Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 139455

SIX Payment Services (Germany) GmbH Langenhorner Chaussee 92-94 22415 Hamburg, Deutschland http://www.six-payment-services.com
Ansprechpartner:in Frau Michaela Hansen +49 40 23517752
Logo der Firma SIX Payment Services (Germany) GmbH
SIX Payment Services (Germany) GmbH

Kreditkarten-Datenschutz im E-Commerce

PCI DSS Schonfrist für Webshop-Händler läuft Ende des Jahres ab

(PresseBox) (Norderstedt, )
Die Schonfrist läuft ab: Ab 1. Januar 2008 müssen sich alle Webshop-Betreiber, die Kreditkartendaten verwalten, gemäß des Datensicherheitsstandards der Payment Card Industry Data Security Standard – kurz PCI DSS – auf ihre Sicherheit extern überprüfen lassen. Nicht zertifizierte Unternehmen können von den Kreditkartenorganisationen bei einem Datendiebstahl und -missbrauch für den entstandenen Schaden haftbar gemacht werden. Ein Grund für die weitreichenden Anforderungen in punkto Datenschutz und technische Sicherheit ist der in den vergangenen Jahren stark zugenommene Datendiebstahl über das Internet. Weltweit sind bereits rund hundert Fälle bekannt, bei denen insgesamt 40 Millionen Kreditkartennummern gestohlen wurden.

In dem Zwölf-Punkte-Programm des PCI DSS Zertifikates schreiben die beiden großen Kreditkartengesellschaften Visa und MasterCard ihren Business-Partnern vor, welche Sicherheitsmaßnahmen umgesetzt werden müssen. Diese sind ebenso verpflichtet sich gemäß dem Visa AIS (Account Information Security) bzw. MasterCard SDP (Site Data Protection) zertifizieren zu lassen. Hält sich ein Händler nicht an die Auflagen und kommt es deshalb zu einem Missbrauch, drohen ihm Geldstrafen und Einschränkungen bis hin zum dauerhaften Ausschluss vom Kreditkartenprogramm.

Eine Alternative: Outsourcing von Zahlungsprozessen

Die Zertifizierung erfolgt durch akkreditierte Partner, abgestuft nach Höhe des Umsatzes des Onlineshops und der Anzahl der Transaktionen. Je nach Umfang der Transaktionsvolumen kann das Überprüfen und Zertifizieren unter Umständen sehr teuer werden. Als Alternative zur zeit- und kostenintensiven Zertifizierung empfehlen die Kreditkartengesellschaften den Vertragshändlern, ihre gesamten Zahlungstransaktionen über eine banken- und PCI-zertifizierte E-Payment-Lösung wie zum Beispiel Saferpay abzuwickeln.

Die speziell für den E-Commerce- und Phone-/Mailorder-Handel entwickelte Internet-Payment-Plattform Saferpay bietet durch ausgefeiltes Kreditkarten-Clearing und Risikobewertung einen weltweit sicheren Zahlungsverkehr im Internet sowohl für Händler als auch für Kunden. Module wie Saferpay eCommerce und Saferpay Secure Card Data übernehmen einfach und sicher das komplette E-Payment. Sensible Kartendaten werden durch Saferpay im Rechenzentrum der Schweizer Telekurs Card Solutions abgespeichert. Die Händler kommen dadurch mit den Kartennummern nicht mehr in Berührung. Damit liegen sämtliche Kartendaten sicher in den Händen des Payment-Service-Providers. Saferpay verarbeitet aber nur die reinen finanzrelevanten Daten, nicht die personenbezogenen. Es gibt keinen Zusammenhang zwischen Personen- und Transaktionsdaten. Dazu der Geschäftsführer Johannes F. Sutter: „Kurzum: Es gibt heute keinen Grund mehr für Online-Händler das große Risiko auf sich zu nehmen und Kreditkartendaten auf eigenen Servern zu speichern. Mit Saferpay schützt der Händler sich selbst und seine Kunden vor Datendiebstahl und Kartenmissbrauch im E-Commerce.“
Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.