Zum Inhalt springen
zahlungsart.net

PCI DSS

Lexikon · Sicherheit · Stand: 2026-09-26 · Redaktion

Kurzdefinition

PCI DSS ist der branchenweite Sicherheitsstandard der Kartenorganisationen für die Speicherung, Verarbeitung und Übertragung von Kartendaten.

Ausführliche Erklärung

PCI DSS, Payment Card Industry Data Security Standard, ist ein von den großen Kartenorganisationen gemeinsam getragener Sicherheitsstandard, der Anforderungen an alle Unternehmen definiert, die Kartendaten speichern, verarbeiten oder übertragen. Der Standard wird vom PCI Security Standards Council verwaltet und umfasst mehrere Anforderungsbereiche, etwa sichere Netzwerkarchitektur, Verschlüsselung gespeicherter Daten, Zugriffskontrollen, regelmäßige Sicherheitstests und eine dokumentierte Sicherheitsrichtlinie.
Der Umfang der PCI-DSS-Pflichten hängt vom jeweiligen Transaktionsvolumen und der Art der Kartendatenverarbeitung ab: Händler, die Kartenzahlungen vollständig über ein gehostetes Zahlungsformular eines Payment-Service-Providers abwickeln und selbst nie mit Kartendaten in Berührung kommen, müssen in der Regel nur einen vereinfachten Selbstauskunftsfragebogen ausfüllen, während Unternehmen mit eigener Speicherung großer Kartendatenmengen umfangreichere, teils extern zu auditierende Anforderungen erfüllen müssen. Der Einsatz von Tokenisierung reduziert den PCI-DSS-Aufwand erheblich, da dann keine echten Kartendaten im eigenen System vorgehalten werden.
Für Händler und Zahlungsdienstleister ist die PCI-DSS-Konformität vertraglich mit dem Acquirer und den Kartenorganisationen verbunden. Ein Verstoß kann zu Vertragsstrafen, höheren Gebühren oder im Extremfall zum Verlust der Kartenakzeptanz führen, weshalb die Einhaltung des Standards ein fester Bestandteil des Risikomanagements im Zahlungsverkehr ist.

Beispiel

So sieht das in der Praxis aus

Ein Online-Shop nutzt ein gehostetes Zahlungsformular seines Payment-Service-Providers, bei dem Kartendaten direkt an den Dienstleister übertragen werden und niemals auf dem eigenen Server des Shops ankommen. Dadurch fällt der Shop in eine niedrigere PCI-DSS-Kategorie und muss lediglich einen jährlichen Selbstauskunftsfragebogen ausfüllen, statt aufwendige technische Sicherheitsprüfungen für eine eigene Kartendatenspeicherung durchlaufen zu müssen.

Wo dir der Begriff begegnet

  • Kreditkarte allgemein · Kreditkarte allgemein wickelt Zahlungen über ein Kartennetzwerk zwischen Karteninhaber, Händler und Bank ab.
  • Visa · Visa wickelt Zahlungen über ein Kartennetzwerk zwischen Karteninhaber, Händler und Bank ab.
  • Mastercard · Mastercard wickelt Zahlungen über ein Kartennetzwerk zwischen Karteninhaber, Händler und Bank ab.

Quellen und Stand

Zuletzt geprüft: 2026-09-26

Recherche und Pflege: Redaktion Zahlungsart.net. Fehler gefunden? Schreib uns, wir prüfen und korrigieren.