Für Unternehmen, die mit Zahlungskartendaten arbeiten, ist die Einhaltung des Payment Card Industry Data Security Standard (PCI DSS) ist unerlässlich, um das Risiko von Kreditkartenbetrug und Datenschutzverletzungen zu verringern. PCI DSS v3.2 legt strenge Richtlinien für den Schutz gespeicherter Karteninhaberdaten fest und stellt sicher, dass nur autorisiertes Personal auf diese Daten zugreifen kann. Nexsan’s Assureon von Nexsan ist die ideale Lösung. Sie bietet robuste Verschlüsselung, sichere Datenaufbewahrungsrichtlinien und Schutz vor unbefugtem Zugriff und Löschung und hilft Unternehmen, die PCI DSS-Vorgaben einzuhalten.
Was ist PCI DSS v3.2?
PCI DSS v3.2 ist ein weltweit anerkannter Satz von Sicherheitsstandards zum Schutz von Karteninhaberdaten. Er gilt für jedes Unternehmen, das Kreditkartendaten speichert, verarbeitet oder überträgt. Zu den wichtigsten Komponenten von PCI DSS gehören:
- Schutz der gespeicherten Karteninhaberdaten
- Verschlüsselung der Datenübertragung über öffentliche Netzwerke
- Implementierung von strengen Zugangskontrollmaßnahmen
- Regelmäßige Überwachung und Prüfung der Netzwerke
Für Speicheradministratoren und IT-Architekten kann es eine Herausforderung sein, die Einhaltung von PCI DSS v3.2 sicherzustellen. Die Lösung muss in der Lage sein, Daten sicher zu speichern, Verschlüsselungsschlüssel zu verwalten und konsistente Richtlinien zur Datenaufbewahrung durchzusetzen. An dieser Stelle kommt Assureon als sichere und effiziente Speicherlösung ins Spiel. Erfahren Sie mehr über den Ansatz von Nexsan zur sichere Datenspeicherung.
Wie Assureon die Einhaltung des PCI DSS v3.2 unterstützt
1. Verschlüsselung der gespeicherten Karteninhaberdaten
Eine der Hauptanforderungen des PCI DSS ist, dass die Daten der Karteninhaber sowohl im Ruhezustand als auch bei der Übertragung verschlüsselt werden müssen. Assureon stellt sicher, dass alle Daten geschützt sind durch AES-256-Verschlüsselunggeschützt, einem der sichersten Verschlüsselungsstandards auf dem Markt. Jede in Assureon gespeicherte Datei verfügt über einen eigenen AES-256-Verschlüsselungsschlüssel, so dass maximale Sicherheit gewährleistet ist, selbst wenn ein bestimmter Schlüssel gefährdet ist.
Darüber hinaus verwendet Assureon eine RSA-2048-Verschlüsselung, um die Verschlüsselungsschlüssel selbst zu schützen und so die Sicherheit der gespeicherten Daten weiter zu gewährleisten. Dieses mehrschichtige Verschlüsselungsmodell garantiert die Einhaltung der PCI DSS-Anforderungen für die Sicherheit gespeicherter Daten. Weitere Einzelheiten zur Funktionsweise der Verschlüsselungsfunktionen von Assureon finden Sie auf der Assureon-Produktseite.
2. Automatisierte Richtlinien für die Aufbewahrung und Löschung von Daten
PCI DSS v3.2 verlangt von Unternehmen, die Aufbewahrung von Karteninhaberdaten auf das zu beschränken, was aus geschäftlichen oder rechtlichen Gründen notwendig ist. Assureon ermöglicht Unternehmen die Festlegung von automatische Aufbewahrungsrichtlinienfestzulegen, um sicherzustellen, dass die Daten nur für den erforderlichen Zeitraum gespeichert werden. Sobald die Aufbewahrungsfrist abgelaufen ist, löscht Assureon automatisch die Daten und zerstört alle zugehörigen Verschlüsselungsschlüssel, so dass die Daten nicht mehr zugänglich sind.
Darüber hinaus bietet Assureon Administratoren die Möglichkeit, Daten bei Bedarf sicher zu löschen. Dies ist entscheidend für die Einhaltung der PCI DSS-Anforderungen, nicht mehr benötigte Karteninhaberdaten umgehend zu entfernen. Diese Aufbewahrungs- und Löschungsrichtlinien sind automatisiert und helfen Unternehmen, die Compliance ohne manuelle Eingriffe einzuhalten.
3. Rollenbasierter Zugriff und Prüfpfade
PCI DSS erfordert strenge Kontrollen darüber, wer auf Karteninhaberdaten zugreifen darf. Assureon unterstützt rollenbasierte Zugriffskontrolle (RBAC) durch die Integration mit Active Directory oder benutzerdefinierten Anmeldesystemen. Dies bedeutet, dass nur autorisierte Benutzer auf verschlüsselte Daten zugreifen können, was Unternehmen hilft, die Anforderungen des PCI DSS an die Zugriffskontrolle zu erfüllen.
Außerdem erstellt Assureon detaillierte Audit-Protokolle für jeden Dateizugriff und jede Änderung. Diese Protokolle geben Aufschluss darüber, wer auf bestimmte Daten zugegriffen hat, welche Änderungen vorgenommen wurden und wann die Aktionen stattgefunden haben. So können Unternehmen die vom PCI DSS festgelegten Berichts- und Überwachungsstandards erfüllen. Sie können mehr darüber erfahren, wie Assureon die Audit und Compliance.
4. Sichere Datenübertragung
PCI DSS schreibt vor, dass Daten, die über öffentliche Netzwerke übertragen werden, verschlüsselt werden müssen. Assureon verwendet TLS 1.2 für die sichere Kommunikation zwischen Clients und Servern und stellt damit sicher, dass Karteninhaberdaten während der Übertragung verschlüsselt werden. Dadurch werden sensible Informationen während der Übertragung geschützt, was die Sicherheit weiter erhöht und Unternehmen hilft, die Anforderungen des PCI DSS an die Datenübertragung zu erfüllen.
5. Schutz vor unbefugter Löschung
Die Policy Engine von Assureon stellt sicher, dass keine Daten gelöscht oder geändert werden können, bevor die Aufbewahrungsfrist erfüllt ist. Selbst Systemadministratoren können Daten nicht löschen oder ändern, bevor die Aufbewahrungsrichtlinie dies zulässt. So wird sichergestellt, dass die Daten der Karteninhaber sicher aufbewahrt werden, bis sie nicht mehr benötigt werden.
Für zusätzliche Sicherheit ermöglicht Assureon Administratoren, zum Löschen markierte Dateien vor der endgültigen Freigabe zu überprüfen. Dies hilft Unternehmen, die Kontrolle über ihre Daten zu behalten und gleichzeitig die PCI DSS-Anforderungen zu erfüllen.
Vorteile der Verwendung von Assureon für die Einhaltung des PCI DSS
- Ende-zu-Ende-Verschlüsselung: Schützt gespeicherte Karteninhaberdaten mit AES-256-Verschlüsselung.
- Automatisierte Aufbewahrung und Löschung: Gewährleistet die Einhaltung der PCI DSS-Richtlinien zur Datenaufbewahrung.
- Umfassende Prüfpfade: Sie erhalten einen Überblick darüber, wer wann auf die Daten der Karteninhaber zugegriffen hat.
- Sichere Datenübertragung: Verwendet TLS 1.2 zum Schutz der Karteninhaberdaten während der Übertragung.
- Strenge Zugriffskontrolle: Erzwingt rollenbasierten Zugriff, um einzuschränken, wer Daten anzeigen oder ändern kann.
Fazit
Für Unternehmen, die mit Zahlungskartendaten arbeiten, ist die Einhaltung des PCI DSS v3.2 unerlässlich. Nexsan’s Assureon von Nexsan bietet eine umfassende Lösung, die die PCI DSS-Standards erfüllt, indem sie Verschlüsselung, sichere Aufbewahrungs- und Löschungsrichtlinien und detaillierte Audit-Protokolle bietet. Durch die Integration von Assureon in die Speicherinfrastruktur Ihres Unternehmens können Sie sicherstellen, dass die sensiblen Daten von Karteninhabern geschützt sind und Ihr Unternehmen die Anforderungen des PCI DSS v3.2 erfüllt.
Weitere Einzelheiten darüber, wie Assureon Ihre Bemühungen um die Einhaltung des PCI DSS unterstützen kann, finden Sie auf der Assureon-Produktseite.
Detaillierter Inhalt nur in englischer Sprache verfügbar.