All-in-One-Speicherlösung für kleine und mittlere Unternehmen. S3-Caching. Unveränderliche Backups. Ein leistungsstarkes System: Unity NV4000. Hier ansehen.
Lernen Sie die VHR-Serie kennen – Ihre sichere, Veeam-kompatible und gehärtete Repository-Appliance. Mehr erfahren.
Seit 1999 bietet Nexsan zuverlässige, sichere und skalierbare Lösungen für die lokale Datenspeicherung an, die darauf ausgelegt sind, den sich wandelnden Anforderungen von Unternehmen und der IT gerecht zu werden.
Nexsan bietet vielseitige und robuste Speicherlösungen, die sich nahtlos an die unterschiedlichsten Branchen anpassen lassen und eine zuverlässige Leistung für die Verwaltung kritischer Daten gewährleisten.
Entdecken Sie eine Vielzahl von Materialien, die die Wirksamkeit und Vielseitigkeit unserer Produkte verdeutlichen. Diese Seite ist ein idealer Ausgangspunkt für alle, die sich einen Überblick über die Bandbreite unserer Technologie und deren praktische Anwendungsmöglichkeiten verschaffen möchten, und bietet eine Mischung aus informativen und aufschlussreichen Inhalten.
Ihre Daten sind wichtig, und Nexsan Support bietet seinen Kunden eine Reihe von Enterprise-Programmen, die Ihren Bedürfnissen entsprechen. Wählen Sie zwischen Vor-Ort- und Remote-Support-Optionen oder Standard-Garantieschutz.

Wie Assureon Unternehmen bei der Einhaltung des PCI DSS v3.2 unterstützt

Nicht kategorisiert
Oktober 24, 2024

Für Unternehmen, die mit Zahlungskartendaten arbeiten, ist die Einhaltung des Payment Card Industry Data Security Standard (PCI DSS) ist unerlässlich, um das Risiko von Kreditkartenbetrug und Datenschutzverletzungen zu verringern. PCI DSS v3.2 legt strenge Richtlinien für den Schutz gespeicherter Karteninhaberdaten fest und stellt sicher, dass nur autorisiertes Personal auf diese Daten zugreifen kann. Nexsan’s Assureon von Nexsan ist die ideale Lösung. Sie bietet robuste Verschlüsselung, sichere Datenaufbewahrungsrichtlinien und Schutz vor unbefugtem Zugriff und Löschung und hilft Unternehmen, die PCI DSS-Vorgaben einzuhalten.

Was ist PCI DSS v3.2?

PCI DSS v3.2 ist ein weltweit anerkannter Satz von Sicherheitsstandards zum Schutz von Karteninhaberdaten. Er gilt für jedes Unternehmen, das Kreditkartendaten speichert, verarbeitet oder überträgt. Zu den wichtigsten Komponenten von PCI DSS gehören:

  • Schutz der gespeicherten Karteninhaberdaten
  • Verschlüsselung der Datenübertragung über öffentliche Netzwerke
  • Implementierung von strengen Zugangskontrollmaßnahmen
  • Regelmäßige Überwachung und Prüfung der Netzwerke

Für Speicheradministratoren und IT-Architekten kann es eine Herausforderung sein, die Einhaltung von PCI DSS v3.2 sicherzustellen. Die Lösung muss in der Lage sein, Daten sicher zu speichern, Verschlüsselungsschlüssel zu verwalten und konsistente Richtlinien zur Datenaufbewahrung durchzusetzen. An dieser Stelle kommt Assureon als sichere und effiziente Speicherlösung ins Spiel. Erfahren Sie mehr über den Ansatz von Nexsan zur sichere Datenspeicherung.

Wie Assureon die Einhaltung des PCI DSS v3.2 unterstützt

1. Verschlüsselung der gespeicherten Karteninhaberdaten

Eine der Hauptanforderungen des PCI DSS ist, dass die Daten der Karteninhaber sowohl im Ruhezustand als auch bei der Übertragung verschlüsselt werden müssen. Assureon stellt sicher, dass alle Daten geschützt sind durch AES-256-Verschlüsselunggeschützt, einem der sichersten Verschlüsselungsstandards auf dem Markt. Jede in Assureon gespeicherte Datei verfügt über einen eigenen AES-256-Verschlüsselungsschlüssel, so dass maximale Sicherheit gewährleistet ist, selbst wenn ein bestimmter Schlüssel gefährdet ist.

Darüber hinaus verwendet Assureon eine RSA-2048-Verschlüsselung, um die Verschlüsselungsschlüssel selbst zu schützen und so die Sicherheit der gespeicherten Daten weiter zu gewährleisten. Dieses mehrschichtige Verschlüsselungsmodell garantiert die Einhaltung der PCI DSS-Anforderungen für die Sicherheit gespeicherter Daten. Weitere Einzelheiten zur Funktionsweise der Verschlüsselungsfunktionen von Assureon finden Sie auf der Assureon-Produktseite.

2. Automatisierte Richtlinien für die Aufbewahrung und Löschung von Daten

PCI DSS v3.2 verlangt von Unternehmen, die Aufbewahrung von Karteninhaberdaten auf das zu beschränken, was aus geschäftlichen oder rechtlichen Gründen notwendig ist. Assureon ermöglicht Unternehmen die Festlegung von automatische Aufbewahrungsrichtlinienfestzulegen, um sicherzustellen, dass die Daten nur für den erforderlichen Zeitraum gespeichert werden. Sobald die Aufbewahrungsfrist abgelaufen ist, löscht Assureon automatisch die Daten und zerstört alle zugehörigen Verschlüsselungsschlüssel, so dass die Daten nicht mehr zugänglich sind.

Darüber hinaus bietet Assureon Administratoren die Möglichkeit, Daten bei Bedarf sicher zu löschen. Dies ist entscheidend für die Einhaltung der PCI DSS-Anforderungen, nicht mehr benötigte Karteninhaberdaten umgehend zu entfernen. Diese Aufbewahrungs- und Löschungsrichtlinien sind automatisiert und helfen Unternehmen, die Compliance ohne manuelle Eingriffe einzuhalten.

3. Rollenbasierter Zugriff und Prüfpfade

PCI DSS erfordert strenge Kontrollen darüber, wer auf Karteninhaberdaten zugreifen darf. Assureon unterstützt rollenbasierte Zugriffskontrolle (RBAC) durch die Integration mit Active Directory oder benutzerdefinierten Anmeldesystemen. Dies bedeutet, dass nur autorisierte Benutzer auf verschlüsselte Daten zugreifen können, was Unternehmen hilft, die Anforderungen des PCI DSS an die Zugriffskontrolle zu erfüllen.

Außerdem erstellt Assureon detaillierte Audit-Protokolle für jeden Dateizugriff und jede Änderung. Diese Protokolle geben Aufschluss darüber, wer auf bestimmte Daten zugegriffen hat, welche Änderungen vorgenommen wurden und wann die Aktionen stattgefunden haben. So können Unternehmen die vom PCI DSS festgelegten Berichts- und Überwachungsstandards erfüllen. Sie können mehr darüber erfahren, wie Assureon die Audit und Compliance.

4. Sichere Datenübertragung

PCI DSS schreibt vor, dass Daten, die über öffentliche Netzwerke übertragen werden, verschlüsselt werden müssen. Assureon verwendet TLS 1.2 für die sichere Kommunikation zwischen Clients und Servern und stellt damit sicher, dass Karteninhaberdaten während der Übertragung verschlüsselt werden. Dadurch werden sensible Informationen während der Übertragung geschützt, was die Sicherheit weiter erhöht und Unternehmen hilft, die Anforderungen des PCI DSS an die Datenübertragung zu erfüllen.

5. Schutz vor unbefugter Löschung

Die Policy Engine von Assureon stellt sicher, dass keine Daten gelöscht oder geändert werden können, bevor die Aufbewahrungsfrist erfüllt ist. Selbst Systemadministratoren können Daten nicht löschen oder ändern, bevor die Aufbewahrungsrichtlinie dies zulässt. So wird sichergestellt, dass die Daten der Karteninhaber sicher aufbewahrt werden, bis sie nicht mehr benötigt werden.

Für zusätzliche Sicherheit ermöglicht Assureon Administratoren, zum Löschen markierte Dateien vor der endgültigen Freigabe zu überprüfen. Dies hilft Unternehmen, die Kontrolle über ihre Daten zu behalten und gleichzeitig die PCI DSS-Anforderungen zu erfüllen.

Vorteile der Verwendung von Assureon für die Einhaltung des PCI DSS

  • Ende-zu-Ende-Verschlüsselung: Schützt gespeicherte Karteninhaberdaten mit AES-256-Verschlüsselung.
  • Automatisierte Aufbewahrung und Löschung: Gewährleistet die Einhaltung der PCI DSS-Richtlinien zur Datenaufbewahrung.
  • Umfassende Prüfpfade: Sie erhalten einen Überblick darüber, wer wann auf die Daten der Karteninhaber zugegriffen hat.
  • Sichere Datenübertragung: Verwendet TLS 1.2 zum Schutz der Karteninhaberdaten während der Übertragung.
  • Strenge Zugriffskontrolle: Erzwingt rollenbasierten Zugriff, um einzuschränken, wer Daten anzeigen oder ändern kann.

Fazit

Für Unternehmen, die mit Zahlungskartendaten arbeiten, ist die Einhaltung des PCI DSS v3.2 unerlässlich. Nexsan’s Assureon von Nexsan bietet eine umfassende Lösung, die die PCI DSS-Standards erfüllt, indem sie Verschlüsselung, sichere Aufbewahrungs- und Löschungsrichtlinien und detaillierte Audit-Protokolle bietet. Durch die Integration von Assureon in die Speicherinfrastruktur Ihres Unternehmens können Sie sicherstellen, dass die sensiblen Daten von Karteninhabern geschützt sind und Ihr Unternehmen die Anforderungen des PCI DSS v3.2 erfüllt.

Weitere Einzelheiten darüber, wie Assureon Ihre Bemühungen um die Einhaltung des PCI DSS unterstützen kann, finden Sie auf der Assureon-Produktseite.


Detaillierter Inhalt nur in englischer Sprache verfügbar.

Zusätzliche Ressourcen

Kontaktieren Sie uns