Marken managen.
28.03.2025
Sichere Zahlungen im Onlineshop: PCI DSS im Überblick
Ab April 2025 gelten neue Anforderungen des PCI DSS (Payment Card Industry Data Security Standard). Für viele Händler stellt das Thema eine zusätzliche Komplexität dar – Shopware gibt dir einen Überblick, worauf du dich einstellen solltest und wie du bei der Umsetzung bestmöglich unterstützt wirst.
Wer ist betroffen?
Wenn du einen Onlineshop betreibst und Kreditkartenzahlungen direkt oder indirekt (z. B. über Zahlungsanbieter wie PayPal oder Stripe) akzeptierst, bist du potenziell betroffen. Oft verlangen Zahlungsdienstleister oder Kreditinstitute von ihren Geschäftspartnern die Einhaltung der PCI DSS-Anforderungen, um eigene Risiken zu minimieren. Dabei geht es nicht nur um Vertragsvorgaben: Bei Missbrauch von Zahlungsdaten oder Sicherheitslücken können hohe Strafen drohen.
Was ist PCI DSS?
Der PCI DSS ist ein Sicherheitsstandard der Kreditkartenindustrie, der den Schutz von Zahlungsinformationen gewährleisten soll. Die Anforderungen umfassen u. a.:
- Netzwerksicherheit
- Wartung und Schwachstellenmanagement
- Zugriffsschutz und Überwachung
- Technische und organisatorische Maßnahmen
Die Umsetzung kann je nach Zahlungsanbieter, Shop-Setup und Transaktionsvolumen unterschiedlich aussehen. Oft reicht eine Selbstauskunft (SAQ), in anderen Fällen ist eine Prüfung durch einen Qualified Security Assessor (QSA) oder regelmässige Sicherheitsscans nötig.
Was ist neu?
Seit Oktober 2024 gilt die Version 4.0.1 des PCI DSS Standards. Ab April 2025 müssen alle Rezertifizierungen nach dieser neuen Version erfolgen. Ausserdem ist es wichtig zu beachten, dass für Händler mit externem Zahlungsdienstleister der relevante Fragebogen (SAQ-A) im Januar 2025 angepasst wurde. Einige Kontrollen wurden gestrichen – allerdings ist es in der Verantwortung des Händlers, schriftlich zu bestätigen, dass keine sensiblen Zahlungsdaten ausgelesen werden können. Ebenfalls weiterhin verpflichtend ist ein Sicherheitsscan pro Quartal durch einen Approved Scanning Vendor (ASV).
Was bedeutet das konkret für Shopware-Händler?
Mit Shopware hast du eine sichere und flexible Grundlage, um PCI DSS-Anforderungen umzusetzen – insbesondere, wenn du Zahlungsdienstleister einsetzt, die bereits PCI-zertifiziert sind. Ihre Plattform ist so konzipiert, dass du sensible Zahlungsdaten nicht selbst speichern musst – ein wichtiger Punkt, um deinen PCI-Aufwand zu reduzieren. Durch externe Payment-Lösungen und die flexible API-Architektur von Shopware bleibt der sensible Zahlungsverkehr klar abgegrenzt. Darüber hinaus arbeitet Shopware aktuell daran, Compliance-Prozesse für ihre Händler weiter zu vereinfachen. Hierzu evaluieren sie Partnerschaften und zusätzliche Services, die dir noch mehr Sicherheit und Unterstützung bieten könnten.
Empfehlungen von Shopware:
- Prüfe deine vertraglichen Verpflichtungen mit Zahlungsdienstleistern und Kreditinstituten.
- Setze regelmässige Sicherheitsmassnahmen um: Halte deine Shopware-Installation, Erweiterungen und Plugins aktuell.
- Nutze sichere Passwörter und prüfe Zugriffsbeschränkungen.
- Überprüfe, ob du den SAQ-A korrekt ausfüllst und ggf. Unterstützung durch einen Qualified Security Assessor (QSA) benötigst.
Fazit
Datensicherheit ist kein "Nice-to-have" – sie ist essenziell für den Erfolg deines Shops. Kreditkartenzahlungen und digitale Shopping-Erlebnisse gehören zusammen, genauso wie die Verantwortung, Zahlungsinformationen zu schützen.
Mit Shopware bist du technisch gut aufgestellt, um die PCI DSS-Vorgaben zu erfüllen – insbesondere durch die Integration sicherer, externer Zahlungsdienstleister und unsere moderne Plattformarchitektur.
Zudem arbeitet Shopware daran, dir zukünftig noch mehr Unterstützung und Services für Compliance-Themen zu bieten, damit du dich auf das konzentrieren kannst, was zählt: dein Geschäft und dein Wachstum.
Kontakt
shopware AG
Wiljo Krechting (Public Relations)
E-Mail: public.relations@shopware.com
Web: www.shopware.com











