openPR Recherche & Suche
Presseinformation

Endspurt bei der PCI-Compliance

09.06.200814:00 UhrIT, New Media & Software

(openPR) Neue Sicherheitsvorschriften für Kreditkartentransaktionen ab 1. Juli 2008 – art of defence bietet zwei Tools für den Schutz von Kreditkartendaten

Regensburg, 9. Juni 2008 ---- Zum 1. Juli 2008 verschärfen sich erneut die Vorschriften für die IT-Absicherung von Kreditkartendaten und -transaktionen. Ab diesem Zeitpunkt müssen Online-Shop-Betreiber oder Acquiring & Payment Service Provider Web-Anwendungen durch sogenannte Web Application Firewalls (WAF) absichern oder regelmäßig deren Quellcodes überprüfen. Das schreibt der PCI DSS (Payment Card Industry Data Security Standard) für Systeme vor, in die Kreditkartendaten eingegeben werden. Das einzige europäische Unternehmen, das Produkte für die beiden möglichen Sicherungsmaßnahmen anbietet, ist art of defence aus Regensburg: Die Web Application Firewall hyperguard entspricht der PCI-Spezifikation, nach der ein- und ausgehende Daten auf der sogenannten Anwendungsebene untersucht werden müssen. Für Quellcode-Analysen können Unternehmen – aber auch PCI-Auditoren – den Web Source Code Analyzer hypersource einsetzen; er analysiert automatisiert den Quellcode auf häufig vorkommende Schwachstellen.



Der PCI-Standard ist der gemeinsame Sicherheitsstandard der Kreditkartenunternehmen; die aktuelle Version ist im vergangenen Jahr in Kraft getreten. Neu zum 1. Juli 2008 ist das verpflichtende Absichern von Web-Anwendungen, zum Beispiel eines Online-Shop-Systems, durch eine WAF oder durch regelmäßige Source-Code-Audits. Bisher war dies eine Best-Practice-Empfehlung.

Welche der beiden möglichen Alternativen aus dem PCI-Standard für ein Unternehmen empfehlenswert ist, hängt von zahlreichen Faktoren ab: Ein Web Source Code Analyzer wie hypersource scannt den Quellcode von Web-Anwendungen und zeigt Schwachstellen direkt im Code auf. Dies erleichtert das schnelle Beseitigen der Fehler. Das Analysewerkzeug beschleunigt so die Prüfung von eigenem oder zugeliefertem Code und trägt zu einem effizienten Abnahmeprozess bei. Wenn der Quellcode von Web-Anwendungen dagegen nicht vorliegt – weil beispielsweise ein Online-Shop-System zugekauft wurde oder wenn eine Web-Anwendung aus Performance-Gründen nicht umfassend geändert werden kann – bietet sich der Einsatz einer Web Application Firewall wie hyperguard an. Dies sichert auch Web-Anwendungen, die heute sicher entwickelt wurden, für die aber später neue Schwachstellen bekannt werden. Da aufgrund der derzeit sehr dynamischen Situation damit sicher zu rechnen ist, fordert der PCI-Standard im Falle von Source Code Audits nicht nur eine einmalige, sondern eine regelmäßige Prüfung der Web-Applikationen.

circa 2.500 Zeichen

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 217783
 1101

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Endspurt bei der PCI-Compliance“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von art of defence GmbH

Bild: Zeus Technology (UK) übernimmt deutschen WAF-Hersteller art of defenceBild: Zeus Technology (UK) übernimmt deutschen WAF-Hersteller art of defence
Zeus Technology (UK) übernimmt deutschen WAF-Hersteller art of defence
Mit der Übernahme rüstet sich Zeus für die wachsende Nachfrage nach Web-Applikationssicherheit für virtualisierte und Cloud-Infrastrukturen Zeus Technology, Vorreiter für Application Delivery Controller Software, hat den Geschäftsbetrieb von art of defence, dem deutschen Hersteller der dWAF (distributed Web Application Firewall) hyperguard, übernommen. Mit der Übernahme von art of defence adressiert Zeus die wachsende Nachfrage des Marktes nach Schutzmechanismen für Web-Applikationen, die beim Betrieb von Anwendungen in der Cloud noch wich…
art of defence auf der RSA Conference in San Francisco
art of defence auf der RSA Conference in San Francisco
- art of defence unterstützt Gründung des openWAF-Projekts - art of defence wird Partner der McAfee Security Innovation Alliance (SIA) Regensburg, 16. Februar 2011 ---- art of defence zeigt auch 2011 die distributed Web Application Firewall (dWAF) hyperguard auf der RSA Conference in San Francisco. Die RSA Conference gilt als internationale Leitmesse für IT-Sicherheit und läuft noch bis 18. Februar. Der Regensburger Spezialist für Web-Anwendungssicherheit hat zwei Messe-Neuigkeiten im Gepäck: die Teilnahme an der McAfee Security Innovation…

Das könnte Sie auch interessieren:

Kunden-Boom für Online-Compliance-Programm von Cybertrust
Kunden-Boom für Online-Compliance-Programm von Cybertrust
Compliance-Programm für PCI Data Security-Standard: mit bereits 350 Kunden ein Zuwachs um 3.000 Prozent innerhalb eines Jahres Ratingen, 27. April 2006 – Cybertrust, Spezialist für Informationssicherheit, hat bekannt gegeben, dass sein Online-Compliance-Programm (OCP) für den Payment Card Industry (PCI) Data Security-Standard der Cybertrust-Tochtergesellschaft Ubizen bereits von 350 Kunden genutzt wird. Der Anstieg der OCP-Kundenzahl um 3.000 Prozent innerhalb eines Jahres beweist, wie wichtig die Compliance-Thematik und die OCP-Lösung für B…
OCP-Lösung von Cybertrust mit weiteren Zusatzfunktionen jetzt noch komfortabler
OCP-Lösung von Cybertrust mit weiteren Zusatzfunktionen jetzt noch komfortabler
… beruhende Know-how der Compliance-Analysten und -Berater von Cybertrust bietet Kunden damit eine zusätzliche Sicherheit auf ihrem Weg zur PCI-Compliance.“ Weitere Informationen über das Online Compliance Program von Cybertrust für den Bereich PCI stehen zur Verfügung unter:www.cybertrust.com/solutions/compliance_governance Über Cybertrust Cybertrust …
Online-Compliance-Programm von Cybertrust um Händler-Monitoringfunktionen erweitert
Online-Compliance-Programm von Cybertrust um Händler-Monitoringfunktionen erweitert
… kostenlosen weltweiten Netzwerk-Schwachstellenprüfung für Händler. Diese Überprüfung (Vulnerability Scan) ist einer der für zahlreiche Händler erforderlichen Schritte, um die PCI-Compliance zu erreichen. Durch das kostenlose Scan-Angebot erfahren die Händler mehr über Netzwerk-Schwachstellen sowie über Möglichkeiten zur Verbesserung der Netzwerksicherheit …
SITEFORUM erreicht volle PCI-Compliance
SITEFORUM erreicht volle PCI-Compliance
… und Präsident der Smart Payment Association (SPA), erklärt: „Kunden verlangen nach einer zuverlässigen und sicheren Umgebung, um ihre Transaktionen abzuwickeln. Deshalb ist die PCI-Compliance für SITEFORUM eine hervorragende Entwicklung: das Unternehmen ist so in der Lage, einen sehr guten Kundenservice anzubieten - eine Tatsche, die erstaunlich wenige …
Aperia Compliance, ein Unternehmen von IXOPAY, wird mit Tony Norrie als neuem President den Ausbau von skalierbaren Compliance-Lösungen vorantreiben
Aperia Compliance, ein Unternehmen von IXOPAY, wird mit Tony Norrie als neuem President den Ausbau von skalierbaren Compliance-Lösungen vorantreiben
Der erfahrene Führungsexperte für Zahlungssysteme soll in seiner neuen Funktion den Ausbau der PCI-Konformität und die Sondierung von Synergien mit der globalen Zahlungsorchestrierungsplattform von IXOPAY beaufsichtigen LEHI, UT / ACCESS Newswire / 31. März 2025 / Aperia Compliance, ein Unternehmen von IXOPAY und Marktführer auf dem Gebiet der PCI-Konformität und des Risikomanagements, hat heute die Ernennung von Tony Norrie zum President von Aperia Compliance bekannt gegeben. In seiner neuen Funktion wird Norrie das strategische Wachstum v…
Cybertrust und Cisco realisieren gemeinsam PCI-Lösung für den Einzelhandel
Cybertrust und Cisco realisieren gemeinsam PCI-Lösung für den Einzelhandel
… PCI gestalten kann. Cybertrust wird dafür seine PCI-Expertise in Ciscos PCI-Lösungen für den Einzelhandel einbringen und so gewährleisten, dass die Cisco-Lösungen optimal für die PCI-Compliance gerüstet sind. Die PCI Solution for Retail von Cisco setzt sich aus einer Serie von empfohlenen und geprüften Netzwerkarchitekturen zusammen, die sich ideal an …
Stonesoft bietet Schutz bei Kreditkartentransaktionen
Stonesoft bietet Schutz bei Kreditkartentransaktionen
… verlassen, dass die Stonegate Secure-Connectivity-Lösung vertrauliche Daten schützt, den Zugriff auf die Informationen der Karteninhaber kontrolliert und die PCI-Compliance-Prozesse erweitert.“ Das PCI Security Standards Council verwaltet als globales Gremium für offene Industriestandards den Payment-Card-Industry-Datensicherheitsstandard (PCI DSS), die …
FireMon präsentiert Lösungsportfolio für PCI-Compliance in mittelständischen Unternehmen
FireMon präsentiert Lösungsportfolio für PCI-Compliance in mittelständischen Unternehmen
… Flankierend dazu überwacht der Security Manager durchgehend den Status der Firewalls und schlägt bei Verstößen gegen die hinterlegten Standards automatisch Alarm. Die PCI-Compliance-Lösungen von FireMon sind je nach Unternehmensgröße in abgestuften Lizenzpaketen erhältlich und damit auch für mittelständische Unternehmen attraktiv. "Der Mittelstand ist …
BT Buynet setzt auf Cybertrust für sichere Kreditkarten-Abrechnungen
BT Buynet setzt auf Cybertrust für sichere Kreditkarten-Abrechnungen
Cybertrust sorgt für PCI-Compliance in der Kreditkarten-Bearbeitung bei BT Buynet Ratingen, 8. November 2006 - BT Buynet, Anbieter von Kreditkarten-Abrechnungsservices für Handelsunternehmen in Großbritannien, arbeitet ab sofort mit dem Informationssicherheitsspezialisten Cybertrust zusammen, um seine Compliance mit dem Payment Card Industry Data Security …
Bild: qSkills: Wissen vermitteln, Standards lernen, Sicherheit gewinnenBild: qSkills: Wissen vermitteln, Standards lernen, Sicherheit gewinnen
qSkills: Wissen vermitteln, Standards lernen, Sicherheit gewinnen
IT-Trainingsanbieter erweitert Schulungen zu IT-Sicherheitsstandards/Schwerpunkte: IT-Strategie-Manager, IT Compliance & Risk Manager, PCI Data Security Standard (PCI DSS) und das SAP-Berechtigungssystem Nürnberg, 4. Januar 2012. Der unabhängige IT-Trainingsanbieter qSkills erweitert seine Schulungsinhalte im Securitybereich. Im Mittelpunkt stehen neue Trainings zu IT-Security und Compliance, Risikomanagement sowie Sicherheitsstandards für das Management (IT-Strategie-Manager/IT Compliance & Risk Manager), PCI Data Security Standard (PCI DSS…
Sie lesen gerade: Endspurt bei der PCI-Compliance