PCI对网络安全的影响
来源:法律编辑整理 时间: 2023-06-07 01:50:20 391 人看过

调查反映了很多对PCI积极的看法,但安全专家表示,PCI复选框时代远未结束。

近日思科系统公司和NRF(美国零售协会)都对PCI进行了调查,调查结果显示,越来越多的企业(需要遵守支付卡行业安全标准的企业)认为PCI是有用有效的安全工具。

虽然接受思科公司调查的人当中,有一半的受访者表示PCI是一个必要的负担,大约有70%表示该安全标准让他们的企业更加安全了,而38%受访者则表示自从遵守该安全标准以来,企业变得更加安全了,另外32%受访者表示,企业变得比较安全了。约有85%受访者相信他们现在可以通过PCI审核了。

思科报告还发现,超过一半的企业使用PCI合规项目来推动或者筹备其他网络和安全项目,并且今年大多数企业的PCI支出将有所增加。

为什么大家对PCI感到如此乐观呢?这可能是因为接受思科调查的大多数企业都已经遵守PCI合规超过四年以上了,并且有一半企业是从PCI成立以来就开始遵守了。一直遵守PCI达四年的企业更有可能通过评估,并且更可能认为他们从PCI中收获了安全利益,Secrosis公司首席执行官RichMogll表示,那是因为他们在部署PCI之前,安全度并不高,所有他们自然会表现得很乐观。

思科调查的受访者大多数是企业中的主要决策人员(占56%),其中将近一半的人就任于拥有1000名或更多员工的企业。大约有55%是二级或者三级商人,另外17%是一级。

传统上来说,PCI一直被大多数人认为是企业的复选框项目,而不是一个真正的安全工具。2009年秋天,Ponemon研究所对PCIDSS合规的调查发现,只有30%的企业重视PCI。虽然将近80%的零售商和企业(处理信用卡交易)表示他们遭遇过数据泄漏事故,但超过70%的受访者表示他们仍然没有考虑在企业运营中部署安全策略。

思科安全解决方案主管FredKost表示,调查结果显示企业在PCI合规的道路上取得了重大进展。大多数企业表示他们现在能够通过评估考核,现在大家对于PCI的态度是非常积极的,Kost表示。

最大的转变就是大家对PCI的看法,这并不是他们必须做或者必须花钱的事情,而是PCI实际上可以让他们的网络和基础设施更加安全。这就是不同之处,我们还发现PCI合规和筹备正在推动企业安全项目的进展,Kost表示。

但千万不要误认为关于PCI的积极乐观态度会将这个复选框项目转变为企业不会抱有任何顾虑而部署的安全战略。复选框时代仍然没有结束,Secrosis公司的Mogll表示,大多数企业仍然在苦苦挣扎,他说道,越多的企业意识到PCI的重要性并且通过他们的评估,当然他们将感到越安全。

然而,思科公司的Kost持有不同的看法,70%的受访者表示PCI让他们企业更加安全,他表示,这意味着这并不算是复选框项目,他们意识到了PCI带来的好处。

但是当涉及到很多小型企业时,又是另一回事了,根据NRF调查显示,对于小型企业而言,仍然存在较大的曲线。虽然86%受访者(每年支付卡销售交易额在50万美元以下)表示他们关心客户支付卡数据安全,并且认为这对于他们的业务十分重要,而64%则表示他们不会遭遇信用卡或者借记卡盗窃

三分之二的人表示他们了解PCIDSS,但是一半以下的人执行了PCI自我评估,并且42%知道PCI的受访者表示他们并不知道商家每年都要进行这些调查。很多人不明白数据泄漏中的责任问题:超过60%的人不知道信用卡公司可能针对他们取消的每张卡(如果商家终止了泄漏源)来向他们收取罚款

教育员工妥善处理持卡人数据在很多企业仍然是个问题,思科报告发现。约有43%的人将此列为他们部署PCI的主要挑战之一,其次的挑战就是升级系统来满足合规要求(32%);更高业务做法来满足合规(29%);缺乏足够的人员来支持PCI(28%);以及缺乏PCI预算(25%).

最大的挑战之一就是教育员工如何妥善处理持卡人信息,你可以加密、分区和保护网络,但是能够看到信息的员工通常是最薄弱的环节。

PCI合规是一个很好的基础,但是合规并不是与安全成正比的,遵守合规并不意味着你是安全的,他表示。

Secrosis公司的Mogll表示,它能够保护信用卡和借记卡号码,没有别的了。他并不能够阻止所有类型的攻击,但这是一个很好的基础。

名词解释PCI:支付卡行业数据安全标准(PaymentCardIndstry(PCI)DataSecrityStandard)。支付卡行业(PCI)数据安全标准(DSS)是一组全面的要求,旨在确保持卡人的信用卡和借记卡信息保持安全,而不管这些信息是在何处以何种方法收集、处理、传输和存储。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年12月21日 12:28
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多罚款相关文章
  • 网络对稽查工作的影响
    网络经济不仅提供了集信息流、物流和资金流于一体的商务交易模式,而且带来了经济结构和运作方式的变革。这种变革直接导致了企业会计信息系统和会计核算方式的变革,也对以会计信息系统为客体的税务稽查产生了极大影响。一、税务稽查环境的改变。网络技术和电子商务使企业内部的经营管理发生了质的变化,企业运作由计算机信息系统按先进的管理模式进行控制与管理,企业经营管理走向网络化和自动化。网络技术和电子商务也带来了一种前所未有的企业———没有经营地点、没有物理实体的虚拟企业。这些企业只要在INTERNET上租用一定的空间,通过数字认证机构的认证,即可在网上接受订单、寻找货源、进行买卖。随着电子商务的网络化经营发展和虚拟公司的出现,网上实体通过网络将成百上千的人联结在一起工作,他们可根据业务的需要自由重组。企业与企业之间的关系,可以是投资融资关系、技术协作关系和购销关系等,即使这些企业间的关系是松散型的,也可以通
    2023-06-07
    391人看过
  • 网络安全法企业,个人产生哪些影响?
    对个人:个人信息受保护更加明确目前,我国网络用户群体庞大。据中国互联网络信息中心《第38次中国互联网络发展状况统计报告》,截至2016年6月底,中国网民规模达7.1亿,互联网普及率达51.7%,其中手机网民规模达6.56亿,网络安全问题不可掉以轻心。那么,网络安全法的出台,将会给个人带来哪些影响?网络安全法对保护个人信息有了明确规定,如“网络运营者不得泄露、篡改、毁损其收集的个人信息”“任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息”等。保护个人信息是当前网络工作中的重要方面,随着云计算、大数据时代的到来,越来越多的企业和机构拥有搜索个人信息的能力,个人信息的使用、交互、跨境传输越发频繁。虽然相关部门此前有一些政策法规,但总体比较分散、不成体系,正需要这样一部上位法。个人信息泄漏有多种原因,如网站存在安全漏洞,黑客或钓鱼网站的窃取,无良商家的盗
    2023-06-25
    177人看过
  • 网络安全基础法的实施会对个人,企业产生哪些影响
    对个人:个人信息受保护更加明确目前,我国网络用户群体庞大。据中国互联网络信息中心《第38次中国互联网络发展状况统计报告》,截至底,中国网民规模达7.1亿,互联网普及率达51.7%,其中手机网民规模达6.56亿,网络安全问题不可掉以轻心。那么,网络安全法的出台,将会给个人带来哪些影响?网络安全法对保护个人信息有了明确规定,如“网络运营者不得泄露、篡改、毁损其收集的个人信息”“任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息”等。中国信息安全研究院副院长左晓栋指出,保护个人信息是当前网络工作中的重要方面,随着云计算、大数据时代的到来,越来越多的企业和机构拥有搜索个人信息的能力,个人信息的使用、交互、跨境传输越发频繁。虽然相关部门此前有一些政策法规,但总体比较分散、不成体系,正需要这样一部上位法。360网络安全专家裴智勇指出,个人信息泄漏有多种原因,如
    2018-06-12
    190人看过
  • 网络安全法对网络运营商的规定
    一、网络安全法运营商的相关规定有哪些依据《中华人民共和国网络安全法》第二十五条网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。第二十八条网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。第四十条网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。第四十一条网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。第四十二条网络运营者不得
    2023-03-04
    401人看过
  • 浅谈TTS对交通安全的影响
    一.序言在欧盟每年有超过42500(每星期800人)由于交通事故死亡,有超过350万的人员受伤。用另一种方式来表示的话,大约有1/80的欧洲人由于交通事故其平均寿命不超过40岁,大约有1/3的欧洲人由于交通事故在医院里接受过治疗,估计造成的经济损失大约在1600亿欧元。造成GDP增长的损失在1%左右。ITS对道路交通安全的影响和贡献以及减少对人和经济的损失越来越受到公众的重视,其重点是ITS在什么情况下、什么地点会减少道路交通的风险。最主要的目的从安全的角度对ITS决策者提出建议。第二个目的是将研究部门、安全专家、建设部门和道路使用者结合在一起。ITS对道路交通安全的潜在的和现实影响的研究时间不长。现状任何?过去发生了什么?现在正在发生什么?在世界各地正在发生的情况?导致现状的原因是什么?如何引导我们的研究朝正确的方向进行等。ITS对道路交通安全影响最主要的两个方面是工业的发展和政府的引导
    2023-06-08
    233人看过
  • 网络作品对著作权的影响
    网络技术发展至今,仅仅是为各类作品的传播增加了一条新路径而已.这就是说,网络技术的进步无非是作品传播技术的改进,最多只是作品使用方式的增加,并未动摇著作权制度的基础,首先,网络技术对独创性原则不产生任何影响。作品的产生与网络并没有必然联系。通常情况下,作品是在创作完成后再通过网络传输出去的。即使有人称其作品是在网上完成的,那也只是把网络当作创作作品的一种工具而已。比如,某网络用户的终端设备是一台计算机,那么该用户可直接在该计算机上进行创作,这与利用单机进行创作没有什么差别。当然,网上的计算机可以享用网上的信息资源和工具,比如,利用网络查询有关资料,以便创作中使用。也仅仅在这一方面,联网的计算机比单机更方便。无论如何网络只能为作者创作提供方便,而不能代替作者创作作品。其次,网络上所传输的各类作品均具有复制性。综合业务数字网上所传输的信号均以数字方式存在。这种数字信号可以很容易地被复制,且保真
    2023-06-07
    56人看过
  •  煤的纯度对燃烧安全的影响
    根据法律规定,如果发电厂使用次煤来代替正常煤进行生产或销售,这是违法行为。相关部门应当采取以下措施:责令该发电厂停止生产并销售相关产品;没收违法生产、销售的产品,并处以违法生产、销售产品货值金额等值以上3倍以下的罚款;如果该发电厂存在违法所得,还应当没收违法所得;最后,如果情节严重,相关部门可以吊销该发电厂的营业执照。根据法律规定,如果发电厂使用次煤来代替正常煤进行生产或销售,这是违法行为。针对这种情况,相关部门应当采取以下措施:首先,责令该发电厂停止生产并销售相关产品;其次,没收违法生产、销售的产品,并处以违法生产、销售产品货值金额等值以上3倍以下的罚款;如果该发电厂存在违法所得,还应当没收违法所得;最后,如果情节严重,相关部门可以吊销该发电厂的营业执照。 相关部门如何打击次煤充好煤行为?近年来,次煤充好煤行为逐渐成为煤炭行业的一大问题。这种行为指的是将低质量的煤炭经过加工、包装等环节,
    2023-08-28
    152人看过
  •  网络犯罪活动发展对信息网络的影响
    利用信息网络为犯罪提供技术支持或帮助的行为将受到法律制裁,单位也需承担刑事责任。具体刑罚为三年以下有期徒刑或拘役,并处罚金。对于单位直接负责的主管人员和其他直接责任人员,将依照同一规定进行处罚。如果同时构成其他犯罪,将依照处罚较重的规定进行定罪处罚。某人明知他人利用信息网络实施犯罪,为其犯罪提供互联网接入、服务器托管、网络存储、通讯传输等技术支持,或者提供广告推广、支付结算等帮助,情节严重的,将被判处三年以下有期徒刑或者拘役,并处或者单处罚金。单位犯前款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照第一款的规定处罚。有前两款行为,同时构成其他犯罪的,依照处罚较重的规定定罪处罚。【某人明知他人利用信息网络实施犯罪,为其犯罪提供互联网接入、服务器托管、网络存储、通讯传输等技术支持,或者提供广告推广、支付结算等帮助,情节严重的,将被判处三年以下有期徒刑或者拘役,并处或者单
    2023-12-22
    417人看过
  • 论安全意识的薄弱性对建筑安全的影响
    根据安全原理我们知道,在事故预防过程中,要涉及事故系统和安全系统这两个对象。事故系统包含人(人因)、机(机器)、环(环境)、管(管理)四要素;而安全系统则由人、物(设备安全性)、能量(能量的有效控制)、信息(管理效能的发挥)等四要素构成。从这两个系统的要求中可以看出,要搞好安全生产、预防安全事故,人是最直接、最重要的决定因素。通过这几年频发的建筑安全事故我们不难看出:人的安全意识的薄弱正是导致这些事故发生的最主要原因。安全意识的薄弱性主要表现在以下几个方面:一、领导重视不够,片面追求眼前经济利益。在计划经济时代,政府直接管企业,企业经济效益很大程度依赖政府,安全管理工作表现为政府、上级部门要我安全;在市场经济中,政企分开,企业实行自主经营,自负盈亏、自我发展、自我约束的模式,在大大小小会议上讨论最多的往往是经营、效益和利润,安全管理搁置一旁,无形中被放松了,更不考虑安全管理的隐性效益和安全
    2023-06-06
    153人看过
  • 网络安全的安全隐患
    (一)Internet是一个开放的、无控制机构的网络,黑客(Hacker)经常会侵入网络中的计算机系统,或窃取机密数据和盗用特权,或破坏重要数据,或使系统功能得不到充分发挥直至瘫痪。(二)Internet的数据传输是基于TCP/IP通信协议进行的,这些协议缺乏使传输过程中的信息不被窃取的安全措施。(三)Internet上的通信业务多数使用Unix操作系统来支持,Unix操作系统中明显存在的安全脆弱性问题会直接影响安全服务。(四)在计算机上存储、传输和处理的电子信息,还没有像传统的邮件通信那样进行信封保护和签字盖章。信息的来源和去向是否真实,内容是否被改动,以及是否泄露等,在应用层支持的服务协议中是凭着君子协定来维系的。(五)电子邮件存在着被拆看、误投和伪造的可能性。使用电子邮件来传输重要机密信息会存在着很大的危险。(六)计算机病毒通过Internet的传播给上网用户带来极大的危害,病毒可以
    2023-03-25
    152人看过
  • 网络安全法对网络诈骗的严厉打击
    一、网络安全法对网络诈骗11月7日上午,十二届全国人大常委会第二十四次会议经表决,通过了《中华人民共和国网络安全法》,该法自2017年6月1日起施行。全国人大常委会法工委经济法室副主任杨合庆表示,《网络安全法》有这样几方面的特点:1、是具有全面性。《网络安全法》比较全面和系统地确立了各个主体包括国家有关主管部门、网络运营者、网络使用者在网络安全保护方面的义务和责任。另外,它确立了保障网络的设备设施安全,网络运行安全、网络数据安全,以及网络信息安全等各方面的基本制度,它是我们网络安全领域里基础性的法律。2、是具有针对性。《网络安全法》从我们国家的国情出发,坚持问题导向,总结实践经验,也借鉴了其他国家的一些做法,建立保障网络安全的各项制度,重在管用、重在解决实际问题。3、是具有协调性。《网络安全法》在立法过程中始终坚持安全与发展并重的原则,协调推进网络安全和发展。非常注重保护网络主体的合法权益
    2023-06-18
    81人看过
  • 浅论网络系统对审计的影响
    在计算机网络技术高速发展的今天,许多企业以内部网络(Intranet)为手段与Intranet网融为一体,使其会计信息的处理越来越数字化,与手工操作或单机运行下的会计信息的输入、传递、处理和输出有了很大差别,这就给传统审计提出了新的要求,本文就网络系统对审计的影响提出一些看法。计算机网络是通过数据传输和数据交换网,利用通信线路把分布不同地点的多台电子计算机、大容量存贮器、各种输入输出设备等互相连接在一起的一个系统。这个系统最大的特点就是资源可以共享。在这种网络系统中,各用户对所管理的不同方面负责,通过中央控制器将各自的信息进行适当交换,并可根据需要有选择地利用对方的系统进行有关操作(需授权)。有的采用联机数据输入技术,输入数据时不产生和留下原始凭证,或者采用实时文件更新技术,各原始数据在输入计算机后,立即处理,数据文件随时都在更新,而且计算机也不会随时打印信息处理结果,也就是没有输出信息。
    2023-06-07
    299人看过
  • 醉酒标准对驾驶安全的影响
    醉酒标准是人体体内酒精含量为80mg/100ml以上。机动车驾驶人被确定为醉酒驾驶的,会被依法追究相关责任。醉酒驾车是指车辆驾驶人员血液中的酒精含量大于或者等于80mg/100mL的驾驶行为。驾驶人的醉酒驾驶行为如果构成刑事犯罪的,应当以危险驾驶罪来定罪量刑。一般情况下,体内酒精含量,以血液检测为准。醉酒标准是多少判刑醉驾触犯《刑法》第一百三十三条之一的规定,构成危险驾驶罪,处拘役,并处罚金,根据《刑法》关于拘役期限的规定,拘役时长为1-6个月,具体时长参考个案中被告人的醉酒程度、行车的速度、实际损害情况以及认罪悔罪态度等相关情况来予以确定。如果情节显著轻微危害不大的,则不会定罪处罚;如果情节轻微不需要判处刑罚的,还可以免除刑事处罚。但如果有《关于办理醉酒驾驶机动车刑事案件适用法律若干问题的意见》中所规定的从重处罚情节,则应当从重处罚。《中华人民共和国刑法》第一百三十三条之一【危险驾驶罪】
    2023-07-08
    137人看过
  • 违章停车对交通安全的影响
    道路交通安全法第五十六条是规定机动车停泊的条文。具体规定是机动车应当在规定地点停放,否则属于违章停车,将受到行政处罚。另外,值得注意的是,该条第二款规定了临时停车。临时停车不得妨碍行人通行或者其他车辆正常通行。且临时停车是指驾驶员不离开驾驶室,将车停下等人,有人需要上车、下车,车辆短暂停留或随时都可将车辆开走等情况。而不是停放后驾驶员离开驾驶位吃饭或者做其他事。违章停车贴条怎么处理1、有扣分的话,那就必须先去交警队确认违章和扣除分数后,才能缴纳罚款的。2、违章没有扣分的话,可以直接去工行自助缴费机或网上缴纳罚款即可,可以在支付宝等缴纳罚款的。3、异地违章处理的最好是去违章地区的交警队接受处理。4、必须先去交警队处理,开出罚款单以后才能缴纳罚款。《道路交通安全法》第五十六条【机动车的停泊】机动车应当在规定地点停放。禁止在人行道上停放机动车;但是,依照本法第三十三条规定施划的停车泊位除外。在道
    2023-07-01
    401人看过
换一批
#治安处罚法
北京
律师推荐
    #治安处罚法 知识导航
    展开
    #罚款
    词条

    受到罚款处罚的人应当自收到处罚决定书之日起十五日内,到指定的银行缴纳罚款。但是,有下列情形之一的,人民警察可以当场收缴罚款: (一)被处五十元以下罚款,被处人对罚款无异议的。 (二)在边远、水上、交通不便地区,公安机关及其人民警察依照本法的... 更多>

    #罚款
    相关咨询
    • 网络信访的普及对个人有什么影响?
      河南在线咨询 2022-06-02
      1、不会有什么影响。 2、《信访条例》第四十四条 行政机关工作人员违反本条例规定,将信访人的检举、揭发材料或者有关情况透露、转给被检举、揭发的人员或者单位的,依法给予行政处分。 第四十六条 打击报复信访人,构成犯罪的,依法追究刑事责任;尚不构成犯罪的,依法给予行政处分或者纪律处分。
    • 网络网络安全网络数据是什么意思
      台湾在线咨询 2022-09-13
      网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统。,是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。网络数据,是指通过网络收集、存储、传输、处理和产生的各种电子数据。《网络安全法》是我国第一部全面规范网络空间安全管理方面问题的基础性
    • 网络不正当竞争的影响
      香港在线咨询 2023-09-19
      1.《反不正当竞争法》(2017)第六条第三项规定,擅自使用他人有一定影响的域名主体部分、网站名称、网页等,引人误认为是他人商品或者与他人存在特定联系的,构成商业混淆的不正当竞争行为。 2.当前互联网已经成为越来越多的市场主体进行宣传甚至经营的重要领地,与互联网相关的标识,如域名、网站名称、页面等,已经能够起到区分和识别市场主体的作用。例如,在北京五八信息技术有限公司(以下简称“五八信息公司”)与
    • 《网络安全法》提出要推广安全可信的网络产品和服务,“安全可信
      四川在线咨询 2023-06-11
      安全可信与自主可控、安全可控一样,至少包括以下三个方面含义: 一是保障用户对数据可控,产品或服务提供者不应该利用提供产品或服务的便利条件非法获取用户重要数据,损害用户对自己数据的控制权; 二是保障用户对系统可控,产品或服务提供者不应通过网络非法控制和操纵用户设备,损害用户对自己所拥有、使用设备和系统的控制权; 三是保障用户的选择权,产品和服务提供者不应利用用户对其产品和服务的依赖性,限制用户选择使
    • 关于金融安全与网络安全
      黑龙江在线咨询 2022-12-15
      从网络威胁的角度来看:网络金融系统复杂,漏洞随时可能出现;与此同时网络环境日益恶化,大规模攻击时有发生;现有的安全防护体系难以防范大规模高强度渗透攻击 从技术发展来看:云计算、大数据、移动互联网的等新技术、新应用的快速应用给网络金融带来较大冲击 从人才队伍建设来看:网络金融安全的范畴在延伸,网络安全工作人员比例不足,特别是网络攻防分析队伍人员紧缺 从安全可控角度来看:关键技术产品过度依赖少数厂商,