{"id":24200,"date":"2022-05-11T19:02:42","date_gmt":"2022-05-11T19:02:42","guid":{"rendered":"https:\/\/datei.wiki\/definition\/verstaendnis-des-payment-application-data-security-standard-pa-dss\/"},"modified":"2022-05-11T19:02:42","modified_gmt":"2022-05-11T19:02:42","slug":"verstaendnis-des-payment-application-data-security-standard-pa-dss","status":"publish","type":"post","link":"https:\/\/datei.wiki\/definition\/verstaendnis-des-payment-application-data-security-standard-pa-dss\/","title":{"rendered":"Verst\u00e4ndnis des Payment Application Data Security Standard (PA-DSS)"},"content":{"rendered":"<div class=\"articlecontent\">\n<div class=\"newlinediv\"><\/div>\n<div id=\"title1\" class=\"title\">Einf\u00fchrung in den Payment Application Data Security Standard (PA-DSS)<\/div>\n<p> Der Payment Application Data Security Standard (PA-DSS) ist eine Reihe von Sicherheitsanforderungen f\u00fcr Anwendungen, die Karteninhaberdaten im Rahmen der Autorisierung und Abrechnung speichern, verarbeiten oder \u00fcbertragen. Er soll Softwareanbietern und anderen helfen, sichere Zahlungsanwendungen zu entwickeln, die Karteninhaberdaten sch\u00fctzen und dem Payment Card Industry Data Security Standard (PCI DSS) entsprechen. <\/p>\n<div class=\"newlinediv\"><\/div>\n<div id=\"title2\" class=\"title\">Wer muss PA-DSS einhalten<\/div>\n<p> Organisationen, die Zahlungsanwendungen entwickeln, weiterverkaufen oder warten, die Karteninhaberdaten speichern, verarbeiten oder \u00fcbertragen, m\u00fcssen die PA-DSS-Anforderungen einhalten. <\/p>\n<div class=\"newlinediv\"><\/div>\n<div id=\"title3\" class=\"title\">Vorteile der Einhaltung von PA-DSS<\/div>\n<p> Die Einhaltung von PA-DSS hilft Organisationen, Karteninhaberdaten zu sch\u00fctzen, Sicherheitsrisiken zu reduzieren und ihr Engagement f\u00fcr sichere Zahlungstransaktionen zu demonstrieren. <\/p>\n<div class=\"newlinediv\"><\/div>\n<div id=\"title4\" class=\"title\">Hauptbestandteile von PA-DSS<\/div>\n<p> PA-DSS besteht aus 12 \u00fcbergeordneten Anforderungen, die erf\u00fcllt werden m\u00fcssen, um konform zu sein. Zu diesen Anforderungen geh\u00f6ren die Entwicklung sicherer Anwendungen, der Schutz gespeicherter Karteninhaberdaten, die Implementierung einer sicheren Authentifizierung und die Gew\u00e4hrleistung einer sicheren \u00dcbertragung von Karteninhaberdaten. <\/p>\n<div class=\"newlinediv\"><\/div>\n<div id=\"title5\" class=\"title\">wie man die Einhaltung von PA-DSS erreicht<\/div>\n<p> Organisationen m\u00fcssen den PA-DSS-Implementierungsleitfaden befolgen und ein PA-DSS-Validierungstool verwenden, um zu bewerten, ob ihre Zahlungsanwendungen die PA-DSS-Anforderungen erf\u00fcllen. <\/p>\n<div class=\"newlinediv\"><\/div>\n<div id=\"title6\" class=\"title\">F\u00fcr die Einhaltung von PA-DSS erforderliche Dokumentation<\/div>\n<p> Unternehmen m\u00fcssen alle Aktivit\u00e4ten im Zusammenhang mit der Entwicklung, Implementierung und Wartung ihrer Zahlungsanwendungen dokumentieren. Dazu geh\u00f6ren Richtlinien, Verfahren und Benutzerhandb\u00fccher. <\/p>\n<div class=\"newlinediv\"><\/div>\n<div id=\"title7\" class=\"title\">PA-DSS-Validierungsprozess<\/div>\n<p> Organisationen m\u00fcssen ihre Zahlungsanwendungen dem PA-DSS-Validierungsprogramm unterziehen. Dieser Prozess umfasst eine Bewertung vor Ort, eine \u00dcberpr\u00fcfung des Quellcodes und der Dokumentation der Anwendung sowie einen Validierungsbericht. <\/p>\n<div class=\"newlinediv\"><\/div>\n<div id=\"title8\" class=\"title\">\u00dcberpr\u00fcfung der PA-DSS-Konformit\u00e4t<\/div>\n<p> Organisationen m\u00fcssen ihre Zahlungsantr\u00e4ge beim PA-DSS-Konformit\u00e4tsprogramm einreichen. Dieser Prozess umfasst eine \u00dcberpr\u00fcfung der Sicherheitskontrollen der Anwendung, eine \u00dcberpr\u00fcfung des Validierungsberichts und eine j\u00e4hrliche \u00dcberpr\u00fcfung der Sicherheitskontrollen der Anwendung. <\/p>\n<div class=\"newlinediv\"><\/div>\n<p> Durch das Verst\u00e4ndnis und die Einhaltung des Payment Application Data Security Standard k\u00f6nnen Organisationen die Daten von Karteninhabern sch\u00fctzen und sichere Zahlungstransaktionen gew\u00e4hrleisten.  <\/p><\/div>\n<div class=\"questions\">\n<div class=\"questionstitle\">FAQ<\/div>\n<div class=\"question\">\n<div class=\"qtitle\"> Was ist die PA-DSS-Zertifizierung?<\/div>\n<p> PA-DSS (Payment Application Data Security Standard) ist ein Zertifizierungsprogramm, das vom PCI Security Standards Council \u00fcberwacht wird. Das Programm enth\u00e4lt eine Reihe von Anforderungen und Validierungsverfahren, die sicherstellen sollen, dass Zahlungsanwendungen, die f\u00fcr kartenbasierte Transaktionen verwendet werden, sicher sind. <\/p>\n<div class=\"newlinediv\"><\/div>\n<p> Um zertifiziert zu werden, muss eine Zahlungsanwendung zun\u00e4chst von einem unabh\u00e4ngigen, PCI-zertifizierten Sicherheitspr\u00fcfer getestet werden. Der Pr\u00fcfer verifiziert, dass die Anwendung alle Sicherheitsanforderungen des PA-DSS erf\u00fcllt. Nach der Zertifizierung der Anwendung muss der Anbieter dem PCI SSC eine Dokumentation vorlegen, aus der hervorgeht, wie die Anwendung auf sichere Weise genutzt werden kann. <\/p>\n<div class=\"newlinediv\"><\/div>\n<p> Der PA-DSS ist als Erg\u00e4nzung zum PCI DSS (Payment Card Industry Data Security Standard) gedacht, der die Sicherheit von Karteninhaberdaten regelt. Zusammen bieten diese beiden Standards einen umfassenden Ansatz zur Sicherung kartengest\u00fctzter Transaktionen.  <\/p>\n<\/div>\n<div class=\"question\">\n<div class=\"qtitle\"> Was bedeutet PA-DSS-validierte Anwendungen?<\/div>\n<p> PA-DSS steht f\u00fcr Payment Application Data Security Standard. Es handelt sich um einen Sicherheitsstandard f\u00fcr Anwendungen, die Kreditkartendaten verarbeiten, speichern oder \u00fcbertragen. PA-DSS-konforme Anwendungen m\u00fcssen eine Reihe von Sicherheitsanforderungen erf\u00fcllen, darunter Anforderungen an Datenverschl\u00fcsselung, Passwortverwaltung und Firewalls.  <\/p>\n<\/div>\n<div class=\"question\">\n<div class=\"qtitle\"> F\u00fcr welche Arten von Zahlungsanwendungen gilt PA DSS?<\/div>\n<p> PA DSS gilt f\u00fcr alle Arten von Zahlungsanwendungen, die Karteninhaberdaten verarbeiten, speichern oder \u00fcbertragen. Dazu geh\u00f6ren Point-of-Sale-Systeme (POS), E-Commerce-Anwendungen und mobile Zahlungsanwendungen.  <\/p>\n<\/div>\n<div class=\"question\">\n<div class=\"qtitle\"> Was bedeutet DSS?<\/div>\n<p> DSS steht f\u00fcr Data Security Standard. Es handelt sich dabei um eine Reihe von Sicherheitsstandards, die Organisationen dabei helfen, ihre Daten vor unbefugtem Zugriff und unbefugter Nutzung zu sch\u00fctzen. Der DSS umfasst Standards f\u00fcr das Sicherheitsmanagement, die physische Sicherheit, die Datensicherheit und die Zugriffskontrolle.  <\/p>\n<\/div>\n<div class=\"question\">\n<div class=\"qtitle\"> Was ist der Zweck des PA-DSS-Programms?<\/div>\n<p> Das PA-DSS-Programm ist ein freiwilliges Programm zur Bewertung und Zertifizierung von Zahlungsanwendungen von Drittanbietern, die in Umgebungen eingesetzt werden, in denen Kartentransaktionen verarbeitet werden. Das Programm soll Softwareanbietern helfen, sichere Anwendungen zu entwickeln, die in diesen Umgebungen eingesetzt werden k\u00f6nnen, und Unternehmen bei der Auswahl von Anwendungen unterst\u00fctzen, die ihnen helfen, ihre Zahlungskartendaten zu sch\u00fctzen.<\/p>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Einf\u00fchrung in den Payment Application Data Security Standard (PA-DSS) Der Payment Application Data Security Standard (PA-DSS) ist eine Reihe von Sicherheitsanforderungen f\u00fcr Anwendungen, die Karteninhaberdaten im Rahmen der Autorisierung und Abrechnung speichern, verarbeiten oder \u00fcbertragen. Er soll Softwareanbietern und anderen helfen, sichere Zahlungsanwendungen zu entwickeln, die Karteninhaberdaten sch\u00fctzen und dem Payment Card Industry Data Security &#8230; <a title=\"Verst\u00e4ndnis des Payment Application Data Security Standard (PA-DSS)\" class=\"read-more\" href=\"https:\/\/datei.wiki\/definition\/verstaendnis-des-payment-application-data-security-standard-pa-dss\/\" aria-label=\"Mehr Informationen \u00fcber Verst\u00e4ndnis des Payment Application Data Security Standard (PA-DSS)\">Weiterlesen<\/a><\/p>\n","protected":false},"author":907,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[101],"tags":[],"class_list":["post-24200","post","type-post","status-publish","format-standard","hentry","category-cybersecurity"],"_links":{"self":[{"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/posts\/24200","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/users\/907"}],"replies":[{"embeddable":true,"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/comments?post=24200"}],"version-history":[{"count":0,"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/posts\/24200\/revisions"}],"wp:attachment":[{"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/media?parent=24200"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/categories?post=24200"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/tags?post=24200"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}