ID TECH
Kontakt

Artikel

Was ist PCI?

PCI ist die Organisation, die Sicherheitsstandards und Vorschriften für die Zahlungskartenbranche festlegt, und die PCI 3.x-Frist zum 30. Aprilte2021 rückt näher. In den kommenden Monaten müssen Unternehmen entscheiden, ob sie weiterhin Letztkäufe von PCI 3.x-Technologie tätigen oder auf die neuere und sicherere 5.x-Technologie umsteigen möchten.

Wichtige Informationen

  • Payment Card Industry Security Standards Council (PCI SCC): Gegründet, als PCI zunehmend an Bedeutung gewann und die Verbesserung der Sicherheit von Zahlungskonten zu einem zentralen Anliegen wurde.
  • PIN Transaction Security (PTS): Geräte für den Point-of-Interaction zur Erfassung von Zahlungskartendaten und zur Validierung der Transaktionsgenehmigung.
  • Payment Card Industry Data Security Standard (PCI DSS): Ein vom PCI SCC entwickelter Satz von Sicherheitsstandards, der sicherstellen soll, dass Unternehmen, die Kreditkarteninformationen akzeptieren, verarbeiten, speichern oder übertragen, eine sichere Umgebung aufrechterhalten.

Diese Zertifizierungen können jedoch ablaufen.

Ablaufdaten

Die folgenden Termine markieren das Ablaufdatum der jeweiligen PCI-Konformität:

  • PCI 3.x– April 2021
  • PCI 4.x– April 2023
  • PCI 5.x– April 2026

Unternehmen, die die Anforderungen nicht erfüllen, können mit Bußgeldern von bis zu 100.000 US-Dollar pro Monat belegt werden – so lange, bis die Konformität hergestellt ist. Darüber hinaus kann die Nichterfüllung dazu führen, dass die Akzeptanzbank des Unternehmens die Transaktionsgebühren erhöht oder die Geschäftsbeziehung sogar vollständig beendet.

Fehlende Compliance kann sich auch auf die Kundenbeziehungen auswirken. Verbraucher schätzen zwar die Bequemlichkeit schneller Transaktionen, erwarten jedoch vor allem, dass ihre Daten jederzeit sicher sind. Kommt es zu Datenpannen, können diese Millionen von Dollar an Kundenbetreuungskosten verursachen und das Vertrauen der Verbraucher in ein Unternehmen so nachhaltig beschädigen, dass diese zu Mitbewerbern wechseln.

Die Risiken veralteter Zahlungsterminals

Obwohl es viele Gründe gibt, warum Unternehmen Opfer von Sicherheitsverletzungen werden, lassen sich einige der schwerwiegendsten Vorfälle auf zwei häufige Ursachen zurückführen:

  • Ältere, anfälligere Technologie
  • Fehlende Wartung und Pflege der Datensicherheitssoftware im Unternehmensnetzwerk.

Jedoch sind all diese Faktoren weniger kostspielig als ein Datenschutzverstoß.

Anfällige Technologie

Zwar können Unternehmen weiterhin problemlos PCI 3.0-Zahlungsterminals kaufen und betreiben, doch modernisieren neuere PCI-Modelle Jahr für Jahr ihre Sicherheitsstandards und schützen ihre Terminals besser gegen Hacker, die versuchen, persönliche Daten von Verbrauchern zu stehlen. Daher fehlen älteren Modellen die wertvollen Sicherheitsverbesserungen, über die neuere Terminals verfügen. Hacker, die nach Schwachstellen in den Abwehrmechanismen von Händlern suchen, zielen eher auf ältere Geräte mit veralteten Schutzmaßnahmen ab als auf neuere Geräte wie das SREDKey 2, das über fortschrittliche Datenverschlüsselungsfunktionen verfügt.

Derzeit erfüllt ein PCI 5.0-zertifiziertes Gerät die höchsten Sicherheitsstandards.

Aufrechterhaltung der Datensicherheit

Die Aufrechterhaltung der Compliance ist ein kostspieliger und langwieriger Prozess. Viele Unternehmen verzichten auf die Pflege ihrer Systeme, um sich den Aufwand und die Kosten zu sparen. Fehlende Wartung ermöglicht es Hackern, in Händlerumgebungen einzudringen und vergessene Hintertüren auszunutzen.

Neue Technologien wie SRED in 5.x-Geräten ermöglichen es jedoch, die Händlerumgebung vollständig abzusichern und manipulationsgeschützt zu halten, bis der Kauf das Gateway erreicht und die Sicherheitsverantwortung nicht mehr beim Unternehmen liegt. Lesegeräte wie das SREDKey II bieten den Schutz, den bestimmte Unternehmen beim Sichern der Daten ihrer Kunden benötigen.

Die Vorteile eines Wechsels von PCI 3.x auf PCI 5.x

Wie bereits erwähnt, ist ein Upgrade auf PCI 5.x vorteilhaft, da es Unternehmen vor den Sicherheitslücken schützt, die ältere Geräte aufweisen können. Je neuer die Compliance, desto strenger die Sicherheitsanforderungen – und eine ordnungsgemäße Lesegerätverschlüsselung kann eine Lösung für beide Probleme bieten: anfällige Technologien und veraltete Systeme. ID TECH's SREDKey II ist ein PCI 5.x-konformes MOD-Tastenfeld, das die verarbeiteten Daten verschlüsselt und sicher aus der Händlerumgebung heraus übermittelt – und damit Verbrauchern wie Unternehmen einen zusätzlichen Schutz vor Hackern bietet.

ID TECH's VP6800, ein PCI 5.x-Lesegerät mit interaktivem 4,3"-Touchscreen, PIN on Glass, MSR-, EMV- und NFC-Akzeptanz, ist aufgrund seiner vielseitigen Zahlungs- sowie Werbe- und Marketingfunktionen die ideale Lösung für Kiosk- und Self-Service-Umgebungen. Ob Sie eine PCI 5.x-Lösung für Automaten, Parkplätze, Geldautomaten, Autowaschanlagen oder den öffentlichen Nahverkehr suchen – der VP6800 bietet Sicherheit und Zahlungsakzeptanz in einer globalen Lösung.

Abschließende Empfehlungen

Auch wenn es auf den ersten Blick deutlich kostengünstiger erscheint, bei 3.x-Geräten zu bleiben, sollten Unternehmen ihre Sicherheit nicht aufs Spiel setzen und auf neuere Geräte umsteigen, um ihre Umgebungen besser zu schützen. Datenpannen können langfristig Millionen von Dollar kosten und das Vertrauen der Verbraucher in einen Händler nachhaltig beschädigen. Wir empfehlen, auf den neuesten Compliance-Standard zu aktualisieren und sowohl für Verbraucher als auch für Unternehmen eine bestmögliche Sicherheitsumgebung zu schaffen.