[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"{\"version\":\"published\"}service\u002Fpci-dss-4-0":3},{"data":4,"headers":412},{"story":5,"cv":409,"rels":410,"links":411},{"name":6,"created_at":7,"published_at":8,"updated_at":9,"id":10,"uuid":11,"content":12,"slug":399,"full_slug":400,"sort_by_date":401,"position":402,"tag_list":403,"is_startpage":54,"parent_id":404,"meta_data":401,"group_id":405,"first_published_at":406,"release_id":401,"lang":407,"path":401,"alternates":408,"default_full_slug":401,"translated_slugs":401},"PCI DSS 4.0","2026-06-16T13:47:14.895Z","2025-06-30T09:46:46.268Z","2025-06-30T09:46:46.297Z",188121230965378,"a97e88d3-c307-438a-b00d-77d6a66aa9dc",{"SEO":13,"Body":17,"_uid":395,"no_index":54,"component":396,"no_search":54,"page_type":15,"seo_author":397,"seo_robots":54,"color_variant":398,"hide_breadcrumb":54,"hide_footernavi":187,"hide_navigation":54,"hide_floatingbar":187,"hide_footer_separator":54},{"_uid":14,"title":15,"plugin":16,"og_image":15,"og_title":15,"description":15,"twitter_image":15,"twitter_title":15,"og_description":15,"twitter_description":15},"9f325493-644c-4161-84ae-5382efff2c4f","","seo_metatags",[18,71,101,105],{"_uid":19,"text":20,"type":31,"button":32,"component":33,"subheadline":15,"bullet_points":34,"switch_colors":54,"headline_first":63,"headline_second":15},"50961d84-000f-41bc-98d2-b53c989d4c1b",[21],{"_uid":22,"size":15,"text":23,"align":27,"color":28,"margin":15,"content":15,"tooltip":29,"component":30},"9e91b6ce-7448-465d-87eb-54876ebb2090",{"_uid":24,"plugin":25,"content":26},"ac94767d-bb72-45a0-925b-63882d0a0887","wysiwyg-tinymce","\u003Cp>&nbsp;\u003C\u002Fp>\n\u003Cp>Am 31.03.2022 ver&ouml;ffentlichte das PCI Security Standards Council (PCI SSC) Version 4.0 des PCI DSS (Payment Card Industry Data Security Standard). Seit dem 31.03.2024 hat die PCI DSS Version 4.0 die bisherige Version 3.2.1 vollst&auml;ndig abgel&ouml;st.\u003C\u002Fp>\n\u003Cp>Dies bedeutet beispielsweise, dass ein am 30.03.2024 anerkannter PCI Konformit&auml;tsnachweis nach Version 3.2.1 ein Jahr g&uuml;ltig ist und die Erneuerung des Nachweises bis zum 30.03.2025 in der Version 4.0 vorliegen muss.\u003C\u002Fp>\n\u003Cp>&nbsp;\u003C\u002Fp>","left","black",[],"text-area","h1",[],"text-element",[35],{"_uid":36,"items":37,"button":49,"headline":50,"body_text":15,"component":61,"light_mode":54,"reverse_order":54,"background_image":62},"3867e55a-17ed-4bcf-884f-fbe5c35c5489",[38,45],{"_uid":39,"icon":40,"text":41,"label":15,"component":44},"7125bc6c-4f48-46e3-b424-1f5981155ce1","icon-Checkmark",{"_uid":42,"plugin":25,"content":43},"e5509372-2814-46a8-9db5-740bca465d6c","\u003Cp>Alle E-Commerce&nbsp;H&auml;ndler&nbsp;\u003C\u002Fp>","single-bullet-point",{"_uid":46,"icon":40,"text":47,"label":15,"component":44},"f5ce34d7-97c7-4fb5-b70b-d7d6d7913263",{"_uid":42,"plugin":25,"content":48},"\u003Cp>Alle Vertr&auml;ge mit Unternehmen im PCI Level 1 und 2 \u003Cbr \u002F>(Level 1 und 2 H&auml;ndler definieren sich &uuml;ber mehr als 1 Million Transaktionseinreichungen p.a. bei VISA oder Mastercard und\u002Foder speichern, verarbeiten oder &uuml;bertragen Kartenzahlungsdaten.Ein Level 1 H&auml;ndler hat mehr als 6 Millionen Transaktionen pro Jahr.)\u003C\u002Fp>",[],[51],{"_uid":52,"type":53,"inline":54,"tooltip":55,"bodytext":56,"headline":58,"alignment":15,"component":59,"underline":54,"subheadline":15,"display_class":15,"headline_color":60,"subheadline_color":15},"86f7ab87-be85-46a1-9037-469d457af016","h2",false,[],{"_uid":57,"plugin":25,"content":15},"d7e11145-4bd5-4e05-9d65-596028fe0159","Die PCI DSS nachweispflichtigen Unternehmen definieren sich beim S-Händlerservice aktuell weiterhin wie folgt:","headline","brand-primary","benefit-bullet-list",[],[64],{"_uid":65,"type":53,"inline":54,"tooltip":66,"bodytext":67,"headline":69,"alignment":27,"component":59,"underline":54,"subheadline":15,"display_class":31,"headline_color":70,"subheadline_color":15},"56510d75-5cf1-4c23-bf7c-8cade9d8f8a9",[],{"_uid":68,"plugin":25,"content":15},"11e16dfc-7f8f-43a0-918c-fa7bb6fe9aad","Informationen für Kunden des S-Händlerservice zum Wechsel der PCI DSS Anforderungen von Version 3.2.1 nach Version 4.0 im Überblick","red",{"_uid":72,"text":73,"type":31,"button":74,"component":33,"subheadline":15,"bullet_points":75,"switch_colors":54,"headline_first":100,"headline_second":15},"02261837-0792-446f-afd7-d601ae99ad2d",[],[],[76],{"_uid":77,"items":78,"button":92,"headline":93,"body_text":15,"component":61,"light_mode":54,"reverse_order":54,"background_image":99},"a31dc861-68db-40bb-bf64-c9e52e083bf8",[79,84,88],{"_uid":80,"icon":40,"text":81,"label":15,"component":44},"93b01413-da54-4b48-aa33-6034ebb254d9",{"_uid":82,"plugin":25,"content":83},"4919968b-5537-4b13-9f65-806aae7c72a4","\u003Cp class=\"MsoListParagraph\" style=\"text-indent: -18.0pt; mso-list: l0 level1 lfo1;\">\u003C!-- [if !supportLists]-->&middot;&nbsp;&nbsp;&nbsp;&nbsp;Version 4.0 bietet zus&auml;tzliche Leitlinien, Definitionen und Klarstellungen, sowie &Auml;nderungen an Struktur und Format der PCI DSS Dokumente. Dies soll das Verst&auml;ndnis und die Umsetzung der Anforderungen erleichtern.\u003C\u002Fp>",{"_uid":85,"icon":40,"text":86,"label":15,"component":44},"9167725c-8213-4f38-8a9e-b35c7d998c74",{"_uid":82,"plugin":25,"content":87},"\u003Cp>Die neue Version enth&auml;lt detailliertere Leitlinien zu Themen wie Anwendungsbereich, Umgang mit verschl&uuml;sselten Daten, Stichprobenverfahren, Definition von Zeitrahmen und die Einbeziehung von Drittanbietern.\u003C\u002Fp>",{"_uid":89,"icon":40,"text":90,"label":15,"component":44},"7c14c061-7ec9-492f-be22-cd3189290025",{"_uid":82,"plugin":25,"content":91},"\u003Cp>PCI DSS Version 4.0 beinhaltet neue Sicherheitsanforderungen, w&auml;hrend einige bestehende Anforderungen entfernt oder zusammengefasst wurden, um sie an die aktuellen Bedrohungslandschaft anzupassen.\u003C\u002Fp>",[],[94],{"_uid":95,"type":53,"inline":54,"tooltip":96,"bodytext":97,"headline":98,"alignment":15,"component":59,"underline":54,"subheadline":15,"display_class":15,"headline_color":60,"subheadline_color":15},"60ddf3ae-1df5-4a8c-b4f0-211ae527cd6e",[],{"_uid":57,"plugin":25,"content":15},"Was ändert sich mit Version 4.0 allgemein?",[],[],{"_uid":102,"size":103,"component":104},"3ac437d1-1321-46a5-8446-f8678af5f086","small","spacer",{"_uid":106,"tabs":107,"centered":187,"component":394},"15ed379a-408c-4a64-9486-a2769a01ad26",[108,289],{"_uid":109,"body":110,"icon":15,"caption":287,"component":288},"475d97e5-b7ab-45ca-a740-36bc58b696b9",[111],{"_uid":112,"body":113,"color":15,"image":285,"component":286,"omit_spacing":187},"e465f592-7a09-4413-856c-6eaeccb49af8",[114,120,127,189,194,200,206,212,218,247,279],{"_uid":115,"size":15,"text":116,"align":15,"color":15,"margin":15,"content":15,"tooltip":119,"component":30},"89951dcb-a26f-4c4c-9cb0-31f225acbe98",{"_uid":117,"plugin":25,"content":118},"7641aa5f-58a0-48a4-b62f-a5facb0cb783","\u003Cp>Wenn Kartenzahlungen vollst&auml;ndig an einen PCI DSS-konformen Zahlungsdienstleister ausgelagert werden, reduziert sich Ihr Aufwand f&uuml;r die PCI DSS Compliance deutlich und in den meisten F&auml;llen kann der \"kleine\" SAQ A (Fragebogen) angewendet werden.\u003C\u002Fp>\n\u003Cp>Zus&auml;tzliche Anforderungen gelten jedoch f&uuml;r Webserver von H&auml;ndlern, die die Zahlungsseite (Payment Page) mit einem URL-Redirect oder per iFrame einbinden und somit die Eingabe der Kartendaten an einen PCI DSS-zertifizierten Dienstleister auslagern. Diese H&auml;ndler hosten zwar nicht die Zahlungsdaten selbst, aber die Anbindung der Zahlungsseite erfordert zus&auml;tzliche Sicherheitsma&szlig;nahmen.\u003C\u002Fp>",[],{"_uid":121,"type":53,"inline":54,"tooltip":122,"bodytext":123,"headline":125,"alignment":15,"component":59,"underline":54,"subheadline":126,"display_class":15,"headline_color":60,"subheadline_color":15},"4d30f065-3b18-4316-a89b-f1c338b42ffb",[],{"_uid":124,"plugin":25,"content":15},"dbc21d30-3814-4049-b593-11aeb3a8bf34","Einige wichtige neue Anforderungen im SAQ (Self Assessment Questionaire):\n"," ",{"_uid":128,"columns":129,"component":183,"align_items":184,"display_lines":185,"headline_size":135,"headline_align":15,"headline_color":186,"table_fullwidth":187,"background_color":188,"headline_bg_color":60,"hide_vertical_lines":54},"14be125c-3e2a-46ba-922a-b4c1de8e02ed",[130,158],{"_uid":131,"align":27,"cells":132,"width":155,"headline":156,"component":157},"f4582c60-4f88-48db-9fed-c054e2fe2aae",[133,140,145,150],{"_uid":134,"size":135,"text":136,"align":15,"color":15,"margin":15,"content":15,"tooltip":139,"component":30},"b4812a95-c30b-4659-a474-d6a660a497ae","x-small",{"_uid":137,"plugin":25,"content":138},"ee7a4361-89ec-452a-8f58-dd13feccbc0a","\u003Cp>Anforderung 6.3.1\u003C\u002Fp>",[],{"_uid":141,"size":135,"text":142,"align":15,"color":15,"margin":15,"content":15,"tooltip":144,"component":30},"3c062172-0f5c-4f1b-9d66-78938e02894f",{"_uid":137,"plugin":25,"content":143},"\u003Cp>Anforderung 11.3.2\u003C\u002Fp>",[],{"_uid":146,"size":135,"text":147,"align":15,"color":15,"margin":15,"content":15,"tooltip":149,"component":30},"9135c3d6-6a12-451f-b318-cac7332f1b47",{"_uid":137,"plugin":25,"content":148},"\u003Cp>Anforderung 8.4.2\u003C\u002Fp>",[],{"_uid":151,"size":135,"text":152,"align":15,"color":15,"margin":15,"content":15,"tooltip":154,"component":30},"bc6fb269-aef7-4353-ae75-b849be810f0a",{"_uid":137,"plugin":25,"content":153},"\u003Cp>Anforderung 8.3.6\u003C\u002Fp>",[],"4","Anforderung","table-column",{"_uid":159,"align":27,"cells":160,"width":181,"headline":182,"component":157},"9e65a486-5a8b-4025-8b95-bcfbc5279ac7",[161,166,171,176],{"_uid":162,"size":135,"text":163,"align":15,"color":15,"margin":15,"content":15,"tooltip":165,"component":30},"bdfabed0-1957-4ac5-8620-d4f8415c0517",{"_uid":137,"plugin":25,"content":164},"\u003Cp>Ermittelte neue\u002Fkritische Sicherheitsschwachstellen sind vom Unternehmen (H&auml;ndler) einer Risikoeinstufung nach &bdquo;Industry Best Practice&ldquo; zu klassifizieren und die Auswirkungen sind zu dokumentieren.\u003C\u002Fp>",[],{"_uid":167,"size":135,"text":168,"align":15,"color":15,"margin":15,"content":15,"tooltip":170,"component":30},"7acf3ed6-9433-45bf-9ee5-53c266396c0e",{"_uid":137,"plugin":25,"content":169},"\u003Cp>Externe Schwachstellenscans m&uuml;ssen durch einen akkreditierten ASV (Approved Scanning Vendor = f&uuml;r Sicherheitsscans zugelassene Security Unternehmen) mindestens einmal alle 3 Monate durchgef&uuml;hrt werden.\u003C\u002Fp>",[],{"_uid":172,"size":135,"text":173,"align":15,"color":15,"margin":15,"content":15,"tooltip":175,"component":30},"56be7294-8905-41ed-aaaf-afbb8b7ade46",{"_uid":137,"plugin":25,"content":174},"\u003Cp>Die Multi-Faktor Authentifizierung ist f&uuml;r Personen mit Zugriff auf die Systeme mit Kartendaten verpflichtend (SAQ A-EP).\u003Cbr \u002F>Verpflichtend ab 01.04.2025\u003C\u002Fp>",[],{"_uid":177,"size":135,"text":178,"align":15,"color":15,"margin":15,"content":15,"tooltip":180,"component":30},"88116131-eb7a-4707-9c4a-f5387b720291",{"_uid":137,"plugin":25,"content":179},"\u003Cp>Passw&ouml;rter m&uuml;ssen mindestens 12 Stellen (alphanumerisch) lang sein um die Benutzerkonten besser zu sch&uuml;tzen.\u003Cbr \u002F>Verpflichtend ab 01.04.2025\u003C\u002Fp>",[],"8","Erklärung","custom-table","start","0","white",true,"gray-3",{"_uid":190,"size":15,"text":191,"align":15,"color":15,"margin":15,"content":15,"tooltip":193,"component":30},"6ced8054-0d18-4129-b100-a38a669b557b",{"_uid":117,"plugin":25,"content":192},"\u003Cp>&nbsp;\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Mit Version 4.0 wird die Anforderung zur Durchf&uuml;hrung von externen Schwachstellenscans f&uuml;r SAQ A verpflichtend.\u003C\u002Fstrong>\u003C\u002Fp>\n\u003Cp>Grund daf&uuml;r ist, dass der PCI-Pr&uuml;fumfang auf die Sicherheit der Checkout-Seite (Payment Page) im Webshop erweitert wurde, auch wenn die eigentliche Zahlungsverarbeitung an einen PCI DSS-zertifizierten Dienstleister ausgelagert ist. Da diese Checkout-Seiten zunehmend Ziel von Angriffen durch Web-Skimming und unsichere Skripte werden, ist es nun erforderlich, die Sicherheit des \"Absprungpunkts\" zur Zahlungsabwicklung regelm&auml;&szlig;ig zu &uuml;berpr&uuml;fen.\u003C\u002Fp>",[],{"_uid":195,"type":53,"inline":54,"tooltip":196,"bodytext":197,"headline":199,"alignment":15,"component":59,"underline":54,"subheadline":15,"display_class":53,"headline_color":60,"subheadline_color":15},"b84c3557-9b58-4ed9-972c-b566b9545a59",[],{"_uid":198,"plugin":25,"content":15},"76cc862f-7cbe-4bf5-8c3b-752c2be2d9fa","\nEmpfehlung an Unternehmen\u002FHändler\u002FKunden:",{"_uid":201,"size":15,"text":202,"align":15,"color":15,"margin":15,"content":15,"tooltip":205,"component":30},"82560235-5632-4f63-b502-191a48855849",{"_uid":203,"plugin":25,"content":204},"934806cf-c953-410a-b71c-1d6893f30227","\u003Cp>\u003Cbr \u002F>Schlie&szlig;en Sie einen Vertrag mit einem zugelassenen Security-Dienstleistungsunternehmen f&uuml;r externe Schwachstellenscans (ASV = Approved Scanning Vendor) ab, wie z. B. unser Security-Partner \u003Cstrong>VikingCloud\u003C\u002Fstrong>.\u003C\u002Fp>",[],{"_uid":207,"type":53,"inline":54,"tooltip":208,"bodytext":209,"headline":211,"alignment":15,"component":59,"underline":54,"subheadline":15,"display_class":53,"headline_color":60,"subheadline_color":15},"80076d6c-5e27-4a7c-92c8-6db161c921c2",[],{"_uid":210,"plugin":25,"content":15},"1db95373-898c-45ff-848b-9c5c765cf16a","\nPCI 4.0 fordert mehr Sicherheit rund um Bezahlseiten",{"_uid":213,"size":15,"text":214,"align":15,"color":15,"margin":15,"content":15,"tooltip":217,"component":30},"f9c833a6-0df9-433d-9e7c-8c9974100c80",{"_uid":215,"plugin":25,"content":216},"58570e53-e040-4d34-a82b-7571876ea1e8","\u003Cp>\u003Cstrong>\u003Cbr \u002F>Was versteht man unter einer Payment Page?\u003C\u002Fstrong>\u003Cbr \u002F>Der Definition nach handelt es sich um ein Webformular (Eingabemaske), in das der Karteninhaber die vollst&auml;ndige Kartennummer (PAN) eintr&auml;gt.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Was versteht man unter Payment Page Skripten?\u003Cbr \u002F>\u003C\u002Fstrong>In PCI Version 4.0 ist die Sicherheit von Skripten auf der Bezahlseite (Payment Page) noch wichtiger. Diese Skripte sind Code-Schnipsel, die auf der Bezahlseite eingebunden sind und Funktionen wie die Generierung von iFrames, die Steuerung von Redirects oder die Pr&uuml;fung der Karteneingabe &uuml;bernehmen. Sie k&ouml;nnen vom H&auml;ndler selbst, dem Payment Service Provider oder von Drittanbietern stammen. Beispiele hierf&uuml;r w&auml;ren Tracking-Skripte, oder Skripte, die Fehler auf der Seite beheben.\u003C\u002Fp>\n\u003Cp>Das Problem: Angreifer k&ouml;nnen diese Skripte manipulieren, um b&ouml;sartigen Code einzuschleusen und Kartendaten abzufangen (z. B. durch Web-Skimming).\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Wie sch&uuml;tzt man Payment Page Skripte?\u003C\u002Fstrong>\u003Cbr \u002F>Wie bereits erw&auml;hnt, stellen Payment Page Skripte ein Sicherheitsrisiko dar. Um dieses Risiko zu minimieren, m&uuml;ssen folgende Anforderungen erf&uuml;llt sein (PCI DSS 4.0):\u003C\u002Fp>",[],{"_uid":219,"columns":220,"component":183,"align_items":184,"display_lines":185,"headline_size":135,"headline_align":15,"headline_color":186,"table_fullwidth":187,"background_color":188,"headline_bg_color":60,"hide_vertical_lines":54},"00948eb3-c623-4d3f-885d-6ada63e9afef",[221,234],{"_uid":222,"align":27,"cells":223,"width":155,"headline":156,"component":157},"6aa786c3-8dac-4f09-9136-77ad00886447",[224,229],{"_uid":225,"size":135,"text":226,"align":15,"color":15,"margin":15,"content":15,"tooltip":228,"component":30},"15e50e9d-8c2c-4aff-bfec-9cdca2f65492",{"_uid":137,"plugin":25,"content":227},"\u003Cp>Anforderung 6.4.3\u003C\u002Fp>",[],{"_uid":230,"size":135,"text":231,"align":15,"color":15,"margin":15,"content":15,"tooltip":233,"component":30},"5db79f33-e4b4-4a83-9a2e-65f533899c9d",{"_uid":137,"plugin":25,"content":232},"\u003Cp>Anforderung 11.6.1\u003C\u002Fp>",[],{"_uid":235,"align":27,"cells":236,"width":181,"headline":182,"component":157},"17917f89-84b6-4595-b987-4f0782deef34",[237,242],{"_uid":238,"size":135,"text":239,"align":15,"color":15,"margin":15,"content":15,"tooltip":241,"component":30},"ea4ee7a5-638e-4676-b03e-d29fbc8082b6",{"_uid":137,"plugin":25,"content":240},"\u003Cp>Es wird vorgeschrieben, dass nur absolut notwendige Skripte auf der Payment Page ausgef&uuml;hrt werden sollen. Um eine sichere Verwaltung zu gew&auml;hrleisten, ist es erforderlich, dass die Skripte inventarisiert, autorisiert und auf Integrit&auml;t gepr&uuml;ft werden. F&uuml;r jedes Skript muss zus&auml;tzlich begr&uuml;ndet werden, warum es auf der Payment Page eingebunden wird.\u003C\u002Fp>",[],{"_uid":243,"size":135,"text":244,"align":15,"color":15,"margin":15,"content":15,"tooltip":246,"component":30},"dfdc9f59-4b5e-4ac6-9bcf-2992e09184f8",{"_uid":137,"plugin":25,"content":245},"\u003Cp>Es wird ein Verfahren gefordert, welches unautorisiert vollzogene &Auml;nderungen am Inhalt der Payment Page und\u002Foder des http-Headers fr&uuml;hzeitig erkennt. Um das Ziel zu erreichen, muss die Pr&uuml;fung periodisch erfolgen. Bei Auff&auml;lligkeiten muss zeitgleich automatisiert ein Alarm beim H&auml;ndler\u002FService Provider eingehen.\u003C\u002Fp>",[],{"_uid":248,"text":249,"type":31,"button":250,"component":33,"subheadline":15,"bullet_points":251,"switch_colors":54,"headline_first":272,"headline_second":15},"88468ba0-44a4-4e7a-a001-4c8751857836",[],[],[252],{"_uid":253,"items":254,"button":263,"headline":264,"body_text":15,"component":61,"light_mode":54,"reverse_order":54,"background_image":271},"0a635027-1267-4c04-9e35-db1d20e62c96",[255,259],{"_uid":256,"icon":40,"text":257,"label":15,"component":44},"7f558333-c73f-4e89-94e3-07801321d076",{"_uid":42,"plugin":25,"content":258},"\u003Cp>Verwenden Sie nur Skripte, die unbedingt f&uuml;r die Funktion Ihrer Bezahlseite erforderlich sind und deren Zweck Sie vollst&auml;ndig verstehen.\u003C\u002Fp>",{"_uid":260,"icon":40,"text":261,"label":15,"component":44},"8c79ad6b-30bb-47c8-8ca3-c4e777f57f82",{"_uid":42,"plugin":25,"content":262},"\u003Cp>Stellen Sie sicher, dass keine unn&ouml;tigen Skripte ohne vorherige Genehmigung durch das Management hinzugef&uuml;gt werden.\u003C\u002Fp>",[],[265],{"_uid":266,"type":267,"inline":54,"tooltip":268,"bodytext":269,"headline":270,"alignment":15,"component":59,"underline":54,"subheadline":15,"display_class":15,"headline_color":60,"subheadline_color":15},"4865e9e7-4b9d-4d24-966b-377c99a64cc3","h6",[],{"_uid":57,"plugin":25,"content":15},"Minimieren Sie die Anzahl der Skripte auf Ihrer Bezahlseite",[],[273],{"_uid":274,"type":267,"inline":54,"tooltip":275,"bodytext":276,"headline":278,"alignment":27,"component":59,"underline":54,"subheadline":15,"display_class":267,"headline_color":70,"subheadline_color":15},"838507c9-34dc-48a9-aea6-69863f50d857",[],{"_uid":277,"plugin":25,"content":15},"bf287076-63b2-4563-8596-5a167b77e73a","Empfehlung an Unternehmen\u002FHändler\u002FKunden:",{"_uid":280,"size":15,"text":281,"align":15,"color":60,"margin":15,"content":15,"tooltip":284,"component":30},"baaa7911-8593-46ec-9cb1-5b4d83750e1e",{"_uid":282,"plugin":25,"content":283},"9b41f152-46ed-4ba1-a8f1-5c8f33601661","\u003Cp>Unsere Kontaktdaten finden Sie in den E-Mails, die wir Ihnen unter der Adresse notifications@worldline-pciportal.com zusenden.\u003C\u002Fp>\n\u003Cp>&nbsp;\u003C\u002Fp>",[],[],"section-background","Informationen für E-Commerce-Händler ","tab-module-tab",{"_uid":290,"body":291,"icon":15,"caption":393,"component":288},"b431647e-3f47-4816-bdad-ca80d4a485a7",[292],{"_uid":293,"body":294,"color":15,"image":392,"component":286,"omit_spacing":187},"37222692-d74d-4704-9de5-5ab166fc5c25",[295,300,358,388],{"_uid":296,"type":53,"inline":54,"tooltip":297,"bodytext":298,"headline":299,"alignment":15,"component":59,"underline":54,"subheadline":126,"display_class":15,"headline_color":60,"subheadline_color":15},"3ae57f74-41b3-4fa7-9cc6-83391a15e2d0",[],{"_uid":124,"plugin":25,"content":15},"Auszugsweise neue Anforderungen (je nach SAQ TYP):\n",{"_uid":301,"columns":302,"component":183,"align_items":184,"display_lines":185,"headline_size":135,"headline_align":15,"headline_color":186,"table_fullwidth":187,"background_color":188,"headline_bg_color":60,"hide_vertical_lines":54},"644487b7-a5dc-44d8-8b49-52fa288da606",[303,330],{"_uid":304,"align":27,"cells":305,"width":155,"headline":156,"component":157},"5064dffc-7158-4442-8a59-5dd7f9fbdb92",[306,311,316,321,326],{"_uid":307,"size":135,"text":308,"align":15,"color":15,"margin":15,"content":15,"tooltip":310,"component":30},"b4e0ab7f-1cc4-4514-9977-6e4751fc7051",{"_uid":137,"plugin":25,"content":309},"\u003Cp>Anforderung 4.2.1\u003C\u002Fp>",[],{"_uid":312,"size":135,"text":313,"align":15,"color":15,"margin":15,"content":15,"tooltip":315,"component":30},"551474cf-e031-437c-9360-91bde25282ac",{"_uid":137,"plugin":25,"content":314},"\u003Cp>Anforderung 5.3.3\u003C\u002Fp>",[],{"_uid":317,"size":135,"text":318,"align":15,"color":15,"margin":15,"content":15,"tooltip":320,"component":30},"cd380d7b-4cde-470e-8ab0-8993ad4c8c17",{"_uid":137,"plugin":25,"content":319},"\u003Cp>Anforderung 5.4.1\u003C\u002Fp>",[],{"_uid":322,"size":135,"text":323,"align":15,"color":15,"margin":15,"content":15,"tooltip":325,"component":30},"432ad04e-c24c-4d15-a2cc-6de69e5b65e0",{"_uid":137,"plugin":25,"content":324},"\u003Cp>Anforderung 7.2.4\u003C\u002Fp>",[],{"_uid":327,"size":135,"text":328,"align":15,"color":15,"margin":15,"content":15,"tooltip":329,"component":30},"fb41168f-e657-44cc-bf0b-2f3ef14ca7ce",{"_uid":137,"plugin":25,"content":153},[],{"_uid":331,"align":27,"cells":332,"width":181,"headline":182,"component":157},"756d2472-1c11-4c4c-a51b-62317523db30",[333,338,343,348,353],{"_uid":334,"size":135,"text":335,"align":15,"color":15,"margin":15,"content":15,"tooltip":337,"component":30},"c8a683eb-a930-493e-a283-a6d4db2c98db",{"_uid":137,"plugin":25,"content":336},"\u003Cp>Starke Kryptographie und Sicherheitsprotokolle m&uuml;ssen implementiert werden, um die PAN (Primary Account Number) w&auml;hrend der &Uuml;bertragung &uuml;ber offene, &ouml;ffentliche Netzwerke zu sch&uuml;tzen.\u003C\u002Fp>",[],{"_uid":339,"size":135,"text":340,"align":15,"color":15,"margin":15,"content":15,"tooltip":342,"component":30},"4e4eaeb1-db1a-4aae-bee6-64f46c238e0f",{"_uid":137,"plugin":25,"content":341},"\u003Cp>Wenn elektronische, wechselbare Medien verwendet werden, m&uuml;ssen automatische Scans durchgef&uuml;hrt werden, sobald der Datentr&auml;ger eingelegt, verbunden oder logisch integriert wird ODER eine kontinuierliche Verhaltensanalyse von Systemen oder Prozessen durchgef&uuml;hrt wird, wenn die Diskette eingelegt, verbunden oder logisch eingebunden ist.\u003C\u002Fp>",[],{"_uid":344,"size":135,"text":345,"align":15,"color":15,"margin":15,"content":15,"tooltip":347,"component":30},"67bdc98f-b2cb-497d-96c4-ed1de0610860",{"_uid":137,"plugin":25,"content":346},"\u003Cp>Es m&uuml;ssen Verfahren und automatische Mechanismen eingerichtet werden, um Phishing-Angriffe zu erkennen und Mitarbeiter davor zu sch&uuml;tzen.\u003C\u002Fp>",[],{"_uid":349,"size":135,"text":350,"align":15,"color":15,"margin":15,"content":15,"tooltip":352,"component":30},"d5cd3042-6e8e-4098-bfdb-06ea550bf28b",{"_uid":137,"plugin":25,"content":351},"\u003Cp>Alle Benutzerkonten und zugeh&ouml;rigen Zugriffsrechte, einschlie&szlig;lich Konten von Drittanbietern\u002FLieferanten, m&uuml;ssen mindestens alle sechs Monate &uuml;berpr&uuml;ft werden, um sicherzustellen, dass Benutzerkonten und Zugriffe f&uuml;r die jeweilige Funktion angemessen sind.\u003C\u002Fp>",[],{"_uid":354,"size":135,"text":355,"align":15,"color":15,"margin":15,"content":15,"tooltip":357,"component":30},"6c310a2f-9583-4915-adbd-944d01fe48d2",{"_uid":137,"plugin":25,"content":356},"\u003Cp>Passw&ouml;rter als Authentifizierungsfaktoren m&uuml;ssen ein Mindestma&szlig; an Komplexit&auml;t aufweisen: Eine Mindestl&auml;nge von 12 alphanumerischen Zeichen (oder, wenn das System keine 12 Zeichen unterst&uuml;tzt, eine Mindestl&auml;nge von acht Zeichen).\u003C\u002Fp>",[],{"_uid":359,"text":360,"type":31,"button":361,"component":33,"subheadline":15,"bullet_points":362,"switch_colors":54,"headline_first":387,"headline_second":15},"cb66b6c8-3845-4881-9ce1-5d43d253573e",[],[],[363],{"_uid":364,"items":365,"button":379,"headline":380,"body_text":15,"component":61,"light_mode":54,"reverse_order":54,"background_image":386},"54b93341-5abc-4634-9f2e-aa47c1a76d95",[366,370,374],{"_uid":367,"icon":40,"text":368,"label":15,"component":44},"69bac4de-c3c8-49be-a4c0-4b6082e5b95e",{"_uid":42,"plugin":25,"content":369},"\u003Cp>Erstellen und aktualisieren Sie Netzwerk- und Datenflussdiagramme: Hilft Ihnen, den &Uuml;berblick &uuml;ber Ihre Daten zu behalten.\u003C\u002Fp>",{"_uid":371,"icon":40,"text":372,"label":15,"component":44},"0dd8a273-1186-4486-88fe-0596f26eb535",{"_uid":42,"plugin":25,"content":373},"\u003Cp>Unterscheidung von CDE*- und Nicht-CDE-Systemen im Unternehmen. Verwenden Sie eine CMDB (Configuration Management Data Base) und kennzeichnen Sie Systemkomponenten als \"PCI CDE\" oder \"PCI nicht-CDE\". Aktualisieren Sie die CMDB im Rahmen des Change Management-Prozesses. \u003Cspan lang=\"EN-US\">Erstellen Sie bei Bedarf Scope-Listen.\u003C\u002Fspan>\u003C\u002Fp>",{"_uid":375,"icon":40,"text":376,"label":15,"component":44},"0baed11f-dc46-4787-8aee-780510881c31",{"_uid":377,"plugin":25,"content":378},"9e1f625f-1d2f-4ef5-b904-2ed2e813dc84","\u003Cp>Identifizieren Sie alle Verbindungen von Drittanbietern mit Zugriff auf die CDE*: Um sicherzustellen, dass nur autorisierte Partner Zugriff haben.\u003C\u002Fp>\n\u003Cp>\u003Cspan style=\"font-size: 9.5pt; font-family: Calibri, sans-serif;\">*CDE &bdquo;Card Data Environment&ldquo; (Karten-Daten-Umgebung) (Diejenige IT Umgebung in der m&ouml;glicherweise Kartendaten gespeichert oder verarbeitet werden. Diese Umgebung(en) sind von anderen IT Umgebungen z. B. mittels Firewall zu segmentieren.)\u003C\u002Fspan>\u003C\u002Fp>",[],[381],{"_uid":382,"type":267,"inline":54,"tooltip":383,"bodytext":384,"headline":385,"alignment":15,"component":59,"underline":54,"subheadline":15,"display_class":15,"headline_color":60,"subheadline_color":15},"b54cdec6-174d-4515-970d-615e21b266b4",[],{"_uid":57,"plugin":25,"content":15},"Schaffen Sie Transparenz in Ihren PCI-Prozessen, z. B. durch:",[],[],{"_uid":389,"size":15,"text":390,"align":15,"color":60,"margin":15,"content":15,"tooltip":391,"component":30},"d12cdf59-bd00-49b8-8983-3b084a6e80a3",{"_uid":282,"plugin":25,"content":283},[],[],"Informationen für POS-Händler ","tab-module","7bb4f036-574b-4c79-b140-1c4113e8dc73","static-page","PAYONE","light","pci-dss-4-0","service\u002Fpci-dss-4-0",null,210,[],188121228540510,"882df76d-dae0-4425-ab24-2f70f4e91717","2023-08-09T11:43:12.811Z","default",[],1790681734,[],[],{"age":413,"cache-control":414,"connection":415,"content-encoding":416,"content-type":417,"date":418,"etag":419,"referrer-policy":420,"sb-be-version":421,"server":422,"transfer-encoding":423,"vary":424,"via":425,"x-amz-cf-id":426,"x-amz-cf-pop":427,"x-cache":428,"x-content-type-options":429,"x-frame-options":430,"x-permitted-cross-domain-policies":431,"x-request-id":432,"x-runtime":433,"x-xss-protection":185},"3358","max-age=0, public, s-maxage=604800, stale-if-error=3600","keep-alive","gzip","application\u002Fjson; charset=utf-8","Tue, 29 Sep 2026 13:20:23 GMT","W\u002F\"b592861b1896238e36f268328f68ee9d\"","strict-origin-when-cross-origin","5.976.0","nginx\u002F1.29.1","chunked","Origin,Accept-Encoding","1.1 278fc31388a17e0af9d84be18de80a5a.cloudfront.net (CloudFront)","OpK9cheqTTZ_frFlT5jyU0rLy7YL_LbGmGliA1dfdrxb0HWhwr15Cg==","FRA60-P12","Hit from cloudfront","nosniff","SAMEORIGIN","none","b1851854-2561-4214-b0e6-aa94b655b1c2","0.049212"]