Höchste Sicherheit für Kreditkartenzahlungen: Novalnet AG erfüllt PCI DSS Level 1 und bietet höchstmöglichen Schutz und Sicherheit für Onlinehändler
Keine Industrie 4.0 ohne ausreichende Kommunikation

(pressebox) Ismaning, 18.10.2016 - Novalnet als Zahlungsdienstleister steht seit Jahren für höchsten Datenschutz. So hat sich die Novalnet AG erneut den strengen Anforderungen des PCI DSS Standards gestellt. Mit Erfolg: Novalnet erfüllt nach wie vor die strengsten Sicherheitsanforderungen der Kreditkartenindustrie nach dem PCI DSS Standard V3.2 Level 1.

Durch diese Zertifizierung bietet die Novalnet AG den höchstmöglichen Schutz und die höchstmögliche Sicherheit für Onlinehändler.

Dem PCI DSS Standard entsprechen müssen Unternehmen, die mit Kreditkartendaten in Berührung kommen bzw. Kreditkartenzahlung anbieten möchten. Zu den strengen Auflagen gehören mitunter regelmäßige Audits und Sicherheit-Scans durch einen Qualified Security Assessor.

Bei der Speicherung, Verarbeitung und Übertragung von Kreditkartendaten ist die Sicherheit ein grundlegendes Kriterium. Dem PCI DSS Standard entsprechen müssen Unternehmen, die mit Kreditkartendaten in Berührung kommen bzw. Kreditkartenzahlung anbieten möchten. Zu dem Portfolio der Novalnet AG gehört mitunter die Zahlungsart Kreditkarte. Nach unabhängiger Prüfung durch einen PCI qualifizierten Spezialisten erfüllt die Novalnet AG die höchste Validierungsstufe (LEVEL 1) nach dem neuesten PCI DSS Standard V 3.2. Zu den strengen Auflagen, der Level 1 Zertifizierung gehören unter anderem regelmäßige Audits und Sicherheit-Scans durch einen Qualified Security Assessor.

PCI DSS ist nicht zwingend erforderlich für Händler, dank des PCI DSS konformen Payment-Plugins der Novalnet.

Der Händler der Novalnet AG kann sich die aufwendige Zertifizierung ersparen, indem er z.B. die PCI DSS Zertifizierung eines Payment-Service-Providers nutzt. Wichtig ist hierbei, dass der Dienstleister PCI DSS konform ist (dieses kann mitunter auf den Webseiten von VISA und MasterCard überprüft werden) und der Händler keine Kreditkartendaten speichert, verarbeitet oder übermittelt. Das kann beispielsweise über ein PCI DSS konformes Payment-Plugin des Anbieters geschehen. Somit erspart sich auch der Händler die empfindlichen Strafen, falls er sich nicht selbst zertifiziert. Die Strafen sind mitunter Geldstrafen und können sogar dahin führen, dass die Erlaubnis, Kreditkartenzahlungen entgegenzunehmen, entzogen wird. Darüber hinaus ist der Händler haftungspflichtig, wenn Kreditkartendaten gestohlen oder missbraucht werden.

Höchstes PCI DSS Level

Aufwendige und kostenintensive Prüfverfahren sind nötig, um die höchste Zertifizierungsklasse, PCI DSS Level 1, zu erhalten. Dabei führen ausgebildete Prüfer (QSA) eine strenge Prüfung vor Ort durch. Es werden unter anderem die Server- und Applikationssicherheit sowie der Datenschutz überprüft. Die Novalnet AG hat sich nach den höchsten Prüfverfahren und -kriterien durch einen offiziell vom PCI Security Standards Council akkreditierten Auditor überprüfen lassen.

Herr Gabriel Dixon, Vorstandsvorsitzender der Novalnet AG äußert sich: „Wir sind stolz, die hohen Sicherheitsanforderungen des PCI DSS Level 1 zu erfüllen und unseren Kunden somit größte Sicherheit zu bieten. Unsere Kunden schätzen neben unserem Service die Qualität und die Sicherheit, welche wir wieder unter Beweis stellen konnten.

Sicherheit war und wird auch weiterhin unsere höchste Priorität sein. Um auch in Zukunft die Sicherheit zu gewährleisten, arbeiten wir stets am Ausbau unserer technischen Infrastruktur und weiteren Sicherheitsmaßnahmen“, sagt Holger Bosk, CTO der Novalnet AG.

Sicherheitsanforderungen des PCI DSS Regelwerkes in einer kurzen Übersicht

  1. Installation, Einrichtung und regelmäßige Aktualisierung der Firewall zum Schutz von Daten
  2. Keine Verwendung der von Lieferanten/Herstellern vorgegebenen System-Passwörter bzw. anderer Sicherheits-Parameter
  3. Schutz der gespeicherten Daten: keine unnötige Abspeicherung der Transaktions- und Kreditkartendaten wie bspw. vollständige Daten, Kartennummer, CVV2 usw.
  4. Karteninhaberdaten werden nur in verschlüsselter Form über das öffentliche Netz übertragen
  5. Nutzung und regelmäßige Aktualisierung von Anti-Viren-Programmen
  6. Entwicklung und Verwendung sicherer Systeme und Anwendungen
  7. Beschränkung des Datenzugriffs
  8. Zuweisung von eindeutigen Kennungen für alle Personen mit Zugriff zu einem Computersystem
  9. Einschränkung sensibler Karteninhaberdaten durch restriktive Zugriffsberechtigungen
  10. Ständige Überprüfung und Verfolgung der Zugriffe auf Karteninhaberdaten und Netzwerk-Ressourcen
  11. Laufende Überwachung der Sicherheitssysteme und -prozesse
  12. Unternehmensrichtlinien in Sachen Informationssicherheit
Was ist PCI DSS?

Bereits seit 2006 existiert das PCI SSC (Payment Card Industry Security Standards Council), welches sich zum Ziel gesetzt hat, die PCI-Sicherheitsstandards weiterzuentwickeln, darüber aufzuklären und zu verwalten. Gegründet wurde das SSC von den Kreditkartenunternehmen Visa Inc., MasterCard Worldwide, American Express, Discover Financial Services und JCB International. Die PCI DSS Standards gingen letztendlich aus den Sicherheitsstandards von MasterCard und VISA Inc. hervor. Dieser Sicherheitsstandard wird mittlerweile von allen namhaften Kreditkartenorganisationen als verbindlich angesehen. Der Standard definiert die Anforderungen für die Bereiche der Speicherung, Verarbeitung und Übermittlung von Kreditkartendaten. Das Ziel ist, einen sorgfältigen und geschützten Umgang mit diesen Daten sicherzustellen. Im Detail heißt das:
  • Einrichtung und Betrieb eines geschützten Netzwerks
  • Schutz von aufbewahrten und übermittelten Karteninhaberdaten
  • Einrichtung und Betrieb eines Schwachstellen-Management-Systems
  • Umsetzung effektiver Richtlinien zur Zugriffskontrolle
  • Regelmäßige Überwachung und Überprüfung der IT-Infrastruktur
  • Formulierung und Durchsetzung einer Richtlinie zur Informationssicherheit
Verpflichtend ist PCC DSS für Payment-Service-Provider, Banken, Prozessoren und Händler, welche Karteninhaberdaten entgegennehmen, speichern oder übermitteln. Somit unterliegen auch alle Online-Shopbetreiber und Unternehmen, die Kreditkartenzahlung anbieten möchten, diesen Konformitätsregelungen. Um die aufwendige technische Umsetzung der geforderten Kriterien zu minimieren und die Kosten zu ersparen, bietet sich ein Payment-Service-Provider an, der mit PCI DSS konformen Payment-Plugins und weitere Lösungen arbeitet.

PCI DSS wirklich erforderlich für Händler?

Wenn Händler einen bereits PCI DSS zertifizierten Payment Service Provider nutzen, können diese durch das technische „Know-how“ und dessen Lösungen, die strenge und kostenintensive Zertifizierung vermeiden. Wichtig ist hierbei, dass der Dienstleister PCI DSS konform ist (dieses kann mitunter auf den Webseiten von VISA und MasterCard überprüft werden) und der Händler keine Kreditkartendaten speichert, verarbeitet oder übermittelt.
E-Commerce
[pressebox.de] · 18.10.2016 · 12:03 Uhr
[0 Kommentare]

Business/Presse

06.05. 17:50 | (00) Gold - ein wirkungsvoller Diversifikator
06.05. 17:36 | (00) SMCI: Erholung eine Woche nach dem Kursfall
06.05. 17:33 | (00) Erziehungswissenschaft: Spiegeln Schulnamen die Geschichte der Pädagogik wider?
06.05. 17:11 | (00) Focus Money verleiht GEMÜ die Auszeichnung „Digital Champion 2024“
06.05. 16:54 | (00) Biofrontera AG: Veränderungen im Aufsichtsrat
06.05. 16:51 | (00) Trendwende auf Reisen
06.05. 16:46 | (00) Heras stärkt seine Hochsicherheitskompetenz und sein Servicegeschäftt in ...
06.05. 16:44 | (00) Mit Spaß und Humor Gutes tun
06.05. 16:41 | (00) Gebrüder Weiss und Rail Cargo Group: Eine starke Verbindung seit 30 Jahren
06.05. 16:28 | (00) Pfingstweide in Groß-Felda wird saniert
06.05. 16:23 | (00) HanseWerk: SH Netz investiert in der Gemeinde Nordhastedt rund 55.000 Euro in ...
06.05. 16:19 | (00) Europawahl 2024: Das Thema „Demenz“ muss Priorität bekommen
06.05. 16:14 | (00) Markenübergreifende Fahrzeugdiagnose via Secure Gateway Portal
06.05. 16:12 | (00) Zalaris gleich fünfmal für die Global Payroll Association Awards 2024 nominiert
06.05. 16:11 | (00) BSI Release 24/1: Künstliche Intelligenz und vertiefte Branchenexpertise machen ...
06.05. 15:50 | (00) Ernennung eines unabhängigen nicht-geschäftsführenden Direktors (INED)
06.05. 15:38 | (00) Zeitmanagement im Ehrenamt
06.05. 15:37 | (00) CodeSonar 8.1: Statische Codeanalyse jetzt für zehn Programmiersprachen ...
06.05. 15:32 | (00) DEN auf der Passivhaustagung in Innsbruck
06.05. 15:30 | (00) 1.111 Euro für stärkende Auszeiten
06.05. 15:28 | (00) 1.111 Euro für Benefizlauf
06.05. 14:55 | (00) TotalEnergies 6 Stunden von Spa-Francorchamps: letzter Einsatz für den PEUGEOT ...
06.05. 14:53 | (00) Zukunftsweisende Automations- und Umweltlösungen: MOBA präsentiert auf der IFAT ...
06.05. 14:52 | (00) Rotary ist ein aktiver Motor für soziale Hilfe
06.05. 14:30 | (00) RWE Generation SE transformiert Finanzprozesse mit Board Intelligent Planning
06.05. 14:26 | (00) Bilderbuch-Saisonstart für den ADAC Opel Electric Rally Cup
06.05. 14:23 | (00) Innovative Lösungen im Fokus: Aktionstag zum Welt-Händehygienetag im Passauer ...
06.05. 14:22 | (00) Eindrucksvolle Locations und Gruppenaktivitäten: das Tessin ist das perfekte ...
06.05. 14:20 | (00) Pan American Energy gibt Forschungskooperation mit University of Regina bekannt, ...
06.05. 14:18 | (00) Loar Holdings Inc. begrüßt Paul Dolan als Executive Vice President des ...
06.05. 14:13 | (00) Collective Mining gibt Pläne für eine Notierung an der NYSE American Stock ...
06.05. 14:09 | (00) Gebäudeenergiegesetz: Durch den Förderdschungel braucht es eine sichere ...
06.05. 13:53 | (00) Deutscher Verwaltungsgerichtstag: ARKTIS IT solutions organisiert Panel- ...
06.05. 13:41 | (00) SID Display Week 2024: Höchste Farbgenauigkeit bei kürzester Taktzeit
06.05. 13:39 | (00) 1.111 Euro für rettungsstarke Jugendarbeit
06.05. 13:35 | (00) ESD-Tischmatten der Asmetec Eigenmarke METOCLEAN – verschiedene Größen und ...
06.05. 13:31 | (00) 2. PRAXIS Anwendertage mit dem UVMB in Magdeburg erfolgreich durchgeführt
06.05. 12:56 | (00) 1.111 Euro für Nähe in schwierigen Zeiten
06.05. 12:53 | (00) Canada Nickel erzielt weiterhin hervorragende Bohrergebnisse bei Reid
06.05. 12:47 | (00) Revival Gold gibt den Abschluss der bereits angekündigten vermittelten ...
06.05. 12:37 | (00) Neue Informationsplattform alles-elektrisch.com
06.05. 12:22 | (00) High Tide eröffnet zweites Canna Cabana-Geschäft in Ajax, Ontario
06.05. 12:19 | (00) Offenbacher Oberbürgermeister im Hyundai IONIQ 5 unterwegs
06.05. 11:55 | (00) Bundeshaushalt 2025: Reduzierte Hotel-Umsatzsteuer und steuerfreie Zuschläge ...
06.05. 11:53 | (00) Innovative Videomanagement-Lösungen auf der BDSW-Mitgliedsversammlung 2024
06.05. 11:50 | (00) regisafe veröffentlicht umfassendes Software-Update
06.05. 11:45 | (00) Vier-Sterne Gesundheitsurlaub mit ärztlicher Begleitung
06.05. 11:45 | (00) Naturschutz-Urgestein verabschiedet
06.05. 11:45 | (00) LANCOM 1803VA-5G und 1800VA-5G
06.05. 11:40 | (00) Smart Warehousing: Mehr Effizienz durch Cube Storage
06.05. 11:35 | (00) Sybit präsentiert brandneues Buch "SAP Commerce Cloud"
06.05. 11:30 | (00) Nachhaltigkeit trifft auf Benutzerfreundlichkeit
06.05. 11:21 | (00) Handwerk macht Schule
06.05. 11:14 | (00) Dienstag im Forum auf dem Maimarkt: Vortrag über das Sachverständigenwesen im ...
06.05. 11:08 | (00) SAP verlängert Vertrag mit CEO Christian Klein
06.05. 11:04 | (00) Utimaco baut Trust-as-a-Service-Marktplatz in der Cloud mit General Purpose HSM ...
06.05. 11:00 | (00) ber die Feiertage in die Niederlande – ganz ohne Planungsstress
06.05. 10:55 | (00) Konferenz für Variantenfertiger 2024
06.05. 10:46 | (00) Recharge Resources Ltd. begrüßt Hondas 15-Mrd.-$-Initiative hinsichtlich ...
06.05. 10:44 | (00) Gemeinsame Absichtserklärung: PEM erweitert Kooperation mit BST aus Bielefeld
06.05. 10:36 | (00) Drei Tipps von Xenofit zum Feierabend-Training
06.05. 10:34 | (00) Streuobst im Klimawandel: Fachkongress verbindet Forschung und Praxis
06.05. 10:29 | (00) Karriere-Messeteam stellt Jauch bei AZUBISPOT in Villingen-Schwenningen vor
06.05. 10:19 | (00) Methodistische Generalkonferenz hebt Verbot auf, homosexuelle Personen zu ...
06.05. 10:17 | (00) Perfekt als Alltags- und Reisemobil: Der Opel Zafira als Crosscamp Urban Camper ...
06.05. 10:08 | (00) Das EZD in Selb feiert 10. Jubiläum
06.05. 10:04 | (00) infactory Digitales Solar-Teich- & Poolthermometer PT-160, Akku, Solarpanel, ...
06.05. 10:00 | (00) Deutschland wieder Otterland
06.05. 09:59 | (00) Neurologische Frührehabilitation leistet wichtigen Brückenschlag
06.05. 09:55 | (00) sterreichisches Siedlungswerk digitalisiert seine Personalprozesse
06.05. 09:54 | (00) Revival Gold gibt Preisgestaltung der angekündigten Eigenkapitalfinanzierung in ...
06.05. 09:51 | (00) vykon tritt dataglobal Group bei
06.05. 09:45 | (00) Mobilisation/Rückenfit“ ab 04. Juni 2024 immer dienstags 16: 30 bis 17: 15 Uhr
06.05. 09:42 | (00) Hi-View meldet aktuelle Informationen zu seinen Goldkonzessionsgebieten in BC
06.05. 09:42 | (00) First Hydrogen führt Fahrzeugtests mit multinationalem Unternehmen durch
06.05. 09:41 | (00) Parkinson- Netzwerk Südniedersachsen
06.05. 09:40 | (00) Reisen ohne Risiko
06.05. 09:36 | (00) Einladen von Geschäftsfreunden in VIP-Logen: Das müssen Unternehmer steuerlich ...
06.05. 09:36 | (00) Seniorenbeauftragter am Telefon
06.05. 09:32 | (00) Neue Ära der digitalen Verwaltung durch Materna und Aleph Alpha
06.05. 09:20 | (00) Die WELLERGRUPPE unterstützt zahnärztliche Versorgung für Kinder in Paternoster, ...
06.05. 09:12 | (00) Gesetzesänderung
06.05. 09:03 | (00) Ministerpräsident engagiert sich für Kommunale Wärmeplanung und übergibt ...
06.05. 09:01 | (00) Neues Impfinformationssystem (IISAAR): Auftrag für IT-Basissystem vergeben
06.05. 09:00 | (00) stiftung ear auf der IFAT Munich 2024
06.05. 09:00 | (00) Wohnraumlüftung für die Sanierung: Einfach, schnell, platzsparend
06.05. 08:58 | (00) Industriebau der Zukunft
06.05. 08:57 | (00) Erste Power-to-Heat-Anlage in Sachsen-Anhalt geht in Betrieb / So wird Wärme ...
06.05. 08:55 | (00) Die stille Kraft der E-Mobilität: Induktive Komponenten
06.05. 08:53 | (00) FendX meldet ersten Standort für Leistungstests der REPELWRAP™-Folie unter ...
06.05. 08:48 | (00) Immer alles erreichen im Rechenzentrum: Installationen, Wartungen und ...
06.05. 08:45 | (00) Präzisionslager für höchste Ansprüche
06.05. 08:42 | (00) Giant Mining Corp. nimmt den Handel unter dem neuen US-Symbol „BFGFF“ auf
06.05. 08:41 | (00) Eine der am schnellsten wachsenden kanadischen Einzelhandelsketten für ...
06.05. 08:39 | (00) Leben und Sterben um jeden Preis? Tagung der ALfA gibt Antworten - Kaminski: ...
06.05. 08:25 | (00) Wochenrückblick KW 18-2024 - Steigende Arbeitslosigkeit erfreut Investoren!
06.05. 08:18 | (00) Chartcheck Newmont: Abwärtstrend überwunden
06.05. 08:16 | (00) Warum Coaching als Führungskompetenz erfolgsentscheidend ist
06.05. 08:13 | (00) Das Innovation-Board der Programmatic-Print Alliance (PPA) nimmt die Arbeit auf
06.05. 08:00 | (00) Erschwingliche Lagerverwaltung, Große Wirkung: COSYS LVS für kleine Unternehmen
1
...
3
4
5
...
306
 
Fast 10.000 Menschen gelten als vermisst
Wiesbaden (dpa) - In Deutschland gelten fast 10.000 Menschen als vermisst. Das […] (01)
Online-Banking: Erstmals ist die Mehrheit der Generation 65+ dabei
Online-Banking ist in Deutschland so verbreitet wie noch nie: Erstmals nutzt auch von den […] (00)
Neuer leistungsstarker Chip Apple M4 im Detail
Auf seinem gestrigen Event „Let Loose“ enthüllte Apple seinen neuen Chip M4, der eine riesige […] (00)
«The Chi» bekommt eine siebte Staffel
Der Streamingdienst Paramount+ with Showtime hat The Chi für eine siebte Staffel verlängert. Der zweite […] (00)
Rita Ora: Met Gala-Outfit war 2000 Jahre alt
(BANG) - Rita Ora wollte mit ihrem Look auf der Met Gala 2024 die „Existenz der Frauen“ feiern. […] (00)
Vonovia-Deal schockiert Berlin: 700 Mio. Euro Umsatz!
Der Mega-Deal zwischen Vonovia und Berlin sorgt für Kontroversen: Während der Konzern seine […] (01)
 
 
Suchbegriff

Diese Woche
09.05.2024(Heute)
08.05.2024(Gestern)
07.05.2024(Di)
06.05.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News