Attestation of Scan Compliance
Kurze Erklärung zur Compliance-Prüfung für Händler
Wenn ein Händler eine Aufforderung zur Compliance-Prüfung erhält, muss er einen Fragebogen ausfüllen. Dieser ist notwendig, um die Sicherheitsstandards der Kartenindustrie (PCI DSS) zu erfüllen. Hier eine kurze Anleitung dazu:
- Fragebogen starten:
- Der Händler wird durch den Fragebogen geführt, in dem relevante Fragen markiert sind.
- Der Händler wird durch den Fragebogen geführt, in dem relevante Fragen markiert sind.
- Bestandsaufnahme:
- Angaben zum genutzten Bezahlsystem machen.
- Bestätigen, dass das Shopsystem korrekt betrieben wird (z. B. SaaS-Verantwortung).
- Zahlungsdienstleister auswählen (z. B. PAYONE über Iframe oder Telecash via URL Redirect).
- Dokumentation:
- Fragen zur Kartendatensicherheit, Dienstleistermanagement und Sicherheitsmaßnahmen beantworten.
- Bestätigen, dass technische Anforderungen erfüllt sind (z. B. Patchmanagement, Vorfallreaktionsplan).
- Selbstauskunft ausfüllen:
- Die meisten Angaben sind bereits vorausgefüllt.
- Richtigkeit der Daten bestätigen.
- Überprüfungsseite abschließen (Checkboxen anhaken, Namen und Position eingeben).
- Notwendige Dokumente bereitstellen:
- Attestation of Scan Compliance
- ASV Scan Report Summary
Diese beiden Dokumente sind für die Überprüfung durch den Zahlungsdienstleister erforderlich.
- Sobald der Fragebogen und die Dokumente eingereicht sind, wird die Compliance-Prüfung durchgeführt. Händler sollten sich bei Rückfragen an ihren Shopsystemanbieter wenden.