Pirmojo duomenų ir NRF duomenų saugumo tyrimo rezultatai

Anonim

Niujorkas (SPAUSDINIMAS SPAUDAI - 2011 m. Sausio 18 d.) - Nacionalinė mažmeninės prekybos federacija, didžiausia pasaulyje mažmeninės prekybos organizacija, ir „First Data Corporation“, pasaulinė elektroninės prekybos ir mokėjimų apdorojimo lyderė, šiandien išleido duomenų saugumo ir sukčiavimo prevencijos strategijų, atliktų mažuose ir vidutiniuose mažmeninės prekybos įmonėse, tyrimo rezultatus.. Dauguma apklaustų mažmenininkų per metus pardavė mažiau nei 100 000 JAV dolerių. Analizė buvo atskleista per NRF Big Show 2011.

$config[code] not found

„Mūsų apklausos rezultatai rodo, kad mažesni mažmenininkai labai rimtai saugo savo klientams jautrius mokėjimo kortelių duomenis ir toliau prideda daugiau verslo sluoksnių“

Didžioji dauguma respondentų (86%) teigė, kad rūpinasi, kad kliento kortelės informacija būtų saugi ir jaustųsi mokėjimo kortelių duomenų saugumas. Tačiau beveik du trečdaliai (64 proc.) Mano, kad jų verslas nėra pažeidžiamas kredito / debeto kortelės duomenų vagystei, o 60 proc. Nežino, kokių išlaidų jie gali patirti pažeidimo atveju.

PCI informuotumas ir atsakomybė

Nors du trečdaliai (66%) apklausoje dalyvavusių respondentų teigė apie Mokėjimo kortelių pramonės duomenų apsaugos standartą (PCI DSS), tik 49% respondentų apklausos metu atliko savęs vertinimą. Tarp tų, kurie girdėjo apie PCI DSS; tačiau 42 proc. nežinojo, kad pirkėjai privalo kasmet atlikti savęs vertinimą, o 41 proc. nežinojo apie naujausius reglamentų pakeitimus.

Apklausa taip pat parodė, kad mažmenininkai šiek tiek painioja dėl atsakomybės išlaidų duomenų saugumo pažeidimo atveju. Daugiau nei 60 proc. Šių mažesnių prekybininkų nesuprato, kad kredito kortelių kompanijos turi teisę susimokėti savo mokestį už kiekvieną kortelę, kuri turi būti atšaukta, jei nustatoma, kad jie yra duomenų pažeidimo šaltinis. Pagal 2009 m. JAV „Ponemon“ instituto atliktą duomenų apie pažeidimą tyrimą, 2009 m. Vidutinės išlaidos prekiautojams, susidūrusiems su duomenų pažeidimu, padidėjo iki 6,7 mln. JAV dolerių.

Duomenų saugumo ir sukčiavimo prevencijos strategijos

Dauguma apklausoje paminėtų konkrečių duomenų saugumo ir sukčiavimo prevencijos praktikų daugeliui respondentų buvo susipažinę su keliomis strategijomis, kurios jau buvo integruotos į jų verslo veiklą.

Fizinės prieigos prie kortelės turėtojo duomenų apribojimas ir antivirusinės programinės įrangos naudojimas buvo du dažniausiai pranešti apsaugos būdai (76%). Kitos praktikos, susijusios su sąrašo viršuje, apribojo prieigą prie kortelių turėtojo duomenų pagal verslo poreikius (67%); saugių sistemų ir taikomųjų programų kūrimas ir priežiūra (64%); ir palaikyti politiką, skirtą informacijos saugumui (63%). Iš tų, kurie elektroniniu būdu saugo kortelės turėtojo duomenis, 68 proc. Taip pat imasi priemonių apsaugoti šiuos duomenis ir 53 proc. Naudoja šifravimo technologiją.

Patirtis su sukčiavimu ir saugumo incidentais

Daugiau nei 4 proc. Respondentų pranešė, kad buvo apklausoje išvardytų bet kokio tipo sukčiavimo auka. Nors šis procentas atrodo mažas, tai prilygsta potencialiems milijonams mažų įmonių. Pagal naujausius federalinių duomenų duomenis JAV šiuo metu veikia apie 24,6 mln. Mažų įmonių.

Fiziniai vagysčiai arba terminalų ir kompiuterinių virusų, įskaitant kenkėjiškąsias programas, klastojimas buvo du svarbiausi sukčiavimo ir saugumo incidentai, kuriuos respondentai patyrė atitinkamai 37% ir 22%. Kitą 17% incidentų buvo piktnaudžiaujama darbuotojų kortelėmis ar jų vagystės.

„Mūsų tyrimo rezultatai rodo, kad mažesni mažmenininkai labai rimtai saugo savo klientams jautrius mokėjimo kortelių duomenis ir toliau prideda daugiau saugumo sluoksnių savo verslo operacijoms“, - sakė Mark Herrington, „Global Data Management and Innovation“ vyresnysis viceprezidentas.. „Atradimas, kurį radome labiausiai intriguojantis, buvo painiavos dėl galimų įsipareigojimų duomenų pažeidimo atveju. Esame įsitikinę, kad tęstinis mokymasis mokėjimų sektoriuje padidins informuotumą apie kasmetinių savęs vertinimų svarbą ir tinkamą duomenų saugumo ir sukčiavimo prevencijos priemonių derinį. “

Smulkiojo verslo duomenų saugumo tyrimo duomenys buvo pateikti internete nuo 2010 m. Spalio 26 d. Iki lapkričio 19 d. Didžioji apklausos respondentų dalis (89 proc.) Sudarė mažiau nei 500 000 JAV dolerių mokėjimų kortelių pardavimų per metus, nesant abiejų kortelių (CNP) ir asmeninius sandorius. Iš viso apklausą baigė 651 smulkūs ir vidutiniai prekybininkai.

Apie Nacionalinę mažmeninės prekybos federaciją

Kaip didžiausia pasaulyje mažmeninės prekybos asociacija ir mažmeninės prekybos tinklas visame pasaulyje, Nacionalinė mažmeninės prekybos federacija visame pasaulyje dalyvauja visų dydžių, formatų ir platinimo mažmenininkų, taip pat grandinių restoranų ir pramonės partnerių iš JAV ir daugiau nei 45 šalių užsienyje. JAV, NRF atstovauja pramonės, turinčios daugiau nei 1,6 milijono amerikiečių kompanijų, apimančių beveik 25 milijonus darbuotojų ir 2009 m. Pardavimų 2,3 mlrd.

Apie „First Data“

Visame pasaulyje, kas antrą dieną kasdien, „First Data“ daro mokėjimo operacijas saugias, greitas ir paprastas prekybininkams, finansų įstaigoms ir jų klientams. „First Data“ panaudoja didžiulį produktų asortimentą ir kompetenciją, siekdama padidinti klientų pajamas ir pelningumą. „First Data“, atsižvelgdama į tai, ar pasirinksite mokėjimą debeto ar kreditine kortele, dovanų kortele, čekiu ar mobiliuoju telefonu, internetu, ar kasos skaitiklyje, pasinaudoja visomis galimybėmis, kad galėtų užeiti už sandorį.

2 Pastabos ▼