PCI-DSS verständlich: Compliance ohne Kopfschmerzen
PCI-DSS ist der Sicherheitsstandard der Kartenindustrie zum Schutz von Karteninhaberdaten. Für die meisten Händler ist die Compliance über den Anbieter geregelt.
Self-Assessment Questionnaire (SAQ)
Je nach Verarbeitungsweg gilt eine andere SAQ-Version – meist SAQ B-IP oder SAQ P2PE bei modernen Terminals mit Punkt-zu-Punkt-Verschlüsselung. Anbieter wie SumUp, Zettle oder Adyen stellen das fertige Self-Assessment zur Verfügung.
Deine Verantwortung
- Niemals Kartennummern auf Papier oder im Mailprogramm notieren.
- Terminals physisch sichern, regelmäßig auf Manipulation (Skimming) prüfen.
- Firmware-Updates der Anbieter zeitnah einspielen.
Häufige Fragen
- Was ist PCI-DSS in einfachen Worten?
- Ein Sicherheitsstandard zum Schutz von Kartendaten. Für die meisten Händler ist die Compliance über den Anbieter abgedeckt.
- Muss ich jedes Jahr zertifiziert werden?
- Nein – ein jährliches Self-Assessment (SAQ) reicht. Der Anbieter stellt es bereit.
- Was sind die wichtigsten Pflichten am POS?
- Terminals physisch sichern (Skimming-Prüfung), Firmware-Updates einspielen, keine Kartennummern auf Papier notieren.
Im Lexikon erklärt
Zuletzt aktualisiert: 06/2026 · Quellen: Deutsche Bundesbank, girocard.eu, EHI Retail Institute, Deutsche Kreditwirtschaft.
