PCI DSS и реальная безопасность платежной системы банковских карт
PCI DSS и реальная безопасность платежной системы банковских карт
В 2010 г. компания Verizon Business опубликовала очередной отчет о компрометации данных «2010 Data Breach Investigations Report». В основу исследования, проведенного подразделением Verizon RISK Team совместно с United States Secret Service, легли данные за последние 6 лет о более чем 900 взломах различных автоматизированных систем и свыше 900 млн скомпрометированных элементов данных (compromised records).
Основные выводы данного исследования по фактам компрометации данных в 2009 г. следующие:
1) скомпрометированы 143 млн элементов данных;
2) подавляющее большинство (94 %) скомпрометированных данных относится к финансовому сектору, хотя на долю финансовых организаций приходится лишь 33 % от общего числа компаний, принявших участие в исследовании. Организованные преступные группы были задействованы в компрометации в 85 % всех данных;
3) в результате действий сторонних лиц взломы осуществлялись в 70 % случаев, внутренние нарушители были задействованы в 48 % инцидентов. Злоупотребление привилегиями было использовано в 48 % всех атак, взлом (hacking) применялся в 40 % случаев, вредоносное ПО — в 38 %;
4) почти все атаки на данные (98 %) осуществлялись на серверы, на серверы баз данных — 92 %;
5) сложность атак была невысокой в 85 % случаях, а 96 % атак могло быть предотвращено с помощью применения простых и средних по сложности мер защиты;
6) 79 % организаций, к которым применимы требования стандарта PCI DSS, участвовавшие в исследовании, не достигли соответствия его требованиям;
7) данные платежных карт скомпрометированы в 54 % инцидентов и составляют 83 % от общего числа скомпрометированных данных.
Результаты других исследований и проведенных расследований также не очень утешительны. Так, в 2005 г. в результате взлома процессингового центра Card Systems Solutions было скомпрометировано 40 млн платежных карт. Компания необоснованно хранила треки (данные с магнитных полос карт) и при этом не защищала их должным образом, в результате международные платежные системы VISA и Ameх отозвали свои лицензии. В 2007 г. хакеры похитили 45 млн записей с данными платежных карт в результате атаки на крупную розничную сеть TJX.
В 2008 г. был взломан RBS Worldpay, что привело к компрометации данных 1,5 млн держателей карт. А в 2009 г. злоумышленники получили доступ к более чем 100 млн платежных карт в результате взлома процессингового центра Heartland Payment Systems.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Безопасность платежных карт — два пути
Безопасность платежных карт — два пути Очевидно, что данные факты свидетельствуют о существенных уязвимостях применяемых в настоящее время платежных технологий, раз такие массовые атаки и случаи компрометации данных становятся возможны из года в год. Принципиальных
PCI DSS = безопасность платежных карт?
PCI DSS = безопасность платежных карт? В связи с приведенными фактами возникает ряд вопросов. Во-первых, способен ли Стандарт обеспечить безопасность платежных карт?Во-вторых, почему его внедрение не приводит к уменьшению числа компрометаций и объема скомпрометированных
Оценка рисков эмитента в платежной системе банковских карт с использованием мониторинга транзакций
Оценка рисков эмитента в платежной системе банковских карт с использованием мониторинга транзакций В соответствии с Положением Банка России от 24 декабря 2004 г. № 266-П «Об эмиссии банковских карт и об операциях, совершаемых с использованием платежных карт»
Запоминание карт
Запоминание карт Нет смысла переходить к следующему шагу, если вы не научитесь называть личность для каждой карты. Сдайте самому себе карты. Идеальный вариант – вы должны уметь быстро назвать имя, когда выкладываете из колоды карту. Однако для этого требуется некоторое
Как с банковских карт оплачивать товар без риска?
Как с банковских карт оплачивать товар без риска? Очень важный момент работы с aliexpress.com – это оплата заказов с помощью банковских карт. Настоятельно рекомендую никогда не оплачивать покупки в интернете напрямую с банковской карты. Для оплаты с карты достаточно ввести ее
Реальная и оценочная стоимость
Реальная и оценочная стоимость >> Реальную стоимость любого актива мы будем знать только тогда, когда его продадим. Сколько денег получим – такова и реальная стоимость. Если актив продать невозможно, то его реальная стоимость равна нулю.Активы с нулевой стоимостью
Аяна-реальная
Аяна-реальная Пошатываясь, он подошел к своему дому. Подниматься в разоренную, кое-как убранную и приведенную в жилой вид заботами родителей квартиру ужасно не хотелось. Встреча с Димычем затянулась допоздна. Они накачались пивом по уши и закончили разговор вполне
Глава 6 Реальная жизнь: разочарование или чувство признательности?
Глава 6 Реальная жизнь: разочарование или чувство признательности? Сегодня я не в духе, у меня неважное настроение. Теперь я уже знаю, что оставаться в этом состоянии – все равно что закрыть двери на пути к исполнению желания. Пока это настроение сохраняется, процесс