Compliance, Governance & Managed Service

PCI DSS 4.0 & Anti-Phishing-Anforderungen

Definition — das Wichtigste in Kürze

PCI DSS ist der Sicherheitsstandard der Kartenindustrie für alle, die Kartendaten verarbeiten. Version 4.0 fordert in Requirement 5.4.1 explizit automatisierte Mechanismen zum Schutz des Personals vor Phishing-Angriffen.

Warum das für Ihr Unternehmen relevant ist

Für Händler und Zahlungsdienstleister ist der Anforderungspunkt seit 31. März 2025 verpflichtend. DMARC wird in der offiziellen Guidance als geeigneter Mechanismus genannt — Nichterfüllung gefährdet die Zertifizierung.

Technische Funktionsweise

Erfüllung typischerweise durch Kombination: DMARC (idealerweise Enforcement) auf eigenen Domains, eingangsseitige Auswertung am Gateway, technische Anti-Phishing-Kontrollen. Awareness allein genügt Requirement 5.4.1 ausdrücklich nicht.

So löst Sentrust die Komplexität für Sie

Wir mappen unsere Leistungen direkt auf Requirement 5.4.1 und liefern den Text-Baustein für Ihren Self-Assessment-Questionnaire (SAQ) mit.

Praxisfall: Die Auditor-Frage, die in einer Minute beantwortet war

Im ISO-27001-Re-Audit eines Kunden fragte der Prüfer: «Wie stellen Sie sicher, dass Ihre Domain nicht für Phishing missbraucht wird?» Die Antwort lag als Sentrust-Quartalsreport im ISMS: Enforcement-Status je Domain, abgewiesene Fälschungsversuche, Massnahmen-Log mit Freigaben. Dieselbe Dokumentation beantwortete zwei Monate später den Fragebogen des Cyber-Versicherers prämienwirksam. Compliance ist bei uns kein Zusatzdokument, sondern Nebenprodukt des laufenden Betriebs.

Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.

Verwandte Begriffe

Quellen & weiterführende Standards

  • Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Fachlich geprüft durch Sentrust Engineering — das Team, das DMARC-, Zertifikats- und BIMI-Projekte für Schweizer Unternehmen umsetzt. Letzte Prüfung: Juli 2026. Methodik & Prüfprozess: Über uns. Fehler gefunden? Melden Sie ihn uns.

Wie steht Ihre Domain zu diesem Thema da?

Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.

Kostenloses Audit →