Textversion
Wer bietet was Recht Markt Produkte Services Whitepapers Fachartikel Compliance-Kiosk Schwerpunkte Branchen Videothek Schulungen Literatur Governance Webinare Compliance-Lexikon Success Stories Specials Security-Telegramm SaaS / Cloud-Telegramm Compliance-Archiv Security & Safety
Home Produkte Security-Lösungen

Produkte


Archivierung Compliance-Management Datenmanagement Dokumentation DMS und ECM E-Mail-Security Finanz-Lösungen Geschäfts-/IT-Prozess-Management Identity Management IT Governance-Management Netzwerkmanagement Risk Management Screening-Lösungen Security Management Security-Lösungen Servicemanagement Signatur-Lösungen Storage Management und Daten-Backup Storage-Systeme Systemmanagement & IT Management Überwachung & Analyse Verschlüsselung sonstige

Events / Veranstaltungen Datenschutzerklärung Newsletter Marktübersichten Stellenanzeigen - Jobsuche Compliance-Shop Shopping-Portal & Shopping Mall Impressum Kontakt: Pressemitteilungen Links RSS: Compliance-Magazin.de-News Feed abonnieren RSS: IT SecCity.de-News Feed abonnieren Geschäftsbedingungen Wichtiger Hinweis zu Rechtsthemen Compliance-Magazin für Mobile Devices Sitemap Suche Mediadaten

Compliance-Problem: Datensicherheit im Web-Shop


PCI-Compliance: Web-Application-Firewall "hyperguard" entspricht neuem PCI-Standard 2.0
Version 2.0 des PCI-Standards tritt zum 1. Januar 2011 in Kraft


Anzeige

(09.11.10) - "hyperguard", die Enterprise Web Application Firewall (WAF) von art of defence, entspricht dem neuen PCI-Standard für die sichere Zahlungsabwicklung bei Kreditkartenzahlungen. Die Version 2.0 des PCI DSS (Payment Card Industry Data Security Standard) wurde am 28. Oktober 2010 veröffentlicht, die Änderungen treten zum 1. Januar 2011 in Kraft.

Der neue Standard und alle zugehörigen Dokumente – unter anderem eine Übersicht über die Neuregelungen – sind auf der Website des Standard-Gremiums https://www.pcisecuritystandards.org verfügbar.

Der PCI-Standard empfiehlt den Einsatz einer WAF als Alternative zur Überprüfung des Quellcodes. Sie muss immer erfolgen, bevor größere Änderungen am Web-Shop Online gehen. Bei einer gekauften Shop-Software ist die Code-Überprüfung jedoch häufig nicht möglich, da der Betreiber keinen Zugriff auf den Quellcode hat. Eine WAF dagegen schirmt die Web-Anwendung nach außen ab, applikationsspezifische Regeln wirken wie virtuelle Patches für bestehende Schwachstellen.

Lesen Sie zum Thema "IT Security" auch: IT SecCity.de (www.itseccity.de)

Händler müssen die Auflagen des PCI-Standards erfüllen, sobald Kreditkartendaten über ihre IT-Systeme laufen. Da Kreditkartendaten häufig auf anderen Wegen in Unternehmenssysteme gelangen, gilt dies auch, wenn sie die Zahlungsabwicklung an einen entsprechenden Dienstleister ausgelagert haben.

Beispiele sind Callcenter, die Kreditkarteninformationen für eine Bestellung abfragen und an den Auftraggeber weitergeben, oder das Speichern von Kreditkartennummern im CRM-System als Identifizierungsmerkmal für Kundenbindungsprogramme.

hyperguard von art of defence erfüllt die Kriterien des PCI DSS, wie sie in Abschnitt 6.6 genannt sind: Die WAF schützt öffentlich zugängliche Web-Anwendungen vor Angriffen, die der PCI-Standard in Abschnitt 6.5 auflistet. hyperguard ist als Software-Plug-in, als Hardware-Appliance und als Virtual Appliance verfügbar. Sie schützt Web-Anwendungen in physikalischen, virtualisierten und Cloud-basierten Umgebungen. (art of defence: ra)

art of defence: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -


Meldungen: Security-Lösungen

Compliance-Problem: Datensicherheit im Web-Shop "hyperguard", die Enterprise Web Application Firewall (WAF) von art of defence, entspricht dem neuen PCI-Standard für die sichere Zahlungsabwicklung bei Kreditkartenzahlungen. Die Version 2.0 des PCI DSS (Payment Card Industry Data Security Standard) wurde am 28. Oktober 2010 veröffentlicht, die Änderungen treten zum 1. Januar 2011 in Kraft. Der neue Standard und alle zugehörigen Dokumente – unter anderem eine Übersicht über die Neuregelungen – sind auf der Website des Standard-Gremiums https://www.pcisecuritystandards.org verfügbar.

Compliance-Management und Web Security M86 Security gibt die Verfügbarkeit von "M86 Security Reporter 3.0" bekannt. Die Software ist vollständig in das "M86 Secure Web Gateway" integrierbar und macht die Internet-Aktivität eines Unternehmens umfassend transparent. Überdies übernimmt diese Release die zentralisierte Dokumentation von Daten aus verschiedenen M86-Produkten - darunter "M86 Secure Web Gateway", "M86 Web Filtering" und "Reporting Suite" sowie "M86 Secure Web Service Hybrid".

Datensicherheit von Daten-Übertragungen DocuProtection Technology bietet mit der Software "DocuProtect" eine Software zur revisionssicheren Übertragung elektronischer Daten, die nach eigenen Angaben den höchsten Sicherheitsstandards entsprechen soll. Die Bandbreite potentieller Nutzer reicht von Behörden über Banken, Wirtschaftsbetriebe bis hin zu Privatpersonen. Die in DocuProtect verwendeten Standards entsprechen dabei auch der vom Bundesfinanzministerium erstellten Richtlinie zur Datenfernübertragung in der Finanzverwaltung.

Compliance mit HSPD-12 für Rechenzentren Avocent (NASDAQ: AVCT), Unternehmen im Bereich IT Operations Management, erweitert ihren Support für die "SmartCard/Common Access Card"-Technologie (CAC) in Desktop- und Rechenzentrumsumgebungen. Diese Technologie hilft beispielsweise US-amerikanischen Bundesstellen und ihren Auftragsnehmern, die Heimatschutzdirektive 12 (HSPD: Homeland Security Presidential Directive) zu befolgen, die aus Sicherheitsgründen einen einheitlichen Identifikationsprozess für Mitarbeiter vorschreibt.

Data Loss Prevention und Compliance "Das Thema Data Loss Prevention ist zu einem der wichtigsten Themen für IT-Leiter und Compliance-Beauftragte geworden", erklärt Michael Scheffler, Geschäftsführer der Clearswift GmbH, bei der Vorstellung der neuen Version der Content Security-Lösung "Mimesweeper for SMTP". bei Mimesweeper for SMTP handelt es sich um ein E-Mail-Sicherheits- und Managementsystem, das mit seiner Funktionalität die komplexen Anforderungen großer Unternehmen mit verteilten Umgebungen in Hinsicht auf mehrstufige Sicherheitsmaßnahmen, Richtlinien, Prozesse und Abläufe erfüllen soll.

Sicherheitsvorschriften automatisiert umsetzen Neben Erweiterungen ihrer Datenschutzlösungen "Endpoint Encryption" und "Host Data Loss Prevention" liefert McAfee ab sofort die Produktneuheiten "Policy Auditor 5.0" sowie "Encrypted USB" aus. Damit können professionelle Anwender gesetzliche und betriebsinterne Sicherheitsvorschriften im gesamten Unternehmen durchsetzen.

PCI-konforme Absicherung von Online-Shops Zum 1. Juli 2008 verschärfen sich erneut die Vorschriften für die IT-Absicherung von Kreditkartendaten und -transaktionen. Ab diesem Zeitpunkt müssen Online-Shop-Betreiber oder Acquiring & Payment-Service-Provider die Web-Anwendungen durch sogenannte Web-Applicatio-Firewalls (WAF) absichern oder regelmäßig deren Quellcodes überprüfen.

Schutz bei Kreditkartentransaktionen Der IT-Security-Spezialistin Stonesoft wirbt für ihre "Stonegate"-Firewall- und IPS (Intrusion Prevention System)-Lösungen mit dem Hinweis, dass diese ein geeignetes Instrument darstellen, um die Compliance-Anforderungen der Payment Card Industry (PCI) zu erfüllen. Mit ihnen soll es möglich sein, PCI-konforme Compliance-Berichte zu erstellen.

Lösungen für Dateitransfer und Datenübertragung Vorschriften wie PCI DSS und Sarbanes-Oxley Act (SOX) sowie interne und externe Audits zwingen Unternehmen und Regierungsbehörden in immer stärkerem Maße zur Sicherung ihrer kritischen Daten. "SSH Tectia 6.0" mit "ConnectSecure 6.0" ist eine geeignete Lösung für Institutionen, die ihren Datenverkehr sichern müssen.

Sicherheit durch Zwei-Faktor-Authentifizierung Sicheres Identitäts-Management ist die Voraussetzung für hochwertige Anwendungen im Internet. Giesecke & Devrient (G&D), Herstellerin von USB-Sicherheits-Token, erweitert ihre Produktpalette um zwei Modelle. Das Modell "StarSign USB Token" ist in großen Stückzahlen personalisierbar und lässt sich flexibel auf die Sicherheitsanforderungen eines Projektes anpassen.

Druckbare Version

Blick auf das Sicherheits- und Risikomanagement Compliance-Management und Web Security