Laman web

PCI Survey Menemukan Beberapa Peniaga Tidak Menggunakan Perisian Antivirus

Perlu Beli Ke Antivirus Ni? Penting Ke? Cukup lah dengan Windows Defender kan?

Perlu Beli Ke Antivirus Ni? Penting Ke? Cukup lah dengan Windows Defender kan?
Anonim

Pengguna menghadapi risiko yang lebih besar untuk kehilangan kawalan data mereka apabila melakukan perniagaan dengan peruncit yang lebih kecil, kerana ramai yang tidak membuat pelaburan untuk mematuhi Standard Keselamatan Data Industri Kad Pembayaran (PCI DSS) Menurut kaji selidik yang baru.

Kajian yang meliputi 560 organisasi AS dan multinasional, meminta responden pelbagai pertanyaan tentang pelaburan dan penggunaan teknologi mereka untuk mematuhi PCI DSS, yang diperkenalkan pada tahun 2005. Ini adalah piawai industri yang dicipta oleh syarikat kad kredit utama yang direka untuk melindungi data pembayaran pelanggan.

Tinjauan mendapati bahawa 55 peratus organisasi hanya memperoleh maklumat kad kredit tetapi bukan data lain seperti Keselamatan Sosial dan dri nombor lesen ver atau butiran akaun bank. Selain itu, hanya 28 peratus syarikat kecil di antara 501 hingga 1,000 pekerja mematuhi PCI DSS.

"Jika anda pergi ke organisasi yang lebih besar untuk berbuat demikian,

perniagaan, anda lebih cenderung selamat hari ini, "kata Amichai Shulman, CTO untuk Imperva, yang menjadikan perisian keselamatan untuk perniagaan mematuhi PCI DSS. Imperva menugaskan kaji selidik dari Institut Ponemon, sebuah syarikat yang menjalankan penyelidikan terhadap privasi dan dasar keselamatan maklumat.

Alasan utama syarikat-syarikat tidak mematuhi PCI DSS adalah biaya, kata Shulman. "Mereka tidak pergi ke usaha untuk mematuhi kerana semuanya atau apa-apa, jadi mereka tidak berbuat apa-apa," kata Shulman.

Syarikat-syarikat yang lebih besar merasa agak mudah untuk mengendalikan kos, katanya. Syarikat-syarikat membelanjakan kira-kira 35 peratus daripada anggaran keselamatan IT mereka terhadap pematuhan PCI DSS.

Syarikat kad pembayaran adalah mandat pematuhan, dan kebanyakan pedagang sepatutnya mematuhi sekarang, menurut maklumat pada laman web Majlis Piawaian Keselamatan PCI.

Tinjauan ini menghasilkan beberapa keputusan lain yang membingungkan. Sekitar 10 peratus daripada responden yang mengatakan mereka mematuhi PCI DSS berkata mereka tidak menggunakan perisian keselamatan asas seperti antivirus, firewall dan SSL (Secure Sockets Layers), kata Shulman.

PCI tidak menetapkan penggunaan spesifik produk perisian tetapi sebaliknya menggalakkan amalan dan nasihat umum, seperti menggunakan firewall dan antivirus. Dalam beberapa tahun kebelakangan ini, vendor telah membangunkan produk untuk memudahkan pelaksanaan PCI DSS. Namun, hasilnya mengejutkan dan menunjukkan kekeliruan atau kesulitan yang berterusan sesetengah perniagaan dengan PCI DSS.

"Saya akan merasa sangat sukar untuk menjelaskan mengapa saya tidak menggunakan SSL sebagai sebahagian daripada pematuhan PCI saya," Shulman kata. "Nampaknya saya mempunyai ruang yang terlalu banyak untuk salah tafsiran keperluan, dan syarikat menyalahgunakannya."

PCI DSS dalam proses sedang dikemas kini, dan tinjauan itu akan digunakan sebagai masukan. Majlis Piawaian Keselamatan PCI, yang ditubuhkan oleh syarikat kad kredit utama pada tahun 2006, mengumpul maklum balas melalui Oct 31 pada perubahan kepada versi baru piawai, yang akan dikeluarkan pada September 2010.