Weboldalak

Heartland vezérigazgatója: hitelkártya titkosítás szükséges

Heartland "Season 13 Ending"

Heartland "Season 13 Ending"
Anonim

Hitelkártya tranzakciók az Egyesült Államokban gyakran nem titkosították, és a hitelkártya-értékesítők, a fizetésfeldolgozók és a kiskereskedőknek egy titkosítási szabványt kell magukban foglalniuk a hitelkártya-számok védelme érdekében, a hétköznapi fizetésfeldolgozó egyik vezérigazgatója azt mondta hétfőn.

A fizetési kártya iparban nincs szükség hitelkártyaszámokra Robert Carr, a Heartland Payment Systems elnöke és vezérigazgatója, a kiskereskedők, a fizetésfeldolgozók és a kártyatulajdonosok közötti tranzitban titkosítandó iránymutatások egy amerikai szenátusi bizottságnak szóltak. Heartland januárban bejelentette az adatszegés felfedezését, amely tízmillió hitelkártyaszámot hagyott a hackerek egy csoportjának.

"Most már tudom, hogy ez az iparágnak szüksége van, és többet tehet annak érdekében, hogy jobban védje azt a egyre bonyolultabb módszereket alkalmaznak ezek a számítógépes bűnözők "- mondta Carr a Szenátus Homeland Security és a kormányzati ügyek bizottságának. "Úgy gondolom, hogy kritikus fontosságú az új technológiák bevezetése, nem csak a Heartlandnél, hanem az egész iparágban." A bizottsági meghallgatás részeként meghatározták, hogy szükség van-e az új jogszabályokra a számítógépes bűnözés elleni küzdelemhez.

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépéről]

Heartland a hitelkártya-ipar felé mondja, és végül a végponttól végpontig terjedő titkosítási szabványt fogad el, és a vállalat tagjai kiskereskedőinek üzembe helyeznek szabotázs-ellenálló értékesítési pontokat. "Célunk, hogy teljesen távolítsuk el a hitel- és betéti kártyák és mágnescsíkos adatok fizetési számát, hogy soha ne érjék el a használható formátumban a kereskedő vagy a processzor rendszerében" - mondta Carr.

Heartland megkérte a hitelkártya-társaságokat, hogy fogadja el a titkosított tranzakciókat, és a vállalat szabványügyi testületeket és titkosítási szolgáltatókat folytatott. A vállalat segített egy információmegosztó tanács létrehozásában a fizetésfeldolgozók számára, ahol a vállalatok megoszthatják a fenyegetésekkel, sérülékenységekkel és bevált gyakorlatokkal kapcsolatos információkat.

"Mind a technológiai, mind a szövetkezeti megoldásokon dolgozunk, mert Nem akarom, hogy az iparágban, ügyfeleinkben vagy ügyfeleinkben bárki más legyen áldozatul ezeknek a számítógépes bűnözőknek. "Carr nem adott részleteket a Heartland megsértéséről, amelyben a vállalat veszélybe került mintegy másfél évig. A vállalat továbbra is részt vesz a jogsértésekkel kapcsolatos nyomozások és perek ügyében, mondta.

Heartland azonban 2009 első félévében 32 millió dollárért fizette a törvényszéki vizsgálatokat, a jogi munkát és a jogsértéssel kapcsolatos egyéb költségeket.

A szenátorok kérdéseket kértek Carr iránt a kérdések megsértéséről. Susan Collins szenátor, egy republikánus Maine tudni akarta, hogy a vállalat 2006 októberétől 2008 májusáig veszélyeztetheti a vállalatot, anélkül, hogy felderítené a jogsértést. "Meglepődtem, hogy hány hosszú idő telt el, amikor ezek a hackerek ellophatják ezeket a hitelkártyaszámokat" - mondta. "Magyarázd el nekem, hogy egy ilyen mértékű megsértés oly sokáig észrevétlen maradhat".

A kártyabirtokosok nem jelentettek súlyos jogsértéseket, Carr válaszolt. "A szabálytalanságok szokásos észlelését az jelenti, hogy a kártyák csaló felhasználása meghatározásra kerül," mondta. "A kártyák csalárd felhasználására nem volt utalás, amely 2008 vége felé fordult figyelmünkbe."

Collins tovább nyomta. - De nincsenek olyan számítógépes programok, amelyek segítségével ellenőrizni lehet, hogy történt-e behatolás? kérdezte: "Vannak, és a cyber-bűnözők nagyon jók a maszkolásra" - mondta Carr.

Connecticuttól független Joe Lieberman szenátor megkérte Carrot a megsértés mértékéről.

Augusztusban, Albert Gonzalez-t New Jersey-ben vádolták, hogy több mint 130 millió hitel- és bankkártyát loptak el az Egyesült Államok Igazságügyi Minisztériuma szerint. Két nem ismert társelhárítóval együtt azzal vádolták, hogy SQL injection támadásokkal ellopják a Creditland és a Debit kártya adatait a Heartlandtől, a 7-Eleventől és a Hannaford Brotherstől, egy Maine-i szupermarketlánctól. Gonzalez bűnösnek vallotta magát a múlt héten, hogy különválasztékot szedjen Massachusettsben és New YorkbanTúl hamar elmondható, hogy a Heartland által feldolgozott hitelkártyák száma mennyire veszélyeztetett, mondta Carr. "A csalás mértékét nem tudjuk ezen a ponton," mondta. "Ez egy jelentős kompromisszum."