Sie sind hier: Home » Produkte » sonstige

Scorecards für PCI-Compliance-Anforderungen


PCI-Compliance: Die neue App bietet Echtzeit-Monitoring im gesamten Unternehmen
Untersuchung und forensische Auswertung von IT-Daten


(25.09.12) - Splunk stellt die "Splunk App für PCI Compliance 2.0" vor. Die einfache, intuitive Reporting- und Analyse-Lösung richtet sich an Unternehmen, die Payment-Card-Industry (PCI-)Richtlinien erfüllen müssen. Die Splunk App für PCI Compliance schafft in Verbindung mit der "Splunk Enterprise"-Software eine skalierbare Plattform für die Untersuchung und forensische Auswertung von IT-Daten, die den integralen Bestandteil einer umfassenden Sicherheitsstrategie bildet.

"Die Splunk App für PCI Compliance wurde entwickelt, um Unternehmen die Einhaltung von PCI-Richtlinien so einfach wie möglich zu machen", erklärt Mark Seward, Senior Director of Security and Compliance Marketing bei Splunk. "Das Sammeln und Speichern von Audit-Daten ist eine Mammutaufgabe, insbesondere da die meisten signifikante Datennormalisierung benötigen, um die Vielfalt an Datenformaten im operativen und Sicherheitsbereich verarbeiten zu können. Die Splunk App für PCI Compliance geht diese gewaltige Herausforderung an, indem Out-of-the-Box-Tools für Reporting und Echtzeit-Monitoring im Unternehmen bereitgestellt werden."

PCI-Compliance ist für jedes Unternehmen, das Kreditkarten akzeptiert, ein Muss. Der PCI Data Security Standard (DSS) ist der höchste Standard in der Branche, um diese sensiblen Daten zu sichern und Kreditkartenbetrug zu verringern.

Die Splunk App für PCI Compliance 2.0 umfasst folgende Features:

>> Scorecards und Berichte auf übergeordneter Ebene für jede PCI-Anforderung
>> einfache Visualisierungen zum Aufzeigen von PCI-Compliance-Problemen
>> Priorisierung der zu betrachtenden Komponenten
>> Review- und Workflow-Funktionen für operative und Sicherheitsdaten sowie Vorfälle
>> Audit Trail für Log-Auswertung und Zugriffe auf Berichte

Anders als viele Security-and-Information-Event-Management (SIEM-)Produkte, die ihre PCI-Lösung als Stack aus weiteren Berichten zusätzlich bereitstellen, kann die Splunk App mit der Kernlösung Splunk Enterprise auch als vollkommen eigenständige Lösung für PCI-Compliance eingesetzt werden. Die Splunk-Lösung bietet Incident Review Workflow, Priorisierung bei Asset-Bedrohungen und Scorecards für PCI-Compliance-Anforderungen.

Unternehmen, die PCI-konform sein müssen, jedoch keine herkömmliche SIEM-Lösung implementieren möchten, werden gerade die Sicherheitsvorteile, die ihnen die Splunk App für PCI Compliance verschafft, zu schätzen wissen. Sie ist bestens geeignet, wenn die PCI DSS Compliance separat betrachtet werden soll, d.h. losgelöst von der SIEM-Anwendung, oder wenn eine einzelne, einfache Lösung gewünscht wird, die die operativen, Sicherheits- und Compliance-Aktivitäten verfolgt.

"Mit der Möglichkeit der sofortigen Berichterstellung und Echtzeit-Monitoring-Ansichten unterstützt die Splunk App für PCI Compliance eine kontinuierliche Einhaltung von PCI-Richtlinien – dies ist die Vision von datengetriebener Sicherheit", erklärt Scott Crawford, Managing Research Director of Security and Risk bei Enterprise Management Associates. (Splunk: ra)


Meldungen: sonstige

  • Barrierefreiheit eine Notwendigkeit

    Mit dem Inkrafttreten des Barrierefreiheitsstärkungsgesetzes (BFSG) im Juni 2025 bereiten sich Unternehmen in ganz Deutschland darauf vor, neue gesetzliche Anforderungen zur digitalen Barrierefreiheit zu erfüllen. Dieses Gesetz, das die europäische Richtlinie über die Barrierefreiheit von Produkten und Dienstleistungen (European Accessibility Act, EAA) in deutsches Recht umsetzt, verlangt, dass alle digitalen Produkte und Dienstleistungen, einschließlich Online-Plattformen und Medieninhalte, für alle Nutzer, einschließlich Menschen mit Behinderungen, zugänglich gemacht werden.

  • Zunehmende Relevanz von Audit-Trails

    Die Bedeutung von Audit-Trails wächst kontinuierlich, da Unternehmen im Umgang mit (sensiblen) Daten eine Vielzahl komplexer Vorschriften einhalten müssen. Audit-Trails bieten den erforderlichen Nachweis für Compliance und helfen, Bußgelder zu vermeiden.

  • Integration von eRechnungs-Funktionen

    Mit der neuen "Traffiqx Invoice API" reagiert das größte deutsche Provider-Netzwerk für den Austausch von elektronischen Transaktionsdokumenten auf die Anforderungen, die mit der ab 2025 verpflichtenden eRechnung für B2B-Geschäfte einhergehen.

  • Nachteile aus Subsidiärhaftung

    Mit "SubsidiärProtect", einer neuartigen Haftpflichtversicherung, ist es Entleihern erstmals möglich, sich gegen Subsidiärhaftungsschäden zu versichern, die ein Personaldienstleister verursacht hat. Bislang ist eine finanzielle Absicherung nur in Form von Bankbürgschaften möglich, was sowohl für Entleihunternehmen als auch für Zeitarbeitsfirmen mit administrativem Aufwand und finanziellen Nachteilen verbunden ist.

  • Gehaltsplanung und der Gehaltsdefinition

    Keiner soll sagen, dass sie nicht bekannt war - die Gehälterentwicklung und Gehaltsplanung in Unternehmen, und zwar mitarbeitergenau, tariflich, außertariflich und nach Lohngruppen. Exakt dafür stellt Qvantum jetzt eine neue Funktion vor. Der Vorteil der softwaregestützten Abbildung der Gehaltsgespräche inklusive Gehaltsdefinition liegt darin, dass Unternehmen zusätzlich zur dynamischen und agilen Personalkostenplanung ab sofort die Plandaten auch in echte Maßnahmen überführen können.

  • Compliance-Tool für HR-Abteilungen

    Nexus Enterprise Solutions hat ein neues Compliance-Tool für HR-Abteilungen entwickelt. Arbeitgeber können damit die ihnen obliegenden Unterrichtungs- und Nachweispflichten (etwa zur Umsetzung besonderer Arbeitssicherheitsmaßnahmen) automatisieren, anstatt sie wie bisher von Hand in lokalen Prozessen umzusetzen und zu dokumentieren. Als Add-On zur "Nexus / Personalakte" bietet das neue Tool darüber hinaus nun verschiedene Tutorials zu einzelnen Unterweisungsinhalten und macht in der Personalakte per Zertifikat nachweisbar, dass diese erfolgreich absolviert wurden.

  • Unterstützung von Workflows des Krisenteams

    Um mittelständischen Unternehmen während einer Krise ein effizientes Krisenmanagement zu ermöglichen, hat das Beratungsunternehmen iTSM Group eine speziell auf derartige Situationen ausgelegte Workflow-Anwendung entwickelt. Die Anwendung iRESC (Response for Emergency, Safety and Crisis) unterstützt Verantwortliche, Krisenstäbe und auch die einzelnen Mitarbeiter zentral mit wichtigen Informationen über die Krise selbst, über unternehmerische Pflichten wie etwa Gesundheitsprävention sowie über staatliche Hilfsangebote vom Kurzarbeitergeld bis hin zu Zuschüssen. Die Informationen stammen ausschließlich aus gesicherten Quellen, werden fortlaufend aktualisiert und spezifisch für jedes Bundesland aufbereitet. Unternehmer finden so sehr konkrete Hilfestellung mit klarem regionalem Bezug und aktuellen Links zu staatlichen Programmen. Der Schwerpunkt der Anwendung liegt jedoch nicht in der Bereitstellung von Informationen, sondern in der Unterstützung von typischen Workflows des Krisenteams zur Bewältigung der Situation. Zudem kann die Anwendung bei Epidemien oder Pandemien unter Berücksichtigung des Datenschutzes den Aufbau einer Meldekette unterstützen, sofern ein erkrankter Mitarbeiter seine Kontakte zu Kollegen freiwillig in eine entsprechende Datenbank eingetragen hat.

  • Konformität mit musterbasierten Regeln

    Das neue Release 10.4.2 von "Parasoft C/C++test", der einheitlichen C/C++-Entwicklungstest-Lösung für Embedded-Anwendungen, bietet Support für Codierstandards MISRA, CERT C/C++, ISO 26262, DO-178B/C, IEC 61508, IEC 62304, AUTOSAR und nun auch AUTOSAR C++. Damit ist es die derzeit branchenweit umfassendste Entwicklungstest-Lösung zum Testen von sicherheitskritischem C/C++Code. Sie verringert den manuellen Arbeitsaufwand für die Konformität mit Codierstandards erheblich, indem Unternehmen beim Einsatz von Parasoft C/C++test nur ein einziges Tool für Best Practices bei Entwicklungstests, Security- und Safety-Compliance sowie Dokumentation und Reporting in Sachen Konformität benötigen.

  • Entscheidungsfindung im Talent Management

    CornerstoneOnDemand, Anbieterin von Cloud-basierter Talent-Management-Software-Lösungen, gibt die Entwicklung neuer Dashboards für "CornerstoneInsights" bekannt, der Predictive Analytics-Lösung des Unternehmens. CornerstoneInsights wendet Machine-Learning-Technologie gezielt auf die umfangreichen Datensätze von Cornerstone an und ermöglicht dadurch datengestützte Empfehlungen zu spezifischen Herausforderungen.

  • Weltweite Versicherung für Internetstreitigkeiten

    So weitreichend der Nutzen des Internets ist, so groß sind auch die Gefahren. Verbraucher müssen sich daher in Acht nehmen: Streitigkeiten um online abgeschlossene Verträge, der Vorwurf der Urheberrechtsverletzung oder rufschädigende Inhalte über die eigene Person im Netz sind keine Seltenheit. Roland Rechtsschutz bietet im Rahmen des modularen Baustein-Systems eine Reihe von Leistungen an, mit denen sich User gegen die Risiken im WWW wappnen können. Grundsätzlich leistet Roland für alle Privat- und Firmenkunden Versicherungsschutz für weltweite Internetstreitigkeiten. Je nach Absicherungsvariante sind dann Auseinandersetzungen bis zu einer Höhe von 200.000 Euro oder 400.000 Euro abgedeckt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen