der wichtigste Bestandteil des Sicherheitsprogramms, das im Wesentlichen verschiedene Sicherheitsma\u00dfnahmen umfasst.<\/p>\n\n\n\n<div class=\"answers-tip-box mt-8 mt-lg-10\">\n<div class=\"answers-small-title\">\n\t\t\t\t\t\t\t\nProfi-Tipp:\n<\/div>\n<div class=\"answers-small-description mt-4\">\n\nBeginnen Sie damit, alle Ihre Systeme zu erfassen, die Kreditkartendaten verarbeiten. Dieser &#8220;Scoping&#8221;-Prozess ist der erste und kritischste Schritt auf Ihrem Weg zur Compliance.\n<\/div>\n<\/div>\n\n\n\n<div style=\"height:72px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Was sind die 12 Anforderungen der PCI-Konformit\u00e4t?<\/h2>\n\n\n\n<p>Die 12 PCI DSS-Anforderungen sind zentral f\u00fcr den Standard und beziehen sich auf die Sicherheit von Karteninhaberdaten. Sie sind um sechs Sicherheitsziele herum aufgebaut:<\/p>\n\n\n\n<p>\u2022 <strong>\u00a0 Ein sicheres Netzwerk aufbauen und pflegen<\/strong>: Firewalls und sichere Passw\u00f6rter einsetzen.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>\u2022 \u00a0<strong> Kartendaten sch\u00fctzen<\/strong>: Daten verschl\u00fcsseln und starke Verschl\u00fcsselung nutzen.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>\u2022 \u00a0 <strong>Ein Programm zum Schwachstellenmanagement pflegen<\/strong>: Antivirensoftware installieren und Systeme sicher halten.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>\u2022 \u00a0 <strong>Starke Zugangskontrollma\u00dfnahmen implementieren<\/strong>: Datenzugriff auf diejenigen beschr\u00e4nken, die ihn unbedingt ben\u00f6tigen.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>\u2022 <strong>\u00a0 Netzwerke regelm\u00e4\u00dfig \u00fcberwachen und testen<\/strong>: Jeden Zugriff aufzeichnen und Sicherheitsma\u00dfnahmen testen.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>\u2022 \u00a0 <strong>Eine Informationssicherheitsrichtlinie pflegen<\/strong>: Eine Richtlinie festlegen, die die Sicherheit f\u00fcr alle Mitarbeiter regelt.<\/p>\n\n\n\n<div class=\"answers-tip-box mt-8 mt-lg-10\">\n<div class=\"answers-small-title\">\n\t\t\t\t\t\t\t\nTiefer Einblick:\n<\/div>\n<div class=\"answers-small-description mt-4\">\n\nCompliance-Probleme sind h\u00e4ufig mit den Prozessen zur Passwortverwaltung und der Durchf\u00fchrung von Netzwerk-Scans verbunden. Konzentrieren Sie sich zuerst auf diese beiden Bereiche.\n<\/div>\n<\/div>\n\n\n\n<div style=\"height:72px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Was passiert, wenn Sie nicht PCI-konform sind?<\/h2>\n\n\n\n<p>Abweichungen bei der Einhaltung der Standards der Payment Card Industry (PCI) k\u00f6nnen mit unterschiedlichen Ergebnissen korrelieren:<\/p>\n\n\n\n<p>\u2022 &nbsp; Kreditkartenunternehmen haben die M\u00f6glichkeit, Grenzen f\u00fcr potenzielle Geldsanktionen festzulegen, mit Beispielwerten von Tausenden bis Hunderttausenden von Dollar pro Monat.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>\u2022 \u00a0 Das Niveau der Compliance-Ma\u00dfnahmen in Organisationen kann mit der H\u00e4ufigkeit von <a href=\"https:\/\/hocoos.com\/de\/antworten\/what-to-do-if-your-website-is-hacked\/\" data-type=\"answer\" data-id=\"6196\">Hacking-Angriffen korrelieren.<\/a>.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>\u2022 &nbsp; Die fortgesetzte Akzeptanz von Kreditkartenzahlungen unterliegt bestimmten Gesch\u00e4ftsbedingungen.<\/p>\n\n\n\n<div class=\"answers-tip-box mt-8 mt-lg-10\">\n<div class=\"answers-small-title\">\n\t\t\t\t\t\t\t\nTiefer Einblick:\n<\/div>\n<div class=\"answers-small-description mt-4\">\n\nDie Investition in PCI-Compliance kann gegen potenzielle Kosten abgewogen werden, die sich aus Datenschutzverletzungen ergeben, wie Bu\u00dfgelder, Anwaltskosten und nachteilige gesch\u00e4ftliche Auswirkungen.\n<\/div>\n<\/div>\n\n\n\n<div style=\"height:72px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Welche Beziehung besteht zwischen PCI-Compliance und Datenschutzverletzungen?<\/h2>\n\n\n\n<p>Die PCI-Konformit\u00e4t ist eine Ma\u00dfnahme, die darauf abzielt, Datendiebstahl, ein aktuelles Problem, zu mindern und die Wahrscheinlichkeit von Datenschutzverletzungen zu reduzieren. Die Einhaltung der PCI-DSS-Anforderungen wird oft mit <a href=\"https:\/\/hocoos.com\/de\/antworten\/what-is-website-security-and-its-relation-to-hosting\/\" data-type=\"answer\" data-id=\"6268\">verbesserter Sicherheit<\/a>, was die Bem\u00fchungen von Cyberangreifern erschweren kann, auf das System zuzugreifen und Informationen zu extrahieren. Obwohl die PCI-Compliance entscheidend ist, garantiert sie keinen vollst\u00e4ndigen Schutz vor Datenlecks. Der Compliance-Prozess kann die Ressourcenallokation innerhalb von Organisationen beeinflussen. Folglich stellt die Compliance eine entscheidende Phase im Abwehrsystem gegen die Risiken von Sicherheitsverletzungen dar, wodurch Unternehmen und Kunden davor bewahrt werden, Opfer von Betrug zu werden.<\/p>\n\n\n\n<div style=\"height:72px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Wie oft ist PCI Compliance erforderlich?<\/h2>\n\n\n\n<p>PCI-Konformit\u00e4t ist eine j\u00e4hrliche Verpflichtung. Unternehmen m\u00fcssen daher ihren Konformit\u00e4tsstatus mindestens einmal j\u00e4hrlich \u00fcberpr\u00fcfen und nachweisen. Diese j\u00e4hrliche \u00dcberpr\u00fcfung (die durch einen SAQ oder ein QSA-geleitetes Audit erfolgen kann) soll best\u00e4tigen, dass die Sicherheitsvorkehrungen aktuell und funktionsf\u00e4hig sind. Zus\u00e4tzlich zu j\u00e4hrlichen Inspektionen m\u00fcssen viele H\u00e4ndler viertelj\u00e4hrlich Netzwerk-Scans durchf\u00fchren, um das Netzwerk jederzeit frei von Schwachstellen zu halten. PCI DSS ist ein Standard, der sich weiterentwickelt; die \u00dcberwachung und Aktualisierung von Sicherheitsprotokollen muss Teil der t\u00e4glichen Routine sein, um die Konformit\u00e4t zu gew\u00e4hrleisten.<\/p>\n\n\n\n<div style=\"height:72px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n\n\n\n<p>PCI-konform zu sein ist ein Muss und eine wesentliche fortlaufende Verpflichtung f\u00fcr jedes Unternehmen, das Karteninhaberdaten verwaltet. Die Einhaltung der 12 PCI-DSS-Anforderungen kann potenziell mit einer Reduzierung von <a href=\"https:\/\/hocoos.com\/de\/antworten\/was-ist-eine-datenpannenbenachrichtigung\/\" data-type=\"answer\" data-id=\"4807\">Datenlecks<\/a> und den daraus resultierenden finanziellen und rufsch\u00e4digenden Auswirkungen. Die Einhaltung von Standards sollte nicht nur aus Sicht der Beh\u00f6rden eine Verpflichtung sein, sondern auch ein grundlegender Schritt zum Schutz Ihres Unternehmens und Ihrer Kunden.<\/p>","protected":false},"excerpt":{"rendered":"<p>F\u00fcr wen gilt die PCI-Konformit\u00e4t? Die PCI-Konformit\u00e4t betrifft jedes Unternehmen (egal wie gro\u00df oder klein), das auf eine der folgenden Weisen mit Kartendaten umgeht: Akzeptieren, Verarbeiten, Speichern oder \u00dcbermitteln. Daher umfasst diese Liste ein breites Spektrum von Unternehmen: kleine lokale Gesch\u00e4fte, E-Commerce-Websites, Unternehmen, Banken und Dienstleister. Spezifische Compliance [&hellip;]<\/p>","protected":false},"author":41,"featured_media":6912,"template":"","answers_category":[20],"class_list":["post-6911","answer","type-answer","status-publish","has-post-thumbnail","hentry","answers_category-ecommerce-for-small-businesses"],"acf":{"image":null,"card_image":6912,"content":[{"acf_fc_layout":"header_section","title":"Was ist PCI-Konformit\u00e4t?","descriptions":"PCI Compliance represents the implementation of a specific set of standards, ensuring the security of data related to the use of debit and credit cards for businesses that collect, store, or transmit data from cards.\r\n","tip_label":"Deep Dive","tip":"PCI Compliance isn\u2019t just for e-commerce sites. Any business that takes payments over the phone or in person must also comply.","additional_tips":null,"key_takeaways_label":"Key Takeaways:","key_takeaways":[{"label":"PCI compliance aims to offer protection for businesses handling card data against fraudulent activities","body":""},{"label":"It is a continuous process with 12 key security requirements","body":""},{"label":"Financial and reputational considerations are factors in assessing non-compliance","body":""}]}]},"_links":{"self":[{"href":"https:\/\/hocoos.com\/de\/wp-json\/wp\/v2\/answer\/6911","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hocoos.com\/de\/wp-json\/wp\/v2\/answer"}],"about":[{"href":"https:\/\/hocoos.com\/de\/wp-json\/wp\/v2\/types\/answer"}],"author":[{"embeddable":true,"href":"https:\/\/hocoos.com\/de\/wp-json\/wp\/v2\/users\/41"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hocoos.com\/de\/wp-json\/wp\/v2\/media\/6912"}],"wp:attachment":[{"href":"https:\/\/hocoos.com\/de\/wp-json\/wp\/v2\/media?parent=6911"}],"wp:term":[{"taxonomy":"answers_category","embeddable":true,"href":"https:\/\/hocoos.com\/de\/wp-json\/wp\/v2\/answers_category?post=6911"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}