אתרי אינטרנט

סקר PCI מצא כמה סוחרים אל תשתמש בתוכנת אנטי וירוס

The Great Gildersleeve: The Matchmaker / Leroy Runs Away / Auto Mechanics

The Great Gildersleeve: The Matchmaker / Leroy Runs Away / Auto Mechanics
Anonim

צרכנים עומדים בסיכון גבוה יותר לאבד את השליטה בנתונים שלהם כאשר הם עושים עסקים עם קמעונאים קטנים יותר, שכן רבים לא עשו השקעות כדי לעמוד בתקן האבטחה של תעריף התשלום בתעשייה (PCI DSS), על פי סקר חדש.

הסקר, אשר כיסה 560 ארגונים בינלאומיים וארציים, שאל את המשיבים מגוון רחב של שאלות על ההשקעות שלהם ופריסת הטכנולוגיה כדי לעמוד PCI DSS, אשר הוצג בשנת 2005. זה תקן בתעשייה נוצר על ידי חברות כרטיסי האשראי הגדולות אשר נועד להגן על נתוני התשלום של הלקוח.

הסקר מצא כי 55 אחוזים של ארגונים רק מאובטח פרטי כרטיס אשראי, אך לא נתונים אחרים כגון ביטוח לאומי ו dri מספרי הרישיונות של ver או פרטי חשבון הבנק. כמו כן, רק 28 אחוזים של חברות קטנות יותר בין 501 ל -1,000 עובדים תואמות PCI DSS. בהשוואה ליותר מ -70% מהסוחרים הגדולים עם 75,000 עובדים או יותר שטענו שהם תואמים. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

"אם אתם הולכים לארגונים הגדולים יותר לעשות "אמר עמיחי שולמן, סמנכ"ל הטכנולוגיה של אימפרבה, מה שהופך את תוכנת האבטחה לעסקים לציית ל- PCI DSS. אימפרבה הזמין את הסקר ממכון פונמון, חברה שמנהלת מחקר בתחום הפרטיות ואבטחת המידע.

הסיבה העיקרית לכך שהחברות אינן מצייתות ל- PCI DSS היא עלות, אמר שולמן. "הם לא הולכים למאמץ כדי להיות תואם כי זה הכל או לא כלום, אז הם כרגע לא עושים כלום", אמר Shulman.

חברות גדולות יותר למצוא את זה קצת יותר קל להתמודד עם העלויות, הוא אמר. בממוצע, חברות מוציאות כ -35% מתקציבי ה- IT של ה- PCI בהתאם לתקנות PCI DSS.

חברות כרטיסי האשראי עומדות בדרישות החוק, ורוב הסוחרים אמורים להיות תואמים עד כה, על פי מידע באתר האינטרנט של מועצת האבטחה של PCI.

הסקר העלה כמה תוצאות מטרידות אחרות. כ -10% מהנשאלים אמרו כי הם תואמים ל- PCI DSS, אמרו כי הם אינם משתמשים בתוכנות אבטחה בסיסיות כגון אנטי-וירוס, חומות אש ו- SSL (Secure Sockets Layers), אומר שולמן.

PCI אינו קובע שימוש ספציפי מוצרי תוכנה, אלא מקדם שיטות עבודה ועצות כלליות, כגון שימוש בחומת אש ובאנטי וירוס. בשנים האחרונות, ספקים פיתחו מוצרים כדי להפוך את היישום של PCI DSS קל יותר. עם זאת, התוצאה היתה מפתיעה ומעידה על המשך בלבול או קושי של עסקים עם PCI DSS.

"הייתי מתקשה מאוד להסביר מדוע אני לא משתמש ב- SSL כחלק מתאימות ה- PCI שלי", שולמן אמר. "נראה לי שיש יותר מדי מקום לפרשנות לא נכונה של הדרישה, וחברות מתעללות בה".

PCI DSS נמצא בתהליך של עדכון, והסקר ישמש כקלט. ה- PCI Security Standards Council, שהוקמה על ידי חברות כרטיסי האשראי הגדולות ב -2006, אוספת משוב עד ה -31 באוקטובר על שינויים בגרסה חדשה של התקן, אשר תשוחרר בספטמבר 2010.