Mit der bevorstehenden Änderung der Sicherheitsstandards für den Zahlungsverkehr (PCI DSS) gibt der „Payment Security Report 2023“ von Verizon Business Tipps, wie Unternehmen bei der neuen Version am besten vorgehen.
(Quelle: Murrstock - Adobe Stock)
Verizon Business hat jetzt den „Payment Security Report 2023“ anlässlich der Einführung des Payment Card Industry Data Security Standard (PCI DSS) Version 4.0 veröffentlicht. Die Aktualisierung des gegenwärtigen PCI DSS-Standards ist die größte Änderung seit 2004. Diese Neuerungen werden sich auf alle Organisationen auswirken, die Daten von Karteninhabern speichern, verarbeiten oder übertragen, vom E-Commerce bis zum öffentlichen Sektor. Die Einhaltung von PCI DSS v4.0 wird bis zum 31. März 2024 dringend empfohlen, da die Version 3.2.1 dann auslaufen wird. Der Standard enthält zahlreiche Aktualisierungen und 64 neue Vorgaben.
Der neue Payment Security Report 2023 bietet Unternehmen, die sich mit diesem neuen Standard auseinandersetzen, die nötigen Werkzeuge, um kritische Bereiche des Sicherheitsmanagements zu berücksichtigen. Und so nicht nur die Frist einzuhalten, sondern auch den langfristigen Erfolg ihres Unternehmens zu sichern. Dazu gehört die Rolle der PCI-DSS-Sicherheitsintegration in eine umfassendere Unternehmensführung, Risikomanagement und Compliance-Initiativen sowie die für ein modernes Programmdesign erforderlichen Tools.
Absicherung von digitalen Zahlungen
Kris Philipsen, Managing Director of Cybersecurity Consulting bei Verizon, erläutert: „Compliance wird oft als zusätzliche Komplexität zu der ohnehin schon schwierigen Aufgabe gesehen, digitale Zahlungen angesichts der sich ständig entwickelnden Fähigkeiten von Bedrohungsakteuren zu sichern. Glücklicherweise gibt es äußerst effektive Methoden, um die Einhaltung der Sicherheitsvorschriften für den Zahlungsverkehr zu erreichen, die der Verizon Payment Security Report erläutert. Sie tragen nicht nur dazu bei, die Ergebnisse von PCI DSS v4.0 in hohem Maße vorhersehbar zu machen. Sie ermöglichen es Unternehmen auch, entscheidende Leistungsverbesserungen bei der Gestaltung von Sicherheitsprogrammen zu erzielen.“
Der Report von Verizon Business hilft den Verantwortlichen in Unternehmen bei der Entwicklung und Verwaltung eines Programms zur Einhaltung der PCI-Sicherheit und bietet dabei flexible Modelle, die von Unternehmen eingesetzt werden können. Der Bericht zeigt auch wichtige Managementmethoden zur Identifizierung und Überwindung der wichtigsten Hindernisse auf. Und bietet einen Leitfaden zur Klärung der Ursachen für eine unzureichende Performance des Sicherheitsprogramms.
Resource Hub für PCI DSS eingerichtet
„Im März 2024 wird PCI DSS v3.2.1 auslaufen. Der PCI Security Standards Council ist bemüht, Unternehmen dabei zu helfen, die neueste Version des PCI DSS zu verstehen. Zu diesem Zweck hat der Rat einen PCI DSS v4.0 Resource Hub eingerichtet. Dieser enthält nützliche Informationen zum besseren Verständnis des neuen Standards. Wenn Unternehmen verstehen, was PCI DSS v4.0 für sie bedeutet, können sie die notwendigen Schritte ergreifen, um eine reibungslose und effiziente Umstellung zu erreichen“, erklärt Lance Johnson, Executive Director von PCI SSC. Hier die fünf wichtigsten Erkenntnisse aus dem Report, die Unternehmen unbedingt kennen sollten:
Mit der Weiterentwicklung der PCI DSS-Anforderungen sollten auch Sicherheitsprogramme angepasst werden.
Der Erfolg von Datensicherheit und Compliance wird durch Design erreicht – nicht durch Zufall.
Moderne Managementmethoden vereinfachen die Komplexität der Programmverwaltung und helfen Organisationen, mit weniger Aufwand mehr zu erreichen.
Organisationen sollten Sicherheitsprogramme so gestalten, dass sie sich auf das Wesentliche konzentrieren und die dringendsten Hindernisse überwinden.
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
Ein integrierter Program Management Plan lässt sich auf neue Prozesse anwenden, was auch bestehende Prozesse erheblich verbessert.
Zur Methodik der Studie: Mit dem Verizon „PCI Compliance Report 2010“, jetzt Payment Security Report genannt, veröffentlichte Verizon die branchenweit erste Analyse über den weltweiten Stand der Umsetzung von PCI DSS. Der Bericht basiert auf globalen Daten, die qualifizierte Sicherheitsgutachter (QSAs) von Verizon und anderen externe Teilnehmer gesammelt haben. Außerdem umfasst der Report zusätzliche Vergleiche zwischen verschiedenen geografischen Regionen (Amerika, EMEA und APAC). Seit seiner Gründung hat der Payment Security Report die Höhen und Tiefen der Compliance verfolgt. Und gleichzeitig den Finger am Puls der sich verändernden Sicherheitslandschaft im Zahlungsverkehr gehalten. (sg)