PCI-DSS – sicherer Standard für Kreditkartendaten
Im Jahr 2005 haben sich die internationalen Kartenorganisationen auf den Payment Card Industry (PCI) Data Security Standard (DSS) geeinigt. Der PCI-DSS definiert die einheitliche Vorgehensweise bei der Umsetzung von Sicherheitsanforderungen für das sichere Speichern und Verwalten von Kreditkartendaten. Die PCI-Datenschutz-Standards fassen die Prüfungsanforderungen der Programme von VISA (Account Information Security – AIS) und MasterCard (Site Data Protection – SDP) zusammen. Aufgrund der gemeinsamen einheitlichen Standards können Händler oder Payment Service Provider (PSP) den Zertifizierungsprozess für beide Kartensysteme in einem Durchlauf absolvieren. PCI-DSS enthält im Detail zwölf Sicherheitsanforderungen, die im Payment-Card-Industry-(PCI-) Datensicherheitsstandard erläutert sind.