אתרי אינטרנט

Heartland מנכ"ל: כרטיס אשראי הצפנה דרושה

How do we find dignity at work? | Roy Bahat and Bryn Freedman

How do we find dignity at work? | Roy Bahat and Bryn Freedman
Anonim

עסקאות כרטיסי אשראי בארה"ב הם לעתים קרובות לא מוצפן, וספקים כרטיס אשראי, מעבדים התשלום קמעונאים צריכים לאמץ תקן הצפנה כדי להגן על מספרי כרטיסי אשראי, מנכ"ל מעבד תשלום שבור אמר יום שני.

מספרי כרטיסי אשראי אינם נדרשים כיום בתעשיית כרטיס התשלום על מנת להיות מוצפנים במעבר בין קמעונאים, מעבדי תשלומים ומנפיקי כרטיסים, אמר רוברט קאר, יו"ר ומנכ"ל Heartland Payment Systems, לוועדת הסנאט של ארה"ב. Heartland בינואר הודיעה על גילוי של הפרת נתונים שהותירו עשרות מיליוני כרטיסי אשראי שנחשפו לכנופיית האקרים. "עכשיו אני יודע שענף זה צריך, ויכול, לעשות הרבה יותר כדי להגן עליו מפני שיטות מתוחכמות יותר ויותר בשימוש על ידי אלה Cyber ​​עבריינים ", אמר קאר הוועדה לביטחון לאומי של הסנאט ועניינים ממשלתיים. "אני מאמין שזה קריטי ליישם טכנולוגיה חדשה, לא רק ב Heartland, אבל בתעשייה." מטרת הדיון בוועדה הייתה לקבוע אם יש צורך בחקיקה חדשה כדי להילחם בבדיקת האינטרנט.

[המשך קריאה: כיצד להסיר תוכנות זדוניות ממחשב Windows]

Heartland דוחפת את תעשיית כרטיסי האשראי ל לאמץ תקן הצפנה מקצה לקצה ", הוא אומר, והחברה מפרסת מסופי נקודת מכירה חסרי עמידות בחנויות הקמעונאיות שלה. "המטרה שלנו היא להסיר לחלוטין מספרי חשבונות תשלום של כרטיסי אשראי וחיוב ונתוני פס מגנטי, כך שהם לעולם אינם נגישים בפורמט הניתן לשימוש במערכות הסוחרים או המעבדים", אמר קאר.

Heartland ביקשה חברות כרטיסי אשראי לקבל עסקאות מוצפן לבין החברה יש העוסקים תקנים הגופים וספקים ההצפנה, אמר קאר. החברה גם סייעה להקים מועצת שיתוף מידע למעבדי תשלום, שם החברות יכולות לחלוק מידע על איומים, פגיעויות ושיטות עבודה מומלצות. לדבריו, "אנחנו עובדים על הפתרונות הללו, הן טכנולוגיים והן שיתופי פעולה, כי אני לא רוצה אף אחד אחר בתעשייה שלנו, או הלקוחות שלנו, או הלקוחות שלהם … ליפול קורבן אלה cybercriminals ", אמר. <קאר לא נתן פרטים על הפרת Heartland, שבו החברה נפגעת במשך כשנה וחצי. עם זאת, היטלנד שילמה במחצית הראשונה של 2009 כ -32 מיליון דולר בגין חקירות פליליות, עבודה משפטית ושעבודים אחרים הקשורים להפרה, אמר. <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<

סנטורים שאלו את קאר כמה שאלות נוקבות על הפריצה. סנאטור סוזן קולינס, רפובליקנית מיין, רצתה לדעת איך החברה יכולה להיות בסכנה מאוקטובר 2006 עד מאי 2008 בלי לגלות את ההפרה. "נדהמתי ממה שחלף זמן רב שבו האקרים אלה הצליחו לגנוב את מספרי כרטיסי האשראי האלה", אמרה. "תסבירי לי איך הפרה בסדר גודל כזה לא יכולה להתגלות במשך זמן רב כל כך." "בעלי הכרטיסים לא דיווחו על הפרות חמורות, "ענה קאר. "הדרך שבה מתגלים בדרך כלל הפרות היא ששימוש מזויף בכרטיסים נקבע", אמר. "לא היה שום רמז של שימוש מזויף של כרטיסים שהגיעו לידיעתנו עד סוף 2008."

קולינס לחץ עליו עוד יותר. "אבל האם אין תוכניות מחשב שניתן להשתמש בהן כדי לבדוק אם אכן אירעה חדירה?" היא שאלה. "הנה, והפושעים הקיברנטיים טובים מאוד להסוות את עצמם, "אמר קאר.

הסנאטור ג'ו ליברמן, עצמאי מקונטיקט, שאל את קאר על היקף ההפרה., אלברט גונזלס ממיאמי הוגש נגדו כתב אישום בניו ג'רסי על גניבתם של יותר מ -130 מיליון כרטיסי אשראי וחיוב, על פי משרד המשפטים האמריקני. הוא הואשם, יחד עם שני co-copirators שיתוף ללא שם, עם שימוש התקפות הזרקת SQL לגנוב אשראי פרטי כרטיס חיוב מ Heartland, 7-Eleven ו האנפורד האחים, רשת סופרמרקט מיין מבוססי. גונזלס הודה בשבוע שעבר בהאשמות נפרדות במסצ'וסטס ובניו יורקמוקדם מדי לספר כמה כרטיסי אשראי מעובדים על ידי Heartland היו בסכנה, אמר קאר. "אנחנו לא יודעים את היקף הונאה בשלב זה," הוא אמר. "זו פשרה משמעותית"