Home » News » Security Management » PCI DSS 4.0: Neue Stufe der Sicherheit im Zahlungsverkehr

PCI DSS 4.0: Neue Stufe der Sicherheit im Zahlungsverkehr

Am 31. März trat die neueste Version des Payment Card Industry Data Security Standard (PCI DSS) in Kraft – Version 4.0. Im Finanzwesen gelten nun strengere Vorgaben: Digitale Identitäten müssen durch mehrere Faktoren identifiziert werden, und Sicherheitsmaßnahmen sollen auch gegen moderne Cyberbedrohungen bestehen.

1 Min. Lesezeit
Schloss auf Kreditkarte
Foto: ©AdobeStock/GeorgV

Organisationen, die Zahlungskartendaten verarbeiten, müssen mit Inkrafttreten der PCI DSS 4.0 verschärfte Sicherheitsvorgaben umsetzen. Besonders im Fokus: starke Multi-Faktor-Authentifizierung (MFA). Was bislang als Best Practice galt, ist ab sofort verpflichtend.

„Der heutige Stichtag bedeutet, dass Unternehmen zwingend robuste Schutzmaßnahmen treffen müssen – darunter moderne, phishing-resistente MFA“, erklärt Alexander Koch, SVP Sales EMEA beim Sicherheitsspezialisten Yubico. Gerade weil Zahlungsdienstleister und Einzelhändler im Visier von Cyberkriminellen stehen, sei dies ein überfälliger Schritt.

Die Risiken bei Nichtumsetzung sind hoch: Neben dem Verlust der PCI-Zertifizierung drohen empfindliche Bußgelder, aber auch Reputationsverluste und Vertrauensbrüche im Falle eines Angriffs. Koch warnt: „Ein Sicherheitsvorfall im Zahlungsverkehr ist nicht nur ein IT-Problem – er trifft das Herz des Geschäftsmodells.“

Besondere Bedeutung erhält in PCI DSS 4.0 der Einsatz starker, moderner MFA nach dem Standard der FIDO Alliance. Diese setzt auf gerätegebundene Zugangsschlüssel, die selbst bei gestohlenen Zugangsdaten einen unautorisierten Zugriff verhindern – es sei denn, der physische Sicherheitsschlüssel befindet sich ebenfalls in den Händen der Angreifer.

Koch: „Solche Lösungen machen den Unterschied, wenn es um den Schutz sensibler Finanzdaten geht.“

Neben der technischen Absicherung müsse jedoch auch die Sensibilisierung der Mitarbeiter im Umgang mit Phishing und Social Engineering Teil der Sicherheitsstrategie sein.

Die neue PCI-Richtlinie markiert damit mehr als nur ein Update – sie ist ein Wendepunkt. „Die Einhaltung der neuen Anforderungen ist essenziell, um Sicherheitslücken zu schließen, Strafen zu vermeiden und langfristige Schäden abzuwenden.“

Porträt Alexander Koch

Alexander Koch, SVP Sales EMEA bei Yubico.

Weitere Artikel zum Thema: 

PCI DSS 4.0: Die wichtigsten Änderungen

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante News

Pentesting

Wann Eigenentwicklung zur Kostenfalle wird

Unternehmen wollen Penetrationstests mit KI automatisieren und erwägen eigene Werkzeuge. Doch zwischen einer schnellen Demo und einem belastbaren Produktivsystem liegen hohe techni...

Futuristisches KRITIS-Netzwerk

Cloud-Abhängigkeit wird für KRITIS zum Resilienzrisiko

85 Prozent der deutschen Unternehmen halten die Abhängigkeit von US-Cloud-Anbietern für zu groß. Für Betreiber kritischer Infrastrukturen wird daraus mehr als eine strategische Sor...

Roboter und Mensch zeigen auf das Wort Productivity

„Workslop“ statt Produktivität: KI macht Arbeit – wenn Kompetenz fehlt

KI soll Unternehmen effizienter machen. Doch wer nur Tools einkauft, gewinnt noch keine Produktivität. Ohne Fachwissen, Datenkompetenz und klare Standards entsteht schnell das Gege...