Sichere Zahlungen
Große Kreditkartenunternehmen haben Vorschriften, an die Sie sich halten müssen, damit die privaten Daten Ihrer Kunden nicht in falsche Hände geraten. Wenn Sie Zahlungsinformationen sammeln, müssen Sie diese Vorschriften einhalten, auch wenn Sie die Zahlung nicht selbst verarbeiten.
Payment Card Industry Data Security Standards (PCI-DSS) beinhalten die Verwendung einer Website-Firewall und eines SSL-Zertifikats . Diese Vorschriften gewährleisten die sichere Übertragung, Speicherung und Handhabung von Karteninhaberinformationen.
Warum benötige ich eine sichere Zahlung?
You don’t want your visitors to be harmed because they visited your site and trusted you with their personal information. And if the credit card companies find out you're violating the PCI-DSS regulations, there are penalties and consequences. These can include fines, suspension of ability to process credit card payments and liability for fraud charges.
How can I secure payments on my website?
Für alle Online-Shops
- Reduce your attack exposure: With PCI-DSS, everything is about reducing opportunities for cybercriminals to get cardholder data. Even if you use a third-party payment processor such as Stripe, Recurly or PayPal, you must follow the PCI-DSS requirements. Here are a few tips to secure payments on your ecommerce website:
- Verringern Sie die Anzahl der Personen, die Änderungen an Ihrer Website und am Online-Shop vornehmen oder auf Kundeninformationen zugreifen können.
- Use strong passwords and 2-step verification.
- Um Sicherheitslücken zu vermeiden, aktualisieren Sie Ihr CMS und Ihre Plugins regelmäßig.
- Reduzieren Sie Fremdkomponenten wie Plugins, Erweiterungen oder Themen. Jedes Mal, wenn Sie Ihrer Website neue Funktionen oder Komponenten hinzufügen, erhöhen Sie das Potenzial für eine Sicherheitslücke, die ausgenutzt werden kann.
- Installieren Sie Software nur von seriösen Quellen.
- Halten Sie Ihre Serversoftware auf dem neuesten Stand.
- PCI-Konformität und sichere Zahlungen: Um die Konformität aufrechtzuerhalten, stellen Sie sicher, dass Ihre Website und die Zahlungsverarbeitung die PCI-DSS Council-Anforderungen erfüllen. Verwenden Sie die PCI-Compliance-Checkliste , um sicherzustellen, dass Sie die Anforderungen vollständig erfüllen. Viele Online-Shops nutzen ein seriöses Zahlungs-Gateway, um Zahlungen und Transaktionen mit Kreditkarte zu verarbeiten. Dies kann zwar einige PCI-Anforderungen abdecken, aber Sie sind dennoch dafür verantwortlich, sicherzustellen, dass alles erfüllt. Sehen Sie sich unseren Leitfaden zur PCI-Konformität an.
Für vollständig verwaltete Online-Shops
Bei Websites, auf denen Managed Stores wie Websites + Marketing Online Store ausgeführt werden, sind der Server und seine gesamte Software proprietär, sodass Sie nicht für Sicherheitskonfigurationen haftbar gemacht werden.
You should still be familiar with the PCI-DSS standards, as they also apply to handling credit card data, either in person or over the phone. Use strong passwords and 2-step verification to protect your online store from being hijacked.
Für selbst gehostete Online-Shops
Wenn Sie einen selbstgehosteten Shop wie WooCommerce oder Magento betreiben, stellen Sie sicher, dass Ihre Server- und Software-Umgebungen sicher sind und die PCI-DSS-Standards erfüllen. Dazu gehört die Aktivierung einer Webanwendungsfirewall und die Installation eines SSL-Zertifikats .