{"id":2673,"date":"2024-01-23T16:25:28","date_gmt":"2024-01-23T16:25:28","guid":{"rendered":"https:\/\/wpconsults.com\/?p=2673"},"modified":"2024-01-23T10:25:28","modified_gmt":"2024-01-23T16:25:28","slug":"pci-dss-konformitat-fur-e-commerce-shop","status":"publish","type":"post","link":"https:\/\/www.wpconsults.com\/de\/pci-dss-compliance-for-e-commerce-store\/","title":{"rendered":"PCI-DSS-Konformit\u00e4t f\u00fcr einen E-Commerce-Shop: Ein praktischer Leitfaden"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Wenn Ihr Gesch\u00e4ft Kartenzahlungen akzeptiert, ist PCI DSS keine Option, sondern der Sicherheitsstandard, den die Kreditkartenunternehmen von jedem Unternehmen verlangen, das mit Karteninhaberdaten umgeht. Die gute Nachricht ist, dass die meisten kleinen und mittelgro\u00dfen Gesch\u00e4fte diese Anforderungen mit weitaus weniger Aufwand erf\u00fcllen k\u00f6nnen, als die einsch\u00fcchternde Checkliste mit ihren 12 Anforderungen vermuten l\u00e4sst.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Trick besteht darin, die Menge an Kartendaten, mit denen Ihre Website jemals in Ber\u00fchrung kommt, so weit wie m\u00f6glich zu reduzieren, sodass der Gro\u00dfteil der Anforderungen f\u00fcr Sie gar nicht erst relevant ist. Ich werde Ihnen erl\u00e4utern, was PCI DSS tats\u00e4chlich verlangt, und anschlie\u00dfend zeigen, wie Sie die Anforderungen in der Praxis erf\u00fcllen und dauerhaft einhalten k\u00f6nnen.<\/p>\n\n\n\n<div class=\"wp-block-group wpc-takeaways is-layout-flow wp-block-group-is-layout-flow\">\n<h3 class=\"wp-block-heading\">Wichtigste Erkenntnisse<\/h3>\n<ul class=\"wp-block-list\"><li>PCI DSS ist der Datensicherheitsstandard der Zahlungskartenbranche (Payment Card Industry Data Security Standard), dessen Einhaltung f\u00fcr jedes Unternehmen vorgeschrieben ist, das Kartendaten speichert, verarbeitet oder \u00fcbermittelt.<\/li><li>Der wichtigste Hebel ist die Reduzierung des Anwendungsbereichs: Wenn Ihr Checkout-Prozess die Karteneingabe an einen Anbieter wie Stripe oder PayPal \u00fcbergibt, kommen Sie nie mit den Rohdaten der Karte in Ber\u00fchrung, und die meisten Anforderungen entfallen.<\/li><li>Ihre H\u00e4ndlerkategorie (Transaktionsvolumen) entscheidet dar\u00fcber, ob Sie eine Selbstbewertung mittels SAQ durchf\u00fchren oder einen externen Pr\u00fcfer hinzuziehen m\u00fcssen; die meisten Gesch\u00e4fte f\u00fchren eine Selbstbewertung durch.<\/li><li>Der Standard umfasst 12 Anforderungen unter 6 Zielen, die von Verschl\u00fcsselung und Zugriffskontrolle bis hin zu Protokollierung und Tests reichen.<\/li><li>PCI DSS v4 enth\u00e4lt nun zus\u00e4tzliche Vorschriften zum Schutz vor digitalem Skimming, weshalb die Verwaltung der Skripte auf Ihrer Zahlungsseite nun von entscheidender Bedeutung ist.<\/li><li>Dies ist ein Thema zur Einhaltung von Vorschriften und stellt keine Rechtsberatung dar; Ihre akquirierende Bank oder ein QSA entscheidet letztendlich dar\u00fcber, was Sie tun m\u00fcssen.<\/li><\/ul>\n<\/div>\n\n\n<style>.kb-table-of-content-nav.kb-table-of-content-id3268_6ddb5a-74 .kb-table-of-content-wrap{padding-top:var(--global-kb-spacing-sm, 1.5rem);padding-right:var(--global-kb-spacing-sm, 1.5rem);padding-bottom:var(--global-kb-spacing-sm, 1.5rem);padding-left:var(--global-kb-spacing-sm, 1.5rem);border-top:1px solid var(--global-palette10, #3182CE);border-right:1px solid var(--global-palette10, #3182CE);border-bottom:1px solid var(--global-palette10, #3182CE);border-left:1px solid var(--global-palette10, #3182CE);border-top-left-radius:5px;border-top-right-radius:5px;border-bottom-right-radius:5px;border-bottom-left-radius:5px;box-shadow:15px 15px 0px 0px rgba(160, 152, 255, 0.31);}.kb-table-of-content-nav.kb-table-of-content-id3268_6ddb5a-74 .kb-table-of-contents-title-wrap{padding-top:0px;padding-right:0px;padding-bottom:0px;padding-left:0px;}.kb-table-of-content-nav.kb-table-of-content-id3268_6ddb5a-74 .kb-table-of-contents-title{font-weight:600;font-style:normal;}.kb-table-of-content-nav.kb-table-of-content-id3268_6ddb5a-74 .kb-table-of-content-wrap .kb-table-of-content-list{color:var(--global-palette4, #2D3748);font-weight:regular;font-style:normal;margin-top:var(--global-kb-spacing-sm, 1.5rem);margin-right:0px;margin-bottom:0px;margin-left:0px;}.kb-table-of-content-nav.kb-table-of-content-id3268_6ddb5a-74 .kb-table-of-content-wrap .kb-table-of-content-list .kb-table-of-contents__entry:hover{color:var(--global-palette1, #3182CE);}.kb-table-of-content-nav.kb-table-of-content-id3268_6ddb5a-74 .kb-table-of-content-wrap .kb-table-of-content-list .active > .kb-table-of-contents__entry{color:var(--global-palette1, #3182CE);}@media all and (max-width: 1024px){.kb-table-of-content-nav.kb-table-of-content-id3268_6ddb5a-74 .kb-table-of-content-wrap{border-top:1px solid var(--global-palette10, #3182CE);border-right:1px solid var(--global-palette10, #3182CE);border-bottom:1px solid var(--global-palette10, #3182CE);border-left:1px solid var(--global-palette10, #3182CE);}}@media all and (max-width: 767px){.kb-table-of-content-nav.kb-table-of-content-id3268_6ddb5a-74 .kb-table-of-content-wrap{border-top:1px solid var(--global-palette10, #3182CE);border-right:1px solid var(--global-palette10, #3182CE);border-bottom:1px solid var(--global-palette10, #3182CE);border-left:1px solid var(--global-palette10, #3182CE);}}<\/style>\n\n\n<h2 class=\"wp-block-heading\">Was PCI DSS eigentlich ist und wer f\u00fcr die Einhaltung sorgt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">PCI DSS steht f\u00fcr den \u201ePayment Card Industry Data Security Standard\u201c, eine Reihe von Sicherheitsvorschriften, die von der <a href=\"https:\/\/www.pcisecuritystandards.org\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">PCI Security Standards Council<\/a>, die von den gro\u00dfen Kreditkartenunternehmen eingerichtete Organisation. Jedes Unternehmen, das Karteninhaberdaten speichert, verarbeitet oder \u00fcbermittelt, muss sich daran halten \u2013 und das betrifft fast jeden Online-Shop.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eines sollte gleich zu Beginn klargestellt werden: PCI DSS ist kein Gesetz, sondern eine vertragliche Verpflichtung. Sie stimmen dieser Anforderung zu, wenn Sie einen Vertrag mit einem Zahlungsdienstleister oder einer akquirierenden Bank abschlie\u00dfen, und diese sind es, die sie durchsetzen. Wenn Sie die Anforderungen nicht erf\u00fcllen, werden die Strafen von den Kreditkartenunternehmen \u00fcber Ihre Bank weitergegeben und steigen, je l\u00e4nger Sie die Anforderungen nicht erf\u00fcllen \u2013 daher sollten Sie diese Angelegenheit nicht aufschieben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Abgesehen von den Geldstrafen sind die tats\u00e4chlichen Kosten eines Fehlers ein Sicherheitsversto\u00df: durchgesickerte Kartennummern, R\u00fcckbuchungen, forensische Pr\u00fcfungen und das Vertrauen, das man nie wieder vollst\u00e4ndig zur\u00fcckgewinnen kann. Das ist der eigentliche Grund, warum man das Thema ernst nehmen sollte \u2013 nicht nur wegen des Papierkrams.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Der kl\u00fcgste Schachzug: Reduzieren Sie Ihren PCI-Anwendungsbereich<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Hier ist der Punkt, den die meisten Leitf\u00e4den unter der Checkliste verstecken. PCI DSS gilt f\u00fcr Systeme, die mit Kartendaten in Ber\u00fchrung kommen. Wenn Sie es also so einrichten, dass Ihre Website niemals mit unverschl\u00fcsselten Kartennummern in Ber\u00fchrung kommt, gilt der Gro\u00dfteil der Norm f\u00fcr Sie nicht mehr. Dies wird als \u201eReduzierung des Anwendungsbereichs\u201c bezeichnet und ist bei weitem die Entscheidung mit der gr\u00f6\u00dften Wirkung, die Sie treffen k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In der Praxis bedeutet das, dass die eigentliche Karteneingabe von einem konformen Anbieter \u00fcbernommen wird. Wenn Ihre Kasse auf eine Zahlungsseite weiterleitet oder die Kartenfelder innerhalb eines Iframes von einem Anbieter wie Stripe oder PayPal l\u00e4dt, gelangen die sensiblen Daten direkt an diese Anbieter und landen niemals auf Ihrem Server. Stripe erl\u00e4utert diesen \u201eScope\u201c-Effekt in seiner eigenen <a href=\"https:\/\/stripe.com\/guides\/pci-compliance\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Leitfaden zur PCI-Konformit\u00e4t<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ich will damit nicht sagen, dass das Selbsthosting eines vollst\u00e4ndigen Kartenformulars niemals sinnvoll ist; gro\u00dfe Unternehmen tun dies aus ihren eigenen Gr\u00fcnden. Aber f\u00fcr die \u00fcberwiegende Mehrheit der Shops f\u00fchrt die Auslagerung der Kartenerfassung zu einer k\u00fcrzeren Selbstbewertung und beseitigt ganze Risikokategorien. Wenn Sie WooCommerce nutzen, ist dies auch der Grund, warum ein gut konfigurierter Shop so wichtig ist \u2013 dieselbe Sorgfalt im Betrieb, die daf\u00fcr sorgt, dass Dinge wie <a href=\"https:\/\/www.wpconsults.com\/de\/behebung-fehlender-woocommerce-e-mails-und-verzogerter-verlangerungen-einrichten-eines-echten-cron-jobs\/\" target=\"_blank\" rel=\"noreferrer noopener\">WooCommerce-E-Mails und Verl\u00e4ngerungen laufen zuverl\u00e4ssig<\/a> sorgt au\u00dferdem daf\u00fcr, dass Ihre Zahlungseinstellungen \u00fcbersichtlich bleiben.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Welche Validierungsstufe gilt f\u00fcr Sie?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wie Sie die Einhaltung der Vorschriften nachweisen, h\u00e4ngt von Ihrem Transaktionsvolumen ab, das in vier H\u00e4ndlerstufen unterteilt ist. Die \u201eGiganten\u201c (Stufe 1, grob gesch\u00e4tzt sechs Millionen oder mehr Kartentransaktionen pro Jahr) ben\u00f6tigen ein j\u00e4hrliches Audit vor Ort durch einen qualifizierten Sicherheitspr\u00fcfer. Die meisten kleinen und mittelgro\u00dfen Gesch\u00e4fte fallen in die Stufen 2 bis 4 und weisen die Einhaltung der Vorschriften anhand eines Selbstbewertungsfragebogens (Self-Assessment Questionnaire, SAQ) nach.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Welchen SAQ Sie ausf\u00fcllen, h\u00e4ngt von der oben genannten Entscheidung zum Anwendungsbereich ab. Wenn die Kartenerfassung vollst\u00e4ndig an einen Dienstleister ausgelagert ist, haben Sie in der Regel Anspruch auf <strong>SAQ A<\/strong>, die k\u00fcrzeste Variante. Wenn Ihre Website zwar weiterhin die Zahlungsseite anzeigt, aber keine Kartendaten speichert, nutzen Sie wahrscheinlich <strong>SAQ A-EP<\/strong>, und wenn Sie Kartendaten direkt verarbeiten, haben Sie einen langen Weg vor sich <strong>SAQ D<\/strong>. Ihre akquirierende Bank best\u00e4tigt die genaue Nummer; erkundigen Sie sich daher lieber bei ihr, anstatt zu raten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Man sieht, warum sich eine Reduzierung des Umfangs lohnt: Der Unterschied zwischen SAQ A und SAQ D besteht darin, dass es bei SAQ A um ein paar Dutzend Kontrollma\u00dfnahmen geht, bei SAQ D hingegen um einige Hundert.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Die 12 Anforderungen, in einfacher Sprache<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Unabh\u00e4ngig von Ihrem Kenntnisstand besteht der Standard aus 12 Anforderungen, die unter 6 Zielen zusammengefasst sind. Sie m\u00fcssen sich diese nicht auswendig lernen, aber es ist hilfreich zu verstehen, was sie tats\u00e4chlich sch\u00fctzen sollen. Daher finden Sie hier eine \u00dcbersicht \u00fcber alle Anforderungen auf einen Blick.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Ziel<\/th><th>Anforderungen in einfacher Sprache<\/th><\/tr><\/thead><tbody><tr><td>Ein sicheres Netzwerk aufbauen<\/td><td>1. Setzen Sie Firewalls und Netzwerkschutzma\u00dfnahmen ein. 2. \u00c4ndern Sie die vom Hersteller voreingestellten Passw\u00f6rter und Einstellungen.<\/td><\/tr><tr><td>Kontodaten sch\u00fctzen<\/td><td>3. Sch\u00fctzen Sie alle gespeicherten Kartendaten. 4. Verschl\u00fcsseln Sie Kartendaten bei der \u00dcbertragung \u00fcber offene Netzwerke.<\/td><\/tr><tr><td>Schwachstellen verwalten<\/td><td>5. F\u00fchren Sie einen Malware-Schutz durch. 6. Halten Sie Systeme und Software auf dem neuesten Stand und sorgen Sie f\u00fcr eine sichere Konfiguration.<\/td><\/tr><tr><td>Zugriffskontrolle<\/td><td>7. Beschr\u00e4nken Sie den Zugriff auf das erforderliche Ma\u00df. 8. Vergeben Sie eindeutige IDs und setzen Sie Multi-Faktor-Authentifizierung (MFA) ein. 9. Beschr\u00e4nken Sie den physischen Zugriff auf Daten.<\/td><\/tr><tr><td>\u00dcberwachen und testen<\/td><td>10. Alle Zugriffe protokollieren und \u00fcberwachen. 11. Die Sicherheit regelm\u00e4\u00dfig testen (einschlie\u00dflich Scans).<\/td><\/tr><tr><td>Sicherheitsrichtlinie<\/td><td>12. Eine schriftliche Richtlinie zur Informationssicherheit erstellen und die Mitarbeiter schulen.<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">Die 12 PCI-DSS-Anforderungen sind unter den 6 Zielen zusammengefasst, sodass Sie erkennen k\u00f6nnen, was der jeweilige Teil des Standards tats\u00e4chlich absichert.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Sie die Kartendaten-Erfassung auslagern, wird ein Gro\u00dfteil davon entweder von Ihrem Anbieter \u00fcbernommen oder l\u00e4sst sich auf Ihre allgemeinen Sicherheitsma\u00dfnahmen vor Ort zur\u00fcckf\u00fchren: sichere Passw\u00f6rter, Multi-Faktor-Authentifizierung (MFA) f\u00fcr Administratorkonten, auf dem neuesten Stand gehaltene Software und durchg\u00e4ngiges HTTPS. Ein solides, sicherheitsbewusstes Hosting \u00fcbernimmt einen erheblichen Teil dieser Last, was ein weiterer Grund daf\u00fcr ist, dass die <a href=\"https:\/\/www.wpconsults.com\/de\/bestes-web-hosting-fur-kleine-unternehmen\/\" target=\"_blank\" rel=\"noreferrer noopener\">Das richtige Hosting f\u00fcr ein kleines Unternehmen<\/a> Das sollte man richtig machen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was hat sich in PCI DSS v4 ge\u00e4ndert?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die aktuelle Version ist PCI DSS v4 (v4.0.1), die die \u00e4ltere Version v3.2.1 vollst\u00e4ndig abgel\u00f6st hat; die darin enthaltenen neueren, auf die Zukunft ausgerichteten Vorschriften werden ab 2025 verbindlich. Der Gro\u00dfteil davon stellt eine Weiterentwicklung derselben Grunds\u00e4tze dar, wobei nun mehr Flexibilit\u00e4t bei der Umsetzung dieser Grunds\u00e4tze besteht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die f\u00fcr Online-Shops wichtigste \u00c4nderung zielt auf das sogenannte \u201eDigital Skimming\u201c ab, also Angriffe im Stil von Magecart, bei denen ein b\u00f6sartiges Skript in den Bezahlvorgang eingeschleust wird, um Kreditkartendaten w\u00e4hrend der Eingabe zu stehlen. Die neuen Regeln (6.4.3 und 11.6.1) verlangen von Ihnen, genau zu wissen, welche Skripte auf Ihrer Zahlungsseite ausgef\u00fchrt werden, und jede unbefugte \u00c4nderung daran zu erkennen. Wie genau diese Vorschriften anzuwenden sind, h\u00e4ngt von Ihrer Konfiguration und Ihrem SAQ ab. \u00dcberpr\u00fcfen Sie daher, welche der aktuellen Vorschriften auf Sie zutrifft, doch die Richtung ist klar: Behalten Sie im Auge, was auf Ihrer Checkout-Seite geladen wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist eine wirklich gute \u00c4nderung, nicht nur eine Ma\u00dfnahme, um eine Vorschrift abzuhaken. Das Abgreifen von Zahlungen auf Zahlungsseiten war bisher eine der h\u00e4ufigsten Angriffsmethoden auf Online-Shops, und oft bleibt dies monatelang unbemerkt \u2013 daher ist eine Regelung, die einen dazu verpflichtet, den eigenen Bezahlvorgang selbst zu \u00fcberwachen, l\u00e4ngst \u00fcberf\u00e4llig.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">So f\u00fchren Sie Validierungen durch und gew\u00e4hrleisten die Einhaltung der Vorschriften<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Einhaltung der Vorschriften ist ein fortlaufender Prozess und keine einmalige Angelegenheit. Best\u00e4tigen Sie zun\u00e4chst Ihre H\u00e4ndlerkategorie und Ihren SAQ bei Ihrem Acquirer und f\u00fcllen Sie den Fragebogen anschlie\u00dfend wahrheitsgem\u00e4\u00df aus. Falls Systeme mit Internetanbindung betroffen sind, ben\u00f6tigen Sie au\u00dferdem einen viertelj\u00e4hrlichen externen Schwachstellenscan durch einen zugelassenen Scan-Anbieter, und Sie m\u00fcssen die Validierung jedes Jahr erneuern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zwischen den Validierungen handelt es sich um die \u00fcblichen Sicherheitsma\u00dfnahmen: Halten Sie alle Patches auf dem neuesten Stand, beschr\u00e4nken Sie den Administratorzugriff durch MFA, \u00fcberpr\u00fcfen Sie die Protokolle und l\u00f6schen Sie alle Kartendaten, die Sie nicht tats\u00e4chlich aufbewahren m\u00fcssen (die sichersten Kartendaten sind diejenigen, die Sie gar nicht erst speichern). Wenn Sie dies als kontinuierlichen Prozess betrachten und nicht als j\u00e4hrliche Hektik, sind Sie wirklich sicher und erf\u00fcllen nicht nur die formalen Anforderungen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie viel davon musst du denn nun tats\u00e4chlich erledigen?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">W\u00e4re dies mein Shop, w\u00fcrde ich zun\u00e4chst die Entscheidung bez\u00fcglich des Anwendungsbereichs treffen und diesen die Hauptarbeit \u00fcbernehmen lassen: Ich w\u00fcrde eine gehostete oder Iframe-basierte Zahlungsintegration nutzen, sodass ich niemals mit Rohdaten von Kreditkarten in Ber\u00fchrung komme. Dadurch w\u00fcrde ich den kurzen SAQ-A-Pfad einschlagen und mir die meisten der 12 Anforderungen abnehmen. Alles andere w\u00e4re dann eher eine Frage der \u00fcblichen guten Sicherheitspraxis als ein spezielles Projekt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die eigene Verarbeitung von Kartendaten ist f\u00fcr einige wenige Unternehmen eine sinnvolle Option, doch f\u00fcr fast alle anderen bedeutet dies mehr Risiko und mehr Verwaltungsaufwand, als es wert ist. Vertrauen Sie die sensiblen Daten einem Anbieter an, dessen Aufgabe ausschlie\u00dflich darin besteht, diese zu sch\u00fctzen, behalten Sie Ihre Checkout-Skripte im Auge und sorgen Sie daf\u00fcr, dass Ihre Systeme stets auf dem neuesten Stand sind. Das ist Compliance, die Sie tats\u00e4chlich einhalten k\u00f6nnen.<\/p>\n\n\n\n<div class=\"wp-block-group wpc-post-cta is-layout-flow wp-block-group-is-layout-flow\">\n<h3 class=\"wp-block-heading\">Ben\u00f6tigen Sie Hilfe bei der Absicherung des Bezahlvorgangs in Ihrem Shop?<\/h3>\n<p class=\"wp-block-paragraph\">Wenn Sie m\u00f6chten, dass jemand anderes einen Blick auf Ihre Zahlungsabwicklung und die Sicherheit Ihrer Website wirft, <a href=\"https:\/\/www.wpconsults.com\/de\/arbeit-mit-wpconsults\/\">Arbeit mit WpConsults<\/a> oder <a href=\"mailto:abdullah@wpconsults.com\">E-Mail<\/a>. Wenn Sie die Entscheidung \u00fcber den Umfang fr\u00fchzeitig richtig treffen, sparen Sie sich den gr\u00f6\u00dften Arbeitsaufwand und vermeiden die gr\u00f6\u00dften Risiken.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-group wpc-changelog is-layout-flow wp-block-group-is-layout-flow\" id=\"article-update-logs\">\n<h2 class=\"wp-block-heading\">\u00c4nderungsprotokolle<\/h2>\n<p class=\"wp-block-paragraph\"><strong>01. Juli 2026<\/strong><\/p>\n<ul class=\"wp-block-list\"><li>Der Text wurde mit Schwerpunkt auf der Reduzierung des Anwendungsbereichs \u00fcberarbeitet, an PCI DSS v4 angepasst \u2013 einschlie\u00dflich der neuen Vorschriften f\u00fcr Skripte auf Zahlungsseiten zum Schutz vor digitalem Skimming \u2013, um eine \u00fcbersichtliche Tabelle der 12 Anforderungen in leicht verst\u00e4ndlicher Sprache erg\u00e4nzt sowie die SAQ- und H\u00e4ndlerstufen pr\u00e4zisiert.<\/li><\/ul>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Ein praktischer Leitfaden zur Einhaltung der PCI-DSS-Vorgaben f\u00fcr den E-Commerce: Reduzieren Sie Ihren Anwendungsbereich, damit Ihr Shop niemals mit unverschl\u00fcsselten Kartendaten in Ber\u00fchrung kommt, w\u00e4hlen Sie das richtige SAQ aus und erf\u00fcllen Sie die Anforderungen der Version 4 ganz ohne Stress.<\/p>","protected":false},"author":1,"featured_media":7392,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kb_optimizer_status":0,"_kad_post_transparent":"","_kad_post_title":"","_kad_post_layout":"","_kad_post_sidebar_id":"","_kad_post_content_style":"","_kad_post_vertical_padding":"","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"_kad_post_classname":"","rank_math_title":"PCI DSS Compliance for Ecommerce: A Practical Guide","rank_math_description":"PCI DSS compliance for ecommerce, made practical. Shrink your scope so your store never touches card data, pick the right SAQ, and meet the PCI DSS v4 rules.","rank_math_focus_keyword":"PCI DSS compliance for ecommerce","_colophon_preset":"regular","_colophon_fc_on":"","_colophon_edited_on":"","_colophon_editor_on":"","_colophon_editor_id":0,"_colophon_editor_name":"","_wpc_translation_mode":"keep","_wpc_translation_visited":"2026-07-22 03:33 UTC (backfill)","_wpc_keep_translation":false,"_wpc_lastmod":"","footnotes":""},"categories":[73],"tags":[75,76,74],"class_list":["post-2673","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-website-security","tag-best-security-practices","tag-pci-compliance","tag-website-security"],"_links":{"self":[{"href":"https:\/\/www.wpconsults.com\/de\/wp-json\/wp\/v2\/posts\/2673","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.wpconsults.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.wpconsults.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.wpconsults.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.wpconsults.com\/de\/wp-json\/wp\/v2\/comments?post=2673"}],"version-history":[{"count":0,"href":"https:\/\/www.wpconsults.com\/de\/wp-json\/wp\/v2\/posts\/2673\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.wpconsults.com\/de\/wp-json\/wp\/v2\/media\/7392"}],"wp:attachment":[{"href":"https:\/\/www.wpconsults.com\/de\/wp-json\/wp\/v2\/media?parent=2673"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.wpconsults.com\/de\/wp-json\/wp\/v2\/categories?post=2673"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.wpconsults.com\/de\/wp-json\/wp\/v2\/tags?post=2673"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}