Zum Inhalt springen
Statements zu Konvergenz & Wireless

PCI-DSS macht einige Sicherheitsvorgaben zu IT-Netzen, wenn Unternehmen in irgendeiner Form Kreditkartendaten verarbeiten. Inwieweit können oder sollten auch andere Unternehmen sich Anleihen für ihre

Autor:Werner Veith • 14.9.2009 • ca. 0:25 Min

Joerge Koennecke, Manager Security-Solutions bei Dimension Data Germany
Joerge Koennecke, Manager Security-Solutions bei Dimension Data Germany

Koennecke: »Der PCI-Standard definiert besonders für die Infrastruktur Sicherheitsmaßnahmen, die auch für andere Unternehmen eine gute Grundlage darstellen. Hingegen ist es möglich, bei den Assessments pragmatischer und damit kosteneffizienter vorzugehen. Abhängig von Branchen- oder Kundenanforderungen empfehlen wir allerdings in vielen Fällen die Nutzung anderer allgemein anerkannter Standards wie ISO 27001 beziehungsweise IT-Grundschutz. Wir helfen auch bei deren Implementierung bis hin zu Audits.«

Schallenberg: »Wir haben in Großprojekten wiederholt Erfahrung mit der PCI-Compliance-Prüfung gemacht. Die lückenlose Dokumentation – wer hat was, wann, wo geändert – ist eine sinnvolle Ergänzung für jedes Sicherheitskonzept. Die Voraussetzungen dafür sind dank der Protokollierungsmöglichkeiten in TACAC+ gegeben.«