Der Payment Card Industry Data Security Standard, üblicherweise abgekürzt mit PCI bzw. PCIDSS, ist ein Regelwerk im Zahlungsverkehr, das sich auf die Abwicklung von Kreditkartentransaktionen bezieht und von allen wichtigen Kreditkartenorganisationen unterstützt wird.
Handelsunternehmen und Dienstleister, die Kreditkarten-Transaktionen speichern, übermitteln oder abwickeln, müssen die Regelungen erfüllen. Halten sie sich nicht daran, können Strafgebühren verhängt, Einschränkungen ausgesprochen, oder ihnen letztlich die Akzeptanz von Kreditkarten untersagt werden.
Diese Anforderungen werden laufend überprüft und an die aktuellen Herausforderungen im Umgang mit IT-Sicherheit angepasst.
Aktuelle Nachweise beruhen auf dem Standard nach PCI 3.2.1.