Home » Fachbeiträge » Security Management » PCI DSS 4.0: Die wichtigsten Änderungen

PCI DSS 4.0: Die wichtigsten Änderungen

Nach über vier Jahren Entwicklungszeit ist Ende März 2022 Version 4.0 des „Payment Card Industry Data Security Standard“ (PCI DSS) veröffentlicht worden. Die lange Entwicklungszeit und der Abstand zur vorherigen Hauptversion lassen schon erahnen, dass die neue Version signifikante Änderungen und Neuerungen mit sich bringt.

1 Min. Lesezeit
Hände halten einen kleinen Block mit der Aufschrift „PCI DSS 4.0“ neben einem Würfel mit Symbolen, die Sicherheit darstellen: ein Schild mit Häkchen, ein Vorhängeschloss, ein Einkaufswagen mit einer Karte und ein Globus mit einem Häkchen.
© adbobe.stock.com/wladimir1804

Nach über vier Jahren Entwicklungszeit ist Ende März 2022 Version 4.0 des „Payment Card Industry Data Security Standard“ (PCI DSS) veröffentlicht worden. Die lange Entwicklungszeit und der Abstand zur vorherigen Hauptversion lassen schon erahnen, dass die neue Version signifikante Änderungen und Neuerungen mit sich bringt. Sie schließt in vielen Fällen Lücken, die in der Sicherheitsarchitektur von Kreditkartenumgebungen im Laufe der letzten Jahre identifiziert wurden, stellen die Autoren des in der Zeitschrift <kes> erschienen Beitrags „PCI DSS 4.0: Das Warten ist vorbei“ fest.

Beispielsweise wurde im DSS 4.0 eine neue Anforderung ergänzt, durch die das Kopieren der Kreditkartennummer im Rahmen eines Remotezugriffs technisch unterbunden werden muss, sofern für den jeweiligen Benutzer kein Business-Need für diese Funktion besteht. Auch wurde die Thematik zur Nutzung von Multi-Factor-Authentication (MFA) im DSS weiter verschärft: PCI DSS 4.0 führt nun die vollständige Verpflichtung zur Nutzung von MFA beim Zugriff auf das Cardholder-Data-Environment (CDE) ein. Insgesamt gebe es 64 neue Security-Anforderungen – die Autoren Christopher Kristes und Torsten Schlotmann stellen die wichtigsten Änderungen vor.

Der Artikel „PCI DSS 4.0: Das Warten ist vorbei“ ist in der <kes> – Zeitschrift für Informations-Sicherheit erschienen.

Er ist kostenfrei unter www.kes.info/aktuelles/kes/pci-dss-40-das-warten-ist-vorbei/ verfügbar.

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante Fachbeiträge

Wenn keine Angriffsmail der anderen gleicht

Phishing-Kampagnen setzen zunehmend auf gezielte Variation statt auf Wiederholung. Für viele Organisationen entsteht dadurch eine kritische Sichtbarkeitslücke.

Regulatorische Anforderungen wie die Network-and- Information-Security-Richtlinie (NIS-2, Directive (EU) 2022/2555)

Prüfstein technischer Reife

Regulatorische Anforderungen wie die Network-and-Information-Security-Richtlinie (NIS-2, Directive (EU) 2022/2555) entfalten ihre Wirkung erst dann, wenn Unternehmen sie in konkret...

Business Continuity Konzept

Strategische Resilienz durch modulares Business Continuity Management

Die heutige Bedrohungslage und regulatorische Antworten wie NIS2 und DORA fordern von Unternehmen die Fähigkeit, im Ernstfall innerhalb kürzester Zeit wieder handlungsfähig zu sein...