웹 사이트

Heartland CEO : 신용 카드 암호화 필요

Ali Gatie - What If I Told You That I Love You (Official Music Video)

Ali Gatie - What If I Told You That I Love You (Official Music Video)
Anonim

미국 신용 카드 거래 는 종종 암호화되지 않으며 신용 카드 업체, 지불 처리 업체 및 소매 업체는 신용 카드 번호를 보호하기 위해 암호화 표준을 채택해야한다고 월요일 발표 된 결제 처리 프로세서의 CEO는 말했습니다.

신용 카드 번호는 이제 지불 카드 업계에서 필요하지 않습니다 하트 로버트 지불 시스템의 로버트 카 (Robert Carr) 회장 겸 CEO는 미국 상원위원회에서 소매 업체, 지불 프로세서 및 카드 발급 기관 간 이동 중에 암호화 될 지침을 발표했다. 1 월의 심장부는 수천만 명의 신용 카드 번호가 해커 집단에 노출 된 데이터 유출 사건을 발견했다고 발표했습니다. "이제는이 업계가 더 많은 것을 할 수 있어야하고 더 많은 일을 할 수 있다는 것을 알고 있습니다. 이 사이버 범죄자들이 사용하는 더욱 정교한 방법 "이라고 Carr는 상원 국토 안보 및 정부 문제위원회에 말했다. "Heartland뿐 아니라 산업 전반에 걸쳐 새로운 기술을 구현하는 것이 중요하다고 생각합니다." 위원회 청문회의 목적은 부분적으로 사이버 범죄와 싸우는 데 새로운 법안이 필요한지 여부를 결정하는 것이 었습니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

Heartland는 신용 카드 산업을 그는 엔드 투 엔드 (end-to-end) 암호화 표준을 채택했으며 회원 소지자에게 변조 방지 POS 단말기를 배치하고 있다고 말했다. "우리의 목표는 신용 카드 및 직불 카드와 자기 줄무늬 데이터의 지불 계좌 번호를 완전히 없애고 상인이나 프로세서 시스템에서 사용 가능한 형식으로 액세스 할 수 없도록하는 것입니다."라고 Carr는 말했습니다. 카스는 암호화 된 거래를 수락하고 회사는 표준 기관과 암호화 벤더에 종사했다고 말했다. 그는 또한 회사들이 위협, 취약성 및 모범 사례에 관한 정보를 공유 할 수있는 지불 프로세서를위한 정보 공유 협의회를 구성하는 데 도움을 주었다고 말했다. "우리는 기술적 솔루션과 협업 솔루션 모두를 위해 노력하고 있습니다. 우리 산업계, 고객 또는 고객 중 다른 누구도 이러한 사이버 범죄자의 피해자가되지 않도록해야합니다. "라고 Carr는 회사가 침해당한 Heartland 위반에 대한 세부 정보를 제공하지 않았습니다. 약 1 년 반 동안. 그러나 그는 2009 년 상반기에 법정 수사, 법적 소송 및 기타 위반 혐의로 3 천 2 백만 달러를 지불했다고 그는 말했다.

상원 의원은 Carr에게 위반에 대해 몇 가지 지적한 질문을했습니다. 메인 공화당 소속 인 수잔 콜린스 (Susan Collins) 상원 의원은 위반 사례를 발견하지 않고서 회사가 2006 년 10 월에서 2008 년 5 월까지 어떻게 해를 끼칠 수 있었는지 알고 싶어했습니다. "나는이 해커들이이 신용 카드 번호를 훔칠 수 있었던 오랜 기간이 지나면 놀랐다"고 말했다. "그 정도의 불이행이 어떻게 그렇게 오랫동안 발견되지 않을 수 있는지 설명해주십시오."카드 소지자는 중대한 위반을보고하지 않았다고 카는 대답했다. "침해가 일반적으로 감지되는 방식은 카드의 사기성 사용이 결정된다는 것"이라고 그는 말했다. "2008 년 말까지 카드 사기에 대한 암시가 전혀 없었습니다."

콜린스는 그를 더욱 압박했다. "그러나 침입이 발생했는지 확인하기 위해 컴퓨터 프로그램을 사용할 수 있습니까?" 카리는 말했다.

코네티컷 주 출신의 조 리퍼만 (Joe Lieberman) 상원 의원은 카이에게 위반 사실을 물었다.

8 월 미 법무부에 따르면 마이애미의 앨버트 곤잘레스 (Albert Gonzalez)는 뉴저지에서 1 억 3 천만 개 이상의 신용 카드 및 직불 카드를 도용 한 혐의로 기소됐다. 그는 메인 인 기반 슈퍼마켓 체인 인 7-Eleven과 Hannaford Brothers의 Heartland에서 신용 카드 및 직불 카드 정보를 훔치기 위해 SQL 주입 공격을 사용하여 두 명의 익명의 공모자들과 함께 기소되었습니다. 곤잘레스는 지난 주 유죄를 인정하여 매사추세츠와 뉴욕에서 혐의를 분리했습니다.

Carr은 Heartland에서 처리 한 신용 카드 번호가 얼마나 많이 손상되었는지 알려주는 것이 너무 이르다고 전했다. "우리는이 시점에서 사기의 정도를 모른다"고 말했다. "중요한 타협점입니다."