Websites

Pesquisa PCI descobre que alguns comerciantes não usam software antivírus

Lec-31 ANTIVIRUS & its working , FIREWALL-Software & Hardware based, ROOTKIT,Logic Bomb &Time Bomb

Lec-31 ANTIVIRUS & its working , FIREWALL-Software & Hardware based, ROOTKIT,Logic Bomb &Time Bomb
Anonim

Os consumidores enfrentam um risco maior de perder o controle de seus dados quando fazem negócios com varejistas menores, já que muitos não fizeram investimentos para cumprir com o padrão de segurança de dados do setor de cartões de pagamento (PCI DSS). A pesquisa, que cobriu 560 organizações americanas e multinacionais, perguntou aos entrevistados várias perguntas sobre seus investimentos e implantação de tecnologia para cumprir com o PCI DSS, que foi introduzido em 2005. É um padrão da indústria. Criada pelas principais empresas de cartão de crédito projetada para proteger os dados de pagamento do cliente

A pesquisa constatou que 55 por cento das organizações apenas garantiam informações de cartão de crédito, mas não outros dados, como Seguro Social e Direitos ver os números de licença ou detalhes da conta bancária. Além disso, apenas 28% das empresas menores entre 501 a 1.000 funcionários estão em conformidade com o PCI DSS. Isso se compara a mais de 70% dos grandes comerciantes com 75.000 ou mais funcionários que alegam estar em conformidade.

[Leitura adicional: Como remover malware do seu PC com Windows]

"Se você for às grandes organizações fazer Para as empresas, é mais provável que você esteja seguro hoje ", disse Amichai Shulman, CTO da Imperva, que faz softwares de segurança para empresas cumprirem o PCI DSS. A Imperva encomendou a pesquisa ao Ponemon Institute, uma empresa que realiza pesquisas sobre política de privacidade e segurança de informações. O principal motivo para as empresas não cumprirem o PCI DSS é o custo, disse Shulman. "Eles não se esforçam para ser complacentes porque é tudo ou nada, então eles atualmente não fazem nada", disse Shulman.

As grandes empresas acham mais fácil lidar com os custos, disse ele. Em média, as empresas gastam cerca de 35% de seus orçamentos de segurança de TI em conformidade com o PCI DSS

As empresas de cartões de pagamento exigem conformidade e a maioria dos comerciantes deve estar em conformidade até agora, segundo informações no site do PCI Security Standards Council.

A pesquisa revelou alguns outros resultados desconcertantes. Cerca de 10 por cento dos entrevistados que disseram estar em conformidade com PCI DSS disseram que não estavam usando softwares de segurança básicos como antivírus, firewalls e SSL (Secure Sockets Layers), disse Shulman. A PCI não prescreve o uso de programas específicos. produtos de software, mas promove práticas e conselhos gerais, como o uso de um firewall e antivírus. Nos últimos anos, os fornecedores desenvolveram produtos para facilitar a implementação do PCI DSS. Ainda assim, o resultado foi surpreendente e indicativo de, talvez, continuar a confusão ou a dificuldade de algumas empresas com o PCI DSS.

"Eu acharia muito difícil explicar por que não estou usando SSL como parte da minha conformidade com PCI", Shulman disse. "Parece-me que há muito espaço para má interpretação da exigência, e as empresas estão abusando dela."

O PCI DSS está em processo de atualização e a pesquisa será usada como entrada. O Conselho de Padrões de Segurança PCI, que foi criado pelas principais empresas de cartão de crédito em 2006, está coletando feedback até 31 de outubro sobre mudanças em uma nova versão do padrão, com lançamento previsto para setembro de 2010.