- Funktion
- Studio-Gründer
- Branche
- Medien und Verlagswesen
- Organisationsform
- neu gegründetes Startup
- Beigetreten
- Feb. 2023
- Nachricht
- 165
Wir betreiben einen Nischen-Onlineshop für spezielle Sportausrüstung auf dem US-Markt. Wir hosten auf eigener Infrastruktur und wickeln pro Jahr rund 40.000 Kreditkartenzahlungen ab. Die Kartenzahlung läuft über die Integration eines externen Zahlungsdienstleisters.
Vor kurzem kam die offizielle Aufforderung vom Payment-Provider die PCI-DSS-Standards nachzuweisen, sonst drohten Kontosperrung oder Strafgebühren pro Transaktion. In dem Schreiben werden verschiedene Compliance-Level und Sicherheitsberichte erwähnt aber ohne ins Detail zu gehen.
In welches PCI-DSS-Level fallen wir mit 40.000 Transaktionen im Jahr? Müssen wir zwingend einen externen Auditor für tausende Dollar engagieren oder reicht ein Fragebogen? Und mit welchen jährlichen Kosten müssen wir ungefähr rechnen?