15 апреля 2013 / время чтения: 2 мин. / всего просмотров: 1

POS-терминалы представляют угрозу безопасности конфиденциальным данным


Эксперты McAfee опубликовали отчет «Репутация ритейлеров: рискованный бизнес» («Retail Reputation: Risky Business»), в котором идет речь о безопасности данных индустрии платёжных карт.

По словам экспертов, одной из главных проблем в этой сфере является то, что розничные торговые компании должны обеспечивать защиту данных платежных систем только согласно стандарту PCI DSS. В результате этого, соответствие PCI DSS, основной целью которого является защита конфиденциальности платежных карт, становится единственной мерой для обеспечения безопасности клиентов.

Данные карт пользователей считываются и передаются через POS-терминалы, которые могут оказаться подержанными и контролироваться сторонними поставщиками. При этом ритейлер уверен, что безопасность обеспечивает провайдер, а пользователь, в свою очередь, убежден, что его конфиденциальная информация защищена POS-терминалом, а это не соответствует правде.

Так, по словам директора отдела маркетинговых решений розничной торговли McAfee Ким Синглетари (Kim Singletary), в настоящее время существует огромное количество точек розничной торговли, использующих POS-терминалы бывшие в употреблении. Синглетари отметила, что если бы система оплаты была более прозрачной для пользователей, то ритейлеры взглянули бы на проблему безопасности по-другому, ведь тогда под угрозой оказался бы их бизнес.

Президент IHL Consulting Group Грег Бузек (Greg Buzek) сообщил, что в последнее время розничные торговые компании приложили много усилий для того, чтобы конфиденциальные данные платежных карт клиентов не сохранялись в их системах, тем не менее, большой объем информации все еще сохраняется, представляя риск для пользователей. Таким образом, ставя под угрозу безопасность своих клиентов, ритейлеры могут лишиться их доверия и потерять свой бизнес.

Источник: securitylab.ru

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»