Home » News » Security Management » PCI DSS 4.0: Neue Stufe der Sicherheit im Zahlungsverkehr

PCI DSS 4.0: Neue Stufe der Sicherheit im Zahlungsverkehr

Am 31. März trat die neueste Version des Payment Card Industry Data Security Standard (PCI DSS) in Kraft – Version 4.0. Im Finanzwesen gelten nun strengere Vorgaben: Digitale Identitäten müssen durch mehrere Faktoren identifiziert werden, und Sicherheitsmaßnahmen sollen auch gegen moderne Cyberbedrohungen bestehen.

1 Min. Lesezeit
Schloss auf Kreditkarte
Foto: ©AdobeStock/GeorgV

Organisationen, die Zahlungskartendaten verarbeiten, müssen mit Inkrafttreten der PCI DSS 4.0 verschärfte Sicherheitsvorgaben umsetzen. Besonders im Fokus: starke Multi-Faktor-Authentifizierung (MFA). Was bislang als Best Practice galt, ist ab sofort verpflichtend.

„Der heutige Stichtag bedeutet, dass Unternehmen zwingend robuste Schutzmaßnahmen treffen müssen – darunter moderne, phishing-resistente MFA“, erklärt Alexander Koch, SVP Sales EMEA beim Sicherheitsspezialisten Yubico. Gerade weil Zahlungsdienstleister und Einzelhändler im Visier von Cyberkriminellen stehen, sei dies ein überfälliger Schritt.

Die Risiken bei Nichtumsetzung sind hoch: Neben dem Verlust der PCI-Zertifizierung drohen empfindliche Bußgelder, aber auch Reputationsverluste und Vertrauensbrüche im Falle eines Angriffs. Koch warnt: „Ein Sicherheitsvorfall im Zahlungsverkehr ist nicht nur ein IT-Problem – er trifft das Herz des Geschäftsmodells.“

Besondere Bedeutung erhält in PCI DSS 4.0 der Einsatz starker, moderner MFA nach dem Standard der FIDO Alliance. Diese setzt auf gerätegebundene Zugangsschlüssel, die selbst bei gestohlenen Zugangsdaten einen unautorisierten Zugriff verhindern – es sei denn, der physische Sicherheitsschlüssel befindet sich ebenfalls in den Händen der Angreifer.

Koch: „Solche Lösungen machen den Unterschied, wenn es um den Schutz sensibler Finanzdaten geht.“

Neben der technischen Absicherung müsse jedoch auch die Sensibilisierung der Mitarbeiter im Umgang mit Phishing und Social Engineering Teil der Sicherheitsstrategie sein.

Die neue PCI-Richtlinie markiert damit mehr als nur ein Update – sie ist ein Wendepunkt. „Die Einhaltung der neuen Anforderungen ist essenziell, um Sicherheitslücken zu schließen, Strafen zu vermeiden und langfristige Schäden abzuwenden.“

Porträt Alexander Koch

Alexander Koch, SVP Sales EMEA bei Yubico.

Weitere Artikel zum Thema: 

PCI DSS 4.0: Die wichtigsten Änderungen

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante News

AI-Cybersecurity-Abwehrschild vor Rechenzentrum

Angreifer attackieren die Schutzsysteme

Ein neuer Report zeigt, wie Cyberkriminelle KI nicht nur für Angriffe nutzen, sondern gezielt gegen KI-gestützte Sicherheitsmechanismen richten. Drei Angriffsmuster machen deutlich...

EU-Sicherheitsschild

Was die Öffnung für Europas Verteidiger bedeutet

Anthropic öffnet Claude Mythos für die europäische Cyberabwehr. Für die ENISA kann der kontrollierte Zugang zu dem Sicherheitsmodell ein wichtiger Baustein werden, um Schwachstelle...

Computersicherheit, Verschlüsselungsschlüssel, der Daten auf einem Computer schützt und sichert.

Unternehmen verlieren Zertifikate aus dem Blick

Nur ein Drittel der Unternehmen kennt den aktuellen Bestand seiner digitalen Zertifikate vollständig. Eine neue Studie zeigt: Ohne zentrale Sichtbarkeit, Automatisierung und Krypto...