Wie unterstützt Cyber Crucible PCI-DSS für Einzelhandel und Gastgewerbe? Kurzantwort: Cyber Crucible verarbeitet, speichert oder überträgt keine Karteninhaberdaten und fällt daher nicht in den Geltungsbereich als Verarbeiter von Kartendaten – unterstützt jedoch weiterhin die PCI-DSS-Kontrollziele des Händlers, insbesondere die Anforderung, Systeme vor Malware zu schützen. Es reduziert den PCI-Geltungsbereich, statt ihn zu erweitern. Wie es die PCI-DSS-Ziele unterstützt Malware-Schutz (Anforderung 5). Autonome Prävention auf Kernel-Ebene stoppt Ransomware und speicherbasierte Angriffe auf Systeme innerhalb der Karteninhaberdaten-Umgebung. Keine Erfassung von Karteninhaberdaten. Der Agent beobachtet das Prozessverhalten und erfasst niemals Kartendaten, selbst auf Systemen, die Karten verarbeiten, wodurch der Prüfungsumfang nicht erweitert wird. Kontinuität. Es werden nur bösartige Prozesse angehalten, sodass Kassensysteme und Zahlungssysteme weiterhin funktionieren. Hinweise zur Anbieterauswahl Die PCI-DSS-Konformität liegt in der Verantwortung des Händlers und seines Prüfers; Cyber Crucible ist eine unterstützende Kontrolle, kein von einem QSA validierter Dienst. Es besitzt keine PCI-DSS-Zertifizierung und beansprucht auch keine solche.