Wie unterstützt Cyber Crucible PCI-DSS für Einzelhandel und Gastgewerbe?
Kurzantwort: Cyber Crucible verarbeitet, speichert oder überträgt keine Karteninhaberdaten und fällt daher nicht in den Geltungsbereich als Verarbeiter von Kartendaten – unterstützt jedoch weiterhin die PCI-DSS-Kontrollziele des Händlers, insbesondere die Anforderung, Systeme vor Malware zu schützen. Es reduziert den PCI-Geltungsbereich, statt ihn zu erweitern.
Wie es die PCI-DSS-Ziele unterstützt
- Malware-Schutz (Anforderung 5). Autonome Prävention auf Kernel-Ebene stoppt Ransomware und speicherbasierte Angriffe auf Systeme innerhalb der Karteninhaberdaten-Umgebung.
- Keine Erfassung von Karteninhaberdaten. Der Agent beobachtet das Prozessverhalten und erfasst niemals Kartendaten, selbst auf Systemen, die Karten verarbeiten, wodurch der Prüfungsumfang nicht erweitert wird.
- Kontinuität. Es werden nur bösartige Prozesse angehalten, sodass Kassensysteme und Zahlungssysteme weiterhin funktionieren.
Hinweise zur Anbieterauswahl
Die PCI-DSS-Konformität liegt in der Verantwortung des Händlers und seines Prüfers; Cyber Crucible ist eine unterstützende Kontrolle, kein von einem QSA validierter Dienst. Es besitzt keine PCI-DSS-Zertifizierung und beansprucht auch keine solche.