31.12.2012 Aufrufe

E-COMMERCE- LEITFADEN - SKW Schwarz

E-COMMERCE- LEITFADEN - SKW Schwarz

E-COMMERCE- LEITFADEN - SKW Schwarz

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

4<br />

DOWNLOAD<br />

4–42 | BEZAHLEN BITTE – EINFACH, SCHNELL UND SICHER!<br />

Wie läuft eine PCI-Zertifizierung ab?<br />

Zur Zertifizierung müssen, je nach Unternehmen (Anzahl der Transaktionen, Branche etc.), bis zu vier<br />

Schritte durchlaufen werden, wobei eine Registrierung für jeden Internet­Händler verpflichtend ist:<br />

a) Registrierung als Händler (nähere Informationen hierzu erhalten Sie von Ihrem Acquirer)<br />

b) Ausfüllen eines Fragebogens (Self­Assessment Questionnaire – SAQ) mit Fragen zur Einhaltung<br />

des PCI­Regelwerks<br />

c) Durchführung einer externen Sicherheitsprüfung (Security Scan), bei der aus dem Internet<br />

netzseitig Ihre Systeme auf mögliche Schwachstellen geprüft werden, durch einen Approved<br />

Scanning Vendor (ASV)<br />

d) Durchführung einer Begehung des Unternehmensgeländes (Security Audit), bei der die Einhaltung<br />

der Sicherheitsstandards vor Ort geprüft wird, durch einen Qualified Security Assessor (QSA)<br />

Wer darf mein Unternehmen zertifizieren?<br />

Zertifizierungen dürfen ausschließlich von akkreditierten Dienstleistern (ASV und QSA) durchgeführt<br />

werden. Eine Liste zugelassener Unternehmen finden Sie auf www.pcisecuritystandards.org.<br />

Was kostet eine PCI-Zertifizierung?<br />

Die Registrierung selbst ist in der Regel kostenlos. Alle weiteren Kosten im Rahmen der Zertifizie­<br />

rung trägt das zu zertifizierende Unternehmen. Je nach Dienstleister können die Gebühren durchaus auch<br />

mehrere tausend Euro betragen.<br />

Wo finde ich weitere Informationen zu PCI?<br />

Weitere Informationen zu PCI, z. B. für die Zertifizierung akkreditierter Dienstleister, finden Sie unter<br />

www.pcisecuritystandards.org oder unter www.ecommerce­leitfaden.de/pci­special<br />

Infobox 4-9: PCI-Standard und Zertifizierung<br />

www.ecommerce-leitfaden.de

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!