A hitelkártyaadat-lopás lesz a kiberbűnözők legjövedelmezőbb "üzletága"?
Bár nincs pontos adatunk arról, hogy évente mennyi hitelkártyaadat kerül illetéktelen kezekbe, következtethetünk rá a nyilvánosságra kerülő adatokból: az eddig ismert legnagyobb mértékű egyszeri adatvesztés során 94 millió hitelkártyaadatot tulajdonítottak el. Egy-egy ilyen adatot a kiberbűnözők 150 dollár körüli áron értékesítenek. A hitelkártyaadat-lopások visszaszorítására még 2006-ban a vezető kártyakibocsátók - MasterCard, Visa, JCB, Discover, AmEx - közösen kialakítottak egy átfogó biztonsági követelménylistát, a PCI DSS-t (Payment Card Industry Data Security Standards), a hitelkártyák adatait kezelő szervezetek számára. A PCI DSS audit ma Magyarországon még nem kötelező, de a hitelesített szervezeteknek akár versenyelőnyt is jelenthet, hogy a megfelelő biztonsággal kezelik ügyfeleik adatait. A Noreg Kft., mint független IT-biztonsági tanácsadó vállalat, az auditra való felkészítésben segíti ügyfeleit, többek között az IBM-ISS biztonsági megoldásainak és PCI szolgáltatásainak felhasználásával.
A PCI DSS szabvány betartásának fontosságát a Verizon üzleti kockázati csoport szakmai felmérése is alátámasztja, miszerint a kártyacsalások több mint 87 százaléka elkerülhető lett volna egy egyszerű vagy közepes szintű ellenőrzéssel. Az esetek 67 százalékában az adatkezelők (bankok, kereskedők, szolgáltatók) informatikai
rendszerében történt hiba, és 64 százalékban okozta külső hackertámadás a kárt. Érdekes tény, hogy az adatlopás tényét az esetek 74 százalékában csak hetekkel az esemény után fedezték fel.
A PCI DSS szabvány már kötelező előírás például az Egyesült Államokban, ahol komoly büntetést von maga után azoknak be nem tartása: a bírság általában 25 000 dollár és 500 000 dollár között mozog, de ennél magasabb összeget is elérhet. A szabályok figyelmen kívül hagyása akár hússzor annyiba kerülhet, mint az előírásoknak való megfelelés biztosítása. Míg a PCI DSS előírásainak betartása évente körülbelül 3 dollárba kerül kártyánként, addig az adatvesztés költsége alkalmanként és adatonként 300 és 600 dollár közötti összeget jelent, nem is beszélve az adatokat hanyagul kezelő cég presztízsvesztéséről.
„A hitelkártya napjaink online korának fizetőeszköze. Mivel a szervezett bűnözés a bankkártyaadatok ellopására, eladására és az adatokkal történő visszaélésre koncentrál, a fizetőkártya iparágnak is reagálnia kell ezekre a kihívásokra, ez a PCI-DSS szabvány” - mondta Martin W. Murhammer, az IBM Internet Security Systems senior IT-biztonsági szakértője. „A probléma abból ered, hogy a kártyaadatok kezelői ma is ugyanazokat a hibákat követik el, amelyekre a biztonsági szakértők már évekkel ezelőtt felhívták a figyelmet. A PCI DSS szabvány előírásai józan ésszel egyszerűen átgondolhatók és megérthetők, az ezt betartó vállalatok jelentősen növelni tudják ügyfeleik bizalmát” - tette hozzá Murhammer.
„A Noreg Kft. 1998-as alapítása óta, több mint egy évtizede foglalkozik IT-biztonsági technológiákkal, melyek a hitelkártyaadatok kezelésére vonatkozó PCI DSS szabványhoz is kapcsolódnak. Ezzel egyidejűleg kezdtünk foglalkozni ISS (ma már IBM-ISS) technológiákkal is” - mondta Kőrös Zsolt, a Noreg Kft. ügyvezető igazgatója. „A PCI DSS auditok során független biztonsági tanácsadóként az a feladatunk, hogy az audit 12 követelmény pontját megvizsgáljuk, és javaslatot tegyünk azok költséghatékony javítására” - tette hozzá Kőrös Zsolt.
Kikre vonatkozik a PCI DSS szabvány? Alapvetően minden kártya tranzakcióban érintett félnek meg kell felelnie (aki bankkártyaadatot tárol, kezel vagy továbbít), például a kereskedők (web áruházak, hagyományos áruházak), kártyaelfogadók (bankok, kártyafeldolgozók, akik kapcsolatban állnak a kibocsátókkal), szolgáltatók (több webáruházat üzemeltetők, illetve akik bankkártyaadatokat gyűjtenek). A különbség csak az érvényesítés (külső, belső audit, kérdőív) szintjében van, ami alapvetően a tranzakció számon alapul.
Kapcsolódó cikkek
- Hogyan tehetjük biztonságossá az online vásárlást és szerződéskötést?
- Eredményes Noreg Margarétával
- Bankkártya-elfogadást ösztönző, hazai MasterCard kampány
- Visa Europe: a tranzakciók összértéke 856 milliárd euró 2009-ben
- Az internetezők 23%-a bankkártyáját is használja a neten
- Tartja magát az informatikai biztonsági piac
- Kormányzati támogatással terjed gyorsan az e-számlázás
- MasterCard: hódítanak az érintés nélküli bankkártyák
- Üzleti előnnyé tehető az IT-biztonság
- Noreg eSign Toolkit: nyilvántartásba véve
IT ROVAT TOVÁBBI HÍREI
A Samsung AI-alapú újításait ismerte el a Consumer Technology Association
A Samsung legújabb termékeit és szolgáltatásait a rangos CES 2025 Innovációs Díjjal ismerte el a Consumer Technology Association (CTA) szervezet, a vállalat négy kategóriában a „Legjobb Innováció” címet is elnyerte. A díjakat két hónappal a világ egyik legnagyobb és legjelentősebb technológiai eseményét, a CES 2025 kiállítást megelőzően osztják ki, ezek az elismerések is kiemelik a Samsung elkötelezettségét a fogyasztói elektronika határainak bővítése iránt. A mesterséges intelligencia, a fenntartható tervezés, valamint az inkluzív felhasználói élmény terén megvalósított fejlesztéseivel a Samsung továbbra is mércét állít az iparágban.
A Black Friday-akciók veszélyeire figyelmeztet az NMHH
Akkor is kaphatunk drága, utánvételes csomagot, ha nem rendeltünk semmit – de nem csak ezzel a módszerrel csalhatják ki a pénzünket az év végi vásárlási szezonban. Karácsony közeledtével egyre többen választják az online rendelés kényelmét, a fogyasztói tudatosság és a kellő körültekintés azonban a virtuális térben shoppingolva is elengedhetetlen. A Nemzeti Média- és Hírközlési Hatóság (NMHH) Hírközlés-felügyeleti Igazgatóságának szakemberei most a kockázatokra figyelmeztetve osztották meg tanácsaikat, hogy a kivételesnek mondott év végi leárazásokkal valóban jól járhassunk.
Produktivitás és szórakozás egy tökéletes csomagban
December elején Magyarországra is érkezik a HONOR MagicPad2, a HONOR legújabb tabletje, ami lenyűgözően kecses kialakításával emelkedik ki. Rendkívül vékony, 5,8 mm-es vázával és mindössze 555 g-os súlyával ideális a rohanó világban.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen
Megérkezett az ESET otthoni kiberbiztonsági megoldások új verziója, amely olyan új funkciókkal bővült, mint az ESET Folder Guard, mellyel a felhasználók védett mappákat tudnak létrehozni, vagy a Dark Web Vizsgálat, amely képes riasztani, ha a személyes adataink felbukkannak a dark webes piactereken, fórumokon. Ez az új személyazonosságvédelmi modul mostantól globálisan elérhető.
Egy licenc, korlátlan törlési lehetőség
A leselejtezni kívánt merevlemezek és SSD meghajtók jegyzőkönyvezett törlése minden vállalkozás számára jogszabályban előírt kötelezettség, a jegyzőkönyvet is készítő adattörlő szoftverek licencdíja azonban magas. Ezen változtathat a Toolstar magyarországi megjelenése.