POS-терминалы представляют угрозу безопасности конфиденциальным данным

Эксперты McAfee опубликовали отчет «Репутация ритейлеров: рискованный бизнес» («Retail Reputation: Risky Business»), в котором идет речь о безопасности данных индустрии платёжных карт.

По словам экспертов, одной из главных проблем в этой сфере является то, что розничные торговые компании должны обеспечивать защиту данных платежных систем только согласно стандарту PCI DSS. В результате этого, соответствие PCI DSS, основной целью которого является защита конфиденциальности платежных карт, становится единственной мерой для обеспечения безопасности клиентов.

Данные карт пользователей считываются и передаются через POS-терминалы, которые могут оказаться подержанными и контролироваться сторонними поставщиками. При этом ритейлер уверен, что безопасность обеспечивает провайдер, а пользователь, в свою очередь, убежден, что его конфиденциальная информация защищена POS-терминалом, а это не соответствует правде.

Так, по словам директора отдела маркетинговых решений розничной торговли McAfee Ким Синглетари (Kim Singletary), в настоящее время существует огромное количество точек розничной торговли, использующих POS-терминалы бывшие в употреблении. Синглетари отметила, что если бы система оплаты была более прозрачной для пользователей, то ритейлеры взглянули бы на проблему безопасности по-другому, ведь тогда под угрозой оказался бы их бизнес.

Президент IHL Consulting Group Грег Бузек (Greg Buzek) сообщил, что в последнее время розничные торговые компании приложили много усилий для того, чтобы конфиденциальные данные платежных карт клиентов не сохранялись в их системах, тем не менее, большой объем информации все еще сохраняется, представляя риск для пользователей. Таким образом, ставя под угрозу безопасность своих клиентов, ритейлеры могут лишиться их доверия и потерять свой бизнес.

15 апреля, 2013

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.08.2025
Forbes: «МТ-Интеграция» и S8 Capital получат доли в «Аквариусе»
22.08.2025
В «госприложениях» и банковских сервисах появится информационный антифрод-модуль
22.08.2025
ISACA запускает сертификацию по управлению безопасностью на основе ИИ
22.08.2025
Российские банковские приложения могут вернуться на «Айфоны»
22.08.2025
В США — блокчейн-оттепель?
21.08.2025
Детский «2ГИС» — бесплатная беспроводная метка для наследника
21.08.2025
Снял с карты полмиллиона среди ночи — вероятная жертва скамера
21.08.2025
УБК МВД РФ: Абсолютно безопасных цифровых платформ не существует
21.08.2025
Гроководы не любят Илона Маска?
21.08.2025
Акцент смещается на поведенческий анализ и индикаторы Threat Intelligence

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных