Weboldalak

A PCI felmérése egyes kereskedőknél nem használ Antivírus szoftver

Számítógépem működése a Windows indításakor 2014. December 14.

Számítógépem működése a Windows indításakor 2014. December 14.
Anonim

A fogyasztók nagyobb kockázattal szembesülnek az adatok ellenőrzésének elvesztésével, amikor kisebb kiskereskedőkkel folytatnak üzletet, mivel sokan nem tettek befektetést a fizetési kártya iparág adatbiztonsági szabványának (PCI DSS), egy új felmérés szerint.

A felmérés, amely 560 amerikai és multinacionális szervezetet érintett, megkérdezte a válaszadókat a befektetéseikről és a technológiák telepítéséről a 2005-ben bevezetett PCI DSS-nek megfelelően. Ez egy ipari szabvány amelyet a nagyszámú hitelkártya-társaságok hoztak létre, amelyek célja az ügyfelek fizetési adatainak védelme.

A felmérés szerint a szervezetek 55 százaléka csak hitelkártya-adatokat biztosít, de más adatokat, például a társadalombiztosítási és dri ver licencszámai vagy bankszámla adatai. Az 501-1000 alkalmazott közötti kisebb vállalatok közül csak 28% megfelel a PCI DSS-nek. Ez összehasonlítja a nagyobb kereskedők több mint 70 százalékával 75 000 vagy annál több alkalmazottal, akik azt állították, hogy megfelelnek.

[További olvasmány: Hogyan távolítsunk el rosszindulatú programokat Windows számítógépről]

"Ha nagyobb szervezeteket akarsz csinálni az üzleti, akkor nagyobb valószínűséggel biztonságban van ma "- mondta Amichai Shulman, a Imperva CTO, amely a biztonsági szoftvereket a vállalkozások számára a PCI DSS-nek való megfelelés érdekében teszi. Az Imperva megbízta a Ponemon Intézet felmérését, amely a magánélet és az információbiztonsági politika kutatását végzi.

A prémium oka, hogy a vállalatok nem felelnek meg a PCI DSS-nek, a költségek - mondta Shulman. "Nem mennek arra a törekvésre, hogy megfeleljenek, mert ez mindent vagy semmit, ezért jelenleg semmit sem tesznek" - mondta Shulman.

A nagyobb vállalatok könnyebben kezelik a költségeket, mondta. A vállalatok számítógépeik átlagosan körülbelül 35% -át PCI DSS-kompatibilitással tölti.

A fizetési kártyatársaságok kötelezik a megfelelést, és a legtöbb kereskedőnek mostanra megfelelnie kell, a PCI Biztonsági Szabványok Tanácsának honlapján található információk szerint.

A felmérés néhány más megzavaró eredményt hozott fel. A PCI DSS-nek megfelelõ válaszadók mintegy 10 százaléka szerint nem használnak alapszintû biztonsági szoftvert, például vírusellenõrzõket, tűzfalakat és SSL-t (Secure Sockets Layers), mondta Shulman.

A PCI nem írja elõ specifikus hanem támogatja a gyakorlatokat és az általános tanácsokat, például tűzfal és vírusirtó használatát. Az elmúlt években a gyártók olyan termékeket fejlesztettek ki, amelyek megkönnyítik a PCI DSS telepítését. Mindazonáltal az eredmény meglepő volt, és arra utal, hogy esetleg bizonytalanságot vagy nehézséget okoznak a vállalkozások a PCI DSS-vel.

"Nagyon nehéz lenne megmagyarázni, miért nem használom az SSL-t a PCI-megfelelőség részeként", Shulman mondott. "Számomra úgy tűnik, túl sok hely van a követelmény félreértelmezésére, és a vállalatok visszaélnek vele."

A PCI DSS jelenleg frissítés alatt áll, és a felmérést inputként fogják felhasználni. A 2006-ban a főbb hitelkártya-társaságok által létrehozott PCI biztonsági szabványok tanácsadója visszajelzést gyűjtött a szabvány új változatának változásairól, amely 2010 szeptemberében várható.