Home » News » Security Management » PCI DSS 4.0: Neue Stufe der Sicherheit im Zahlungsverkehr

PCI DSS 4.0: Neue Stufe der Sicherheit im Zahlungsverkehr

Am 31. März trat die neueste Version des Payment Card Industry Data Security Standard (PCI DSS) in Kraft – Version 4.0. Im Finanzwesen gelten nun strengere Vorgaben: Digitale Identitäten müssen durch mehrere Faktoren identifiziert werden, und Sicherheitsmaßnahmen sollen auch gegen moderne Cyberbedrohungen bestehen.

1 Min. Lesezeit
Schloss auf Kreditkarte
Foto: ©AdobeStock/GeorgV

Organisationen, die Zahlungskartendaten verarbeiten, müssen mit Inkrafttreten der PCI DSS 4.0 verschärfte Sicherheitsvorgaben umsetzen. Besonders im Fokus: starke Multi-Faktor-Authentifizierung (MFA). Was bislang als Best Practice galt, ist ab sofort verpflichtend.

„Der heutige Stichtag bedeutet, dass Unternehmen zwingend robuste Schutzmaßnahmen treffen müssen – darunter moderne, phishing-resistente MFA“, erklärt Alexander Koch, SVP Sales EMEA beim Sicherheitsspezialisten Yubico. Gerade weil Zahlungsdienstleister und Einzelhändler im Visier von Cyberkriminellen stehen, sei dies ein überfälliger Schritt.

Die Risiken bei Nichtumsetzung sind hoch: Neben dem Verlust der PCI-Zertifizierung drohen empfindliche Bußgelder, aber auch Reputationsverluste und Vertrauensbrüche im Falle eines Angriffs. Koch warnt: „Ein Sicherheitsvorfall im Zahlungsverkehr ist nicht nur ein IT-Problem – er trifft das Herz des Geschäftsmodells.“

Besondere Bedeutung erhält in PCI DSS 4.0 der Einsatz starker, moderner MFA nach dem Standard der FIDO Alliance. Diese setzt auf gerätegebundene Zugangsschlüssel, die selbst bei gestohlenen Zugangsdaten einen unautorisierten Zugriff verhindern – es sei denn, der physische Sicherheitsschlüssel befindet sich ebenfalls in den Händen der Angreifer.

Koch: „Solche Lösungen machen den Unterschied, wenn es um den Schutz sensibler Finanzdaten geht.“

Neben der technischen Absicherung müsse jedoch auch die Sensibilisierung der Mitarbeiter im Umgang mit Phishing und Social Engineering Teil der Sicherheitsstrategie sein.

Die neue PCI-Richtlinie markiert damit mehr als nur ein Update – sie ist ein Wendepunkt. „Die Einhaltung der neuen Anforderungen ist essenziell, um Sicherheitslücken zu schließen, Strafen zu vermeiden und langfristige Schäden abzuwenden.“

Porträt Alexander Koch

Alexander Koch, SVP Sales EMEA bei Yubico.

Weitere Artikel zum Thema: 

PCI DSS 4.0: Die wichtigsten Änderungen

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante News

Golden leuchtende cloud mit Cybersecurity-Symbol

Wer die Schlüssel nicht kontrolliert, verliert die Datenhoheit

Der DORA Oversight Guide macht klar: Finanzunternehmen müssen vollständige Kontrolle über ihre Verschlüsselung und Schlüssel nachweisen – auch bei Cloud-Diensten wie Microsoft oder...

Moderne Darstellung eines Bankraubs

140 Millionen durch einen Klick: Vom Angriff zum Zugriff

Ein Mausklick statt Masken, ein Datenleck statt Dynamit: Der digitale Bankraub von heute benötigt keinen Brecheisen mehr – nur Zugangsdaten. Der jüngste Fall eines durch Bestechung...

Hacker mit Smartphone

Neue Konfety-Variante täuscht Android-Nutzer und Sicherheitstools

Sie gibt sich harmlos, agiert heimlich und nutzt moderne ZIP-Manipulationen, um sich jeder Entdeckung zu entziehen: Eine neue Variante der Android-Malware Konfety setzt Maßstäbe in...