PCI DSS 4.0 & Anti-Phishing-Anforderungen
PCI DSS ist der Sicherheitsstandard der Kartenindustrie für alle, die Kartendaten verarbeiten. Version 4.0 fordert in Requirement 5.4.1 explizit automatisierte Mechanismen zum Schutz des Personals vor Phishing-Angriffen.
Warum das für Ihr Unternehmen relevant ist
Für Händler und Zahlungsdienstleister ist der Anforderungspunkt seit 31. März 2025 verpflichtend. DMARC wird in der offiziellen Guidance als geeigneter Mechanismus genannt — Nichterfüllung gefährdet die Zertifizierung.
Technische Funktionsweise
Erfüllung typischerweise durch Kombination: DMARC (idealerweise Enforcement) auf eigenen Domains, eingangsseitige Auswertung am Gateway, technische Anti-Phishing-Kontrollen. Awareness allein genügt Requirement 5.4.1 ausdrücklich nicht.
So löst Sentrust die Komplexität für Sie
Wir mappen unsere Leistungen direkt auf Requirement 5.4.1 und liefern den Text-Baustein für Ihren Self-Assessment-Questionnaire (SAQ) mit.
Praxisfall: Die Auditor-Frage, die in einer Minute beantwortet war
Im ISO-27001-Re-Audit eines Kunden fragte der Prüfer: «Wie stellen Sie sicher, dass Ihre Domain nicht für Phishing missbraucht wird?» Die Antwort lag als Sentrust-Quartalsreport im ISMS: Enforcement-Status je Domain, abgewiesene Fälschungsversuche, Massnahmen-Log mit Freigaben. Dieselbe Dokumentation beantwortete zwei Monate später den Fragebogen des Cyber-Versicherers prämienwirksam. Compliance ist bei uns kein Zusatzdokument, sondern Nebenprodukt des laufenden Betriebs.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.