Textversion
Wer bietet was Recht Markt Produkte Services Whitepapers Fachartikel Compliance-Kiosk Schwerpunkte Branchen Videothek Schulungen Literatur Governance Webinare Compliance-Lexikon Success Stories Specials Security-Telegramm SaaS / Cloud-Telegramm Compliance-Archiv Security & Safety
Home Services Überwachung & Analyse

Services


Beratung Management Outsourcing/Outtasking Rechenzentren Trainings SaaS / Cloud Computing Überwachung & Analyse

Events / Veranstaltungen Datenschutzerklärung Newsletter Marktübersichten Stellenanzeigen - Jobsuche Compliance-Shop Shopping-Portal & Shopping Mall Impressum Kontakt: Pressemitteilungen Links RSS: Compliance-Magazin.de-News Feed abonnieren RSS: IT SecCity.de-News Feed abonnieren Geschäftsbedingungen Wichtiger Hinweis zu Rechtsthemen Compliance-Magazin für Mobile Devices Sitemap Suche Mediadaten

Verpflichtung zur Einhaltung von PCI-Standards


Wesentliche Elemente der PCI-Compliance in der Muttersprache handhaben
Selbstbewertung und Schwachstelleninformationen: Qualys erweitert die Plattform "QualysGuard PCI" um Lokalisierungsfunktionen


Anzeige

(24.03.09) - Qualys bietet jetzt mit der On-Demand-Lösung "QualysGuard PCI 3.1" lokalisierte Versionen des Fragebogens zur Selbstbewertung (SAQ) in allen vom PCI Council angebotenen Sprachversionen. QualysGuard PCI wird von mehr als 1.500 Unternehmen weltweit eingesetzt und bleibt damit die meistgenutzte On-Demand-Scanning-Anwendung für das Management von PCI DSS-Compliance. Die Lokalisierung versetzt Händler in die Lage, die wesentlichen Elemente der PCI-Compliance in ihrer Muttersprache zu handhaben.

In QualysGuard PCI 3.1 sind folgende Komponenten lokalisiert:
1. KnowledgeBase für Schwachstellen:
Bietet den Händlern Informationen zu den Schwachstellen in ihrer Muttersprache sowie schrittweise Anleitungen zur Schwachstellenbeseitigung
2. Fragebogen zur Selbstbewertung (SAQ): Hilft den Händlern in ihrer Muttersprache, die PCI-Anforderungen zu verstehen und den SAQ auszufüllen - vom PCI Council jetzt auch in Deutsch bereitgestellt.
3. Wichtige E-Mail-Alerts und Registrierungsprozess: Jetzt in allen Sprachen verfügbar.

Lesen Sie zum Thema On-Demand-Lösungen auch:
SaaS-Magazin.de (www.saasmagazin.de)

Die lokalisierte Version von QualysGuard PCI steht auch den Approved Scanning Vendors (ASVs) und Qualified Security Assessors (QSAs) zur Verfügung, mit denen Qualys derzeit Partnerschaften unterhält, und ermöglicht es ihnen dadurch, die lokalen Händler noch effektiver zu unterstützen. 68 Prozent aller PCI DSS ASVs und 49 Prozent der QSAs nutzen derzeit QualysGuard, um ihren Kunden weltweit zur PCI-Zertifizierung verhelfen.

"Die Verpflichtung zur Einhaltung von PCI-Standards und Durchführung von Compliance-Maßnahmen gilt weit über die Grenzen der englischsprachigen Länder hinaus. Unser Ziel ist es, allen Kunden und Partnern die Tools für eine leichtere Implementierung der PCI-Anforderungen bereitzustellen", sagte Philippe Courtot, Chairman und CEO von Qualys. (Qualys: ra)

Lesen Sie zum Thema IT-Security auch: IT SecCity.de (www.itseccity.de)

- Anzeigen -


Meldungen: Überwachung & Analyse

Schutz sensibler Daten einhalten Nogacom, Anbieterin von Datenklassifizierungs-Lösungen für Information-Governance stellt "NogaLogic Sensitive Data Identification Service" vor. Im Rahmen der Dienstleistung analysiert Nogacom in sieben Arbeitstagen bis zu 1 Terabyte unstrukturierter Unternehmensdaten und identifiziert Dokumente, die sensible Geschäftsinformationen enthalten. Der NogaLogic Sensitive Data Identification Service ist derzeit für Unternehmen in Deutschland verfügbar und wird für einen 7-Tage-Service angeboten.

Schutz vor Wirtschaftskriminalität Die Economic Crime Intelligence (ECI) Division der Scalaris AG unterstützt ihre Kunden mit Beratung und Services in der wirksamen Prävention als auch der restlosen Aufklärung von Wirtschaftsdelikten. Durch die beschlossene Vertriebsvereinbarung setzt das Unternehmen verstärkt auf die Lösungen von LexisNexis. Die Scalaris AG wird so in Zusammenarbeit mit LexisNexis das Servicespektrum erweitern: Bei der Rekrutierung von Mitarbeitern können Unternehmen entsprechend der Risikoeinschätzung auf maßgeschneiderte Analysen und Background Checks zugreifen. Von "einfachen" Screenings der Mitarbeiter bis zu Recherchen über Hochrisikopersonen des Top Managements und vom Projektmanagement bis zu Analyse und Reporting werden alle KYE-Anforderungen aus einer Hand erfüllt.

Neuartigen Service im Bereich Direktmailing Eller repro+druck bietet in ihrem Webshop deutlich erweiterte Dienstleistungen an. So können die Kunden von Eller repro+druck im Webshop mit einem einzigen Mausklick die juristische Prüfung ihrer Werbedrucksachen beauftragen. ?Eller-mailings.de? ist ein Webshop, der sich ausschließlich auf Direktmailings konzentriert. Viele Produkte können künftig bereits ab einer Auflage von 1.000 Stück bestellt werden. Zudem stehen erweiterte Serviceoptionen zur Verfügung, wie der CO2-neutrale Versand über GoGreen.

Compliance mit dem Chemikaliengesetz REACH Freudenberg IT und die Freudenberg Forschungsdienste (FFD) bieten eine Produkt-Compliance-Plattform an. Mit der Lösung "Fit4Compliance" sollen Unternehmen aller Größen und Branchen in und außerhalb der EU vollständig rechtskonform agieren können. Dabei geht es vor allem um das europäische Chemikaliengesetz REACH.

De-Mail: Interoperabilität und Funktionalität Anbieter für den Postfach- und Versanddienst De-Mail können sich nun von secunet prüfen lassen. Dazu hat das Unternehmen vom Bundesamt für Sicherheit in der Informationstechnik (BSI) eine entsprechende Zulassung erhalten. Im Rahmen für das Akkreditierungsverfahren notwendige Testierungsverfahren überprüft secunet die Bereiche Interoperabilität und Funktionalität, die in der "Technischen Richtlinie TR 01201 De-Mail" festgelegt sind.

Identitätsdiebstahl frühzeitig erkennen Identitätsdiebstahl und der anschließende Missbrauch der gestohlenen Daten ist eine der am stärksten zunehmenden Kriminalitätsformen weltweit und bringt die Opfer in große Not. Die Folgen sind gravierend: Nicht nur der gute Ruf leidet und ist schwer wieder herzustellen, auch Schuldenberge können sich anhäufen oder man wird für Straftaten zur Verantwortung gezogen, die man nicht begangen hat. Der Schufa-UpdateService informiert zeitnah über Anfragen der persönlichen Schufa-Informationen und kann so helfen, einen Missbrauch persönlicher Daten frühzeitig zu erkennen.

Wunsch nach unabhängiger Compliance-Analyse Mit "Compliance Care" bringt TÜV Rheinland ein Analysewerkzeuge und einen umfassenden Kriterienkatalog für Compliance Management-Systeme (CMS) auf den Markt. Ziel des neuen Programms ist es, insbesondere den rund zwei Millionen kleinen und mittelständischen Unternehmen in Deutschland mehr Sicherheit ihres unternehmerischen Handelns zu geben. Damit reagiert der international tätige Prüfdienstleister auf die wachsende Bedeutung von Compliance und den Wunsch von Unternehmen nach einer unabhängigen Compliance-Analyse, an deren Ende eine Zertifizierung stehen kann.

Bonitätsinformationen über Unternehmen Mit der neuen Unternehmensauskunft bietet die Schufa für Privatpersonen erstmals die Möglichkeit an, Bonitätsinformationen über ein Unternehmen einzuholen. Damit können sich Privatpersonen bereits vor einer Geschäftsbeziehung ein genaueres Bild von der Kreditwürdigkeit eines Unternehmens machen.

Auflagen für Datensicherheit & Compliance erfüllen In der Version 4.0 unterstützt "Repscan" von Sentrigo auch Cloud-basierte Open Source-Datenbankplattformen. Hinzu kommen Leistungsverbesserungen und zusätzliche Managementoptionen für Datenbankadministratoren (DBA’s). Und die Kunden können sich über flexiblere Preisoptionen freuen.

Risk Assessment und Datenklassifizierung Nogacom stellt ihren Service "NogaLogic Data Risk Assessment" vor. Mit ihm sollen Kunden ungeschützte, sensible Daten aufspüren und damit Risiken abzuwenden können.

Druckbare Version

Anforderungen der GDPdU erfüllen Wahrnehmung der "class actions" in den USA