웹 사이트

PCI 조사를 통해 일부 판매자는 바이러스 백신 소프트웨어를 사용하지 않음

섹시레이싱걸엄지언비키니쇼케이스

섹시레이싱걸엄지언비키니쇼케이스
Anonim

많은 사람들이 PCI DSS (Payment Card Industry)의 데이터 보안 표준 (Data Security Standard, PCI DSS)을 준수하기위한 투자를하지 않았기 때문에 소규모 소매 업체와 거래 할 때 데이터 통제력을 잃을 위험이 더 커졌습니다.

미국 및 다국적 기업 560 개를 대상으로 실시한이 설문 조사에서는 응답자에게 2005 년에 도입 된 PCI DSS 준수를위한 투자 및 기술 배치에 대한 다양한 질문을 제기했습니다. 업계 표준 이 조사는 조직의 55 %가 신용 카드 정보 만 확보했으나 사회 보장 카드 및 dri와 같은 다른 데이터는 확보하지 못했다고 밝혔다. ver의 라이센스 번호 또는 은행 계좌 정보. 또한 501 ~ 1,000 명 규모의 소규모 기업 중 28 %만이 PCI DSS를 준수합니다. 이는 75,000 명 이상의 직원이 준수하는 대형 상인 중 70 % 이상과 비교됩니다.

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

"더 큰 조직으로 이동하려면 비즈니스에있어 오늘날 보안이 강화 될 가능성이 더 높습니다. "Imperva의 CTO 인 Amichai Shulman은 기업 보안 소프트웨어가 PCI DSS를 준수하도록합니다. Imperva는 개인 정보 보호 및 정보 보안 정책에 관한 조사를 수행하는 Ponemon Institute의 조사를 의뢰했습니다. 회사가 PCI DSS를 준수하지 않는 가장 큰 이유는 비용 때문이라고 Shulman은 말했습니다. Shulman은 "모든 것이거나 아무 것도 아니기 때문에 준수하지 않으려 고 노력하지 않기 때문에 현재 아무 것도하지 않습니다."라고 말하면서 "큰 회사는 비용을 처리하기가 다소 쉽다"고 말했다. PCI DSS 준수에 대한 기업의 평균 IT 예산은 약 35 %입니다. PCI 보안 표준위원회 웹 사이트의 정보에 따르면 지불 카드 회사는 규정 준수를 의무화하고 대부분의 가맹점은 지금까지 준수해야합니다.

설문 조사는 다른 약간의 결과를 나타 냈습니다. PCI DSS 준수라고 응답 한 응답자 중 약 10 %는 안티 바이러스, 방화벽 및 SSL (Secure Sockets Layers)과 같은 기본 보안 소프트웨어를 사용하지 않는다고 응답했으며 Shulman은 PCI가 특정 소프트웨어 제품을 사용하는 대신 방화벽 및 바이러스 백신 사용과 같은 실행 및 일반적인 조언을 권장합니다. 최근 몇 년 동안 공급 업체는 PCI DSS 구현을 쉽게하기위한 제품을 개발했습니다. 그러나 그 결과는 놀라운 것이 었으며 PCI DSS와 관련하여 혼란이나 어려움을 겪고있는 중이다.

"PCI 준수의 일환으로 SSL을 사용하지 않는 이유를 설명하는 것이 매우 어려울 것"이라고 Shulman 고 밝혔다. "요구 사항을 잘못 해석 할 여지가 너무 많아서 기업들이이를 악용하고있는 것으로 보입니다."

PCI DSS가 업데이트되고 있으며 설문 조사가 입력으로 사용됩니다. 주요 신용 카드 회사에서 2006 년에 설립 한 PCI 보안 표준위원회 (PCI Security Standards Council)는 2010 년 9 월에 출시 될 예정인 새로운 표준 버전의 변경에 대한 의견을 10 월 31 일까지 수집하고 있습니다.