{"id":230042,"date":"2024-04-05T08:28:34","date_gmt":"2024-04-05T08:28:34","guid":{"rendered":"https:\/\/www.ninjaone.com\/?post_type=content_hub&#038;p=230042"},"modified":"2024-04-05T08:28:34","modified_gmt":"2024-04-05T08:28:34","slug":"was-ist-pa-dss","status":"publish","type":"content_hub","link":"https:\/\/www.ninjaone.com\/de\/it-hub\/endpoint-security\/was-ist-pa-dss\/","title":{"rendered":"Was ist der Payment Application Data Security Standard (PA-DSS)?"},"content":{"rendered":"<p>Der <b>Payment Application Data Security Standard (PA-DSS)<\/b><span style=\"font-weight: 400;\"> spielt eine wesentliche Rolle bei der Zahlungssicherheit. Um den sicheren Umgang mit Karteninhaberdaten bei Transaktionen zu gew\u00e4hrleisten, legt PA-DSS Standards f\u00fcr Software-Anbieter und andere am Zahlungsprozess Beteiligte fest. Das Verst\u00e4ndnis dessen, was PA-DSS ist und welche Anforderungen es f\u00fcr die Einhaltung stellt, ist f\u00fcr das <\/span><a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-compliance-management-definition-importance\/\"><span style=\"font-weight: 400;\">Compliance-Management von Unternehmen unerl\u00e4sslich<\/span><\/a><span style=\"font-weight: 400;\">.<\/span><\/p>\n<h2>PA-DSS-Definition<\/h2>\n<p><span style=\"font-weight: 400;\">Der Payment Application Data Security Standard (PA-DSS) ist eine Reihe globaler Sicherheitsstandards, die Software-Anbietern bei der Entwicklung sicherer Zahlungsanwendungen helfen sollen. Diese Anwendungen speichern keine verbotenen Daten, wie z. B. vollst\u00e4ndige Magnetstreifen-, CVV2- oder PIN-Daten, und stellen sicher, dass ihre Software den Payment Card Industry Data Security Standards (PCI-DSS) entspricht.<\/span><\/p>\n<h2>Was ist PCI-DSS?<\/h2>\n<p><span style=\"font-weight: 400;\">Der Payment Card Industry Data Security Standard (PCI-DSS) ist von entscheidender Bedeutung, da er den Ma\u00dfstab f\u00fcr den Schutz von Karteninhaberdaten auf der ganzen Welt setzt. <\/span><a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-pci-compliance\/\"><span style=\"font-weight: 400;\">PCI-Konformit\u00e4t<\/span><\/a><span style=\"font-weight: 400;\"> tr\u00e4gt dazu bei, Datenschutzverletzungen zu verhindern und das Betrugsrisiko zu verringern, wodurch das Vertrauen der Kunden gest\u00e4rkt und der Ruf der Unternehmen gesch\u00fctzt wird.<\/span><\/p>\n<h2>Was ist der Unterschied zwischen PCI-DSS und PA-DSS?<\/h2>\n<p><span style=\"font-weight: 400;\">Der PC DSS gilt f\u00fcr alle Unternehmen, die Karteninhaberdaten speichern, \u00fcbermitteln und verarbeiten. Diese Norm deckt das gesamte \u00d6kosystem der Karteninhaberdaten ab und befasst sich mit der Sicherheit von Zahlungsanwendungen, geht aber nicht n\u00e4her auf die Anwendungen selbst ein. <\/span><\/p>\n<p><span style=\"font-weight: 400;\">PA-DSS hingegen gilt nur f\u00fcr Anbieter, die Zahlungsanwendungen f\u00fcr Dritte entwickeln. PA-DSS ist ein vom PCI Security Standards Council (PCI SSC) verwalteter Standard, der fr\u00fcher unter der Aufsicht von Visa Inc. stand. Der Standard stellt sicher, dass diese Anwendungen keine verbotenen Daten speichern, wie z. B. den vollst\u00e4ndigen Magnetstreifen, den Kartenpr\u00fcfungscode oder -wert oder die PIN.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Ein weiterer entscheidender Unterschied zwischen den beiden Rahmenwerken besteht darin, dass eine PA-DSS-Zertifizierung bedeutet, dass eine Anwendung dem Standard entspricht, nicht aber, dass das Unternehmen automatisch PCI-DSS-konform ist.<\/span><\/p>\n<h2>F\u00fcr wen gilt PA-DSS?<\/h2>\n<p><span style=\"font-weight: 400;\">PA-DSS gilt zwar in erster Linie f\u00fcr Drittanbieter von Zahlungsanwendungen, erstreckt sich aber auch auf Unternehmen, die Zahlungsanwendungen f\u00fcr den privaten Gebrauch entwickeln. Sie gilt nicht f\u00fcr Zahlungsanwendungen, die von Zahlungsabwicklern angeboten werden, oder f\u00fcr Anwendungen, die lediglich als Gateway zu einem Abwickler fungieren.<\/span><\/p>\n<h2>PA-DSS-Compliance-Anforderungen:<\/h2>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Behalten Sie nicht den vollst\u00e4ndigen Magnetstreifen, den Kartenvalidierungscode oder -wert oder die PIN-Blockdaten<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Zahlungsanwendungen m\u00fcssen so konzipiert sein, dass sensible Daten nicht nach der Autorisierung gespeichert werden.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Schutz der gespeicherten Karteninhaberdaten<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Gespeicherte Karteninhaberdaten m\u00fcssen durch geeignete Verschl\u00fcsselung oder andere sichere Methoden gesch\u00fctzt werden. Kreditkartendaten d\u00fcrfen niemals auf einem mit dem Internet verbundenen Server gespeichert werden, um <\/span><a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-a-data-breach\/\"><span style=\"font-weight: 400;\">Datenverst\u00f6\u00dfe zu verhindern<\/span><\/a><span style=\"font-weight: 400;\">.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Sichere Authentifizierungsfunktionen bereitstellen<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Die Zahlungsanwendung sollte eine sichere Benutzerauthentifizierung beinhalten, z. B. durch komplexe Passw\u00f6rter, Verschl\u00fcsselung oder Zwei-Faktor-Authentifizierung.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Protokollierung der Zahlungsanwendungsaktivit\u00e4ten<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Alle Aktionen innerhalb der Zahlungsanwendung sollten protokolliert werden, und die Protokolle sollten f\u00fcr Pr\u00fcfungszwecke zug\u00e4nglich sein.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Entwicklung sicherer Zahlungsanwendungen<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Der Softwareentwicklungsprozess sollte sicheren Kodierungspraktiken folgen, und die resultierenden Anwendungen sollten gr\u00fcndlichen Tests und Code\u00fcberpr\u00fcfungen unterzogen werden.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Schutz der drahtlosen \u00dcbertragungen<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Die \u00fcbermittelten Daten m\u00fcssen verschl\u00fcsselt werden, wenn die Zahlungsanwendung eine drahtlose Technologie verwendet.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Testen von Zahlungsanwendungen zur Behebung von Schwachstellen<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Es sollten regelm\u00e4\u00dfige Tests durchgef\u00fchrt werden, um etwaige Sicherheitsl\u00fccken in der Zahlungsanwendung zu ermitteln und zu schlie\u00dfen.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Erleichterung der Implementierung eines sicheren Netzwerks<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Die Zahlungsanwendung sollte die Nutzung von Netzwerksicherheitsma\u00dfnahmen wie <\/span><a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-a-firewall\/\"><span style=\"font-weight: 400;\">Firewalls nicht beeintr\u00e4chtigen<\/span><\/a><span style=\"font-weight: 400;\">.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Sichere Remote-Softwareupdates erm\u00f6glichen.<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Wenn die Zahlungsanwendung Fernaktualisierungen zul\u00e4sst, m\u00fcssen diese sicher durchgef\u00fchrt werden, um unbefugten Zugriff zu verhindern.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Gew\u00e4hrleistung eines sicheren Fernzugriffs auf die Zahlungsanwendung<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Jeder<\/span><a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-remote-access-software-guide\/\"><span style=\"font-weight: 400;\"> Fernzugriff <\/span><\/a><span style=\"font-weight: 400;\">auf die Zahlungsanwendung sollte sicher sein.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Verschl\u00fcsselung des sensiblen Datenverkehrs \u00fcber \u00f6ffentliche Netze<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Empfindliche Daten, die \u00fcber \u00f6ffentliche Netzwerke \u00fcbertragen werden, sollten <\/span><a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-asymmetric-encryption\/\"><span style=\"font-weight: 400;\">verschl\u00fcsselt <\/span><\/a><span style=\"font-weight: 400;\">werden, um Abfangen zu verhindern.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Verschl\u00fcsselung aller administrativen Zugriffe, die nicht von der Konsole aus erfolgen<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Der administrative Zugriff auf die Zahlungsanwendung sollte verschl\u00fcsselt werden, wenn er \u00fcber ein Netz erfolgt.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Bereitstellung aktueller Schulungsunterlagen und Schulungsprogramme f\u00fcr Kunden, Wiederverk\u00e4ufer und Integratoren<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Die Softwareanbieter sollten ausreichende Unterlagen und Schulungen anbieten, damit die Endnutzer ihre Zahlungsanwendungen sicher implementieren und verwalten k\u00f6nnen.<\/span><\/p>\n<h2>Wie man PA-DSS-Konformit\u00e4t erreicht<\/h2>\n<h3>1. Bewertung des Zahlungsantrags<\/h3>\n<p><span style=\"font-weight: 400;\">Der erste Schritt zur Erreichung der PA-DSS-Konformit\u00e4t besteht in einer eingehenden Bewertung der Zahlungsanwendung anhand der PA-DSS-Anforderungen.<\/span><\/p>\n<h3>2. Behebung festgestellter Schwachstellen<\/h3>\n<p><span style=\"font-weight: 400;\">Alle bei der Bewertung festgestellten Schwachstellen m\u00fcssen behoben werden.<\/span><\/p>\n<h3>3. Validierung<\/h3>\n<p><span style=\"font-weight: 400;\">Sobald alle Schwachstellen beseitigt sind, muss ein PA-QSA (Payment Application Qualified Security Assessor) die Anwendung validieren.<\/span><\/p>\n<h3>4. Zusammenstellung des Berichts<\/h3>\n<p><span style=\"font-weight: 400;\">Die PA-QSA erstellt einen Validierungsbericht, der dann an das PCI SSC (Payment Card Industry Security Standards Council) geschickt wird.<\/span><\/p>\n<h3>5. Auflistung auf der PCI SSC-Website<\/h3>\n<p><span style=\"font-weight: 400;\">Sobald der PCI SSC den Bericht akzeptiert, wird die Zahlungsanwendung auf seiner Website als PA-DSS-konform aufgef\u00fchrt.<\/span><\/p>\n<h2>PA-DSS f\u00fcr Unternehmen<\/h2>\n<p><span style=\"font-weight: 400;\">Das Verst\u00e4ndnis und die Implementierung von PA-DSS ist f\u00fcr jedes Unternehmen, das Zahlungsanwendungen entwickelt oder einsetzt, unerl\u00e4sslich. Es tr\u00e4gt nicht nur dazu bei, den sicheren Umgang mit sensiblen Karteninhaberdaten zu gew\u00e4hrleisten, sondern hilft Organisationen auch, ihr Engagement f\u00fcr die Sicherheit ihrer Kunden zu zeigen. Mit den hier beschriebenen Schritten k\u00f6nnen Unternehmen die PA-DSS-Konformit\u00e4t erreichen und zu einem sichereren Zahlungsumfeld beitragen.<\/span><\/p>\n","protected":false},"author":151,"featured_media":0,"parent":0,"template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":""},"hub_categories":[4184],"class_list":["post-230042","content_hub","type-content_hub","status-publish","hentry","content_hub_category-endpoint-security"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/content_hub\/230042","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/content_hub"}],"about":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/types\/content_hub"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/users\/151"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media?parent=230042"}],"wp:term":[{"taxonomy":"content_hub_category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/hub_categories?post=230042"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}