PCI对网络安全的影响
来源:互联网 时间: 2023-06-07 01:50:20 391 人看过

调查反映了很多对PCI积极的看法,但安全专家表示,PCI复选框时代远未结束。

近日思科系统公司和NRF(美国零售协会)都对PCI进行了调查,调查结果显示,越来越多的企业(需要遵守支付卡行业安全标准的企业)认为PCI是有用有效的安全工具。

虽然接受思科公司调查的人当中,有一半的受访者表示PCI是一个必要的负担,大约有70%表示该安全标准让他们的企业更加安全了,而38%受访者则表示自从遵守该安全标准以来,企业变得更加安全了,另外32%受访者表示,企业变得比较安全了。约有85%受访者相信他们现在可以通过PCI审核了。

思科报告还发现,超过一半的企业使用PCI合规项目来推动或者筹备其他网络和安全项目,并且今年大多数企业的PCI支出将有所增加。

为什么大家对PCI感到如此乐观呢?这可能是因为接受思科调查的大多数企业都已经遵守PCI合规超过四年以上了,并且有一半企业是从PCI成立以来就开始遵守了。一直遵守PCI达四年的企业更有可能通过评估,并且更可能认为他们从PCI中收获了安全利益,Secrosis公司首席执行官RichMogll表示,那是因为他们在部署PCI之前,安全度并不高,所有他们自然会表现得很乐观。

思科调查的受访者大多数是企业中的主要决策人员(占56%),其中将近一半的人就任于拥有1000名或更多员工的企业。大约有55%是二级或者三级商人,另外17%是一级。

传统上来说,PCI一直被大多数人认为是企业的复选框项目,而不是一个真正的安全工具。2009年秋天,Ponemon研究所对PCIDSS合规的调查发现,只有30%的企业重视PCI。虽然将近80%的零售商和企业(处理信用卡交易)表示他们遭遇过数据泄漏事故,但超过70%的受访者表示他们仍然没有考虑在企业运营中部署安全策略。

思科安全解决方案主管FredKost表示,调查结果显示企业在PCI合规的道路上取得了重大进展。大多数企业表示他们现在能够通过评估考核,现在大家对于PCI的态度是非常积极的,Kost表示。

最大的转变就是大家对PCI的看法,这并不是他们必须做或者必须花钱的事情,而是PCI实际上可以让他们的网络和基础设施更加安全。这就是不同之处,我们还发现PCI合规和筹备正在推动企业安全项目的进展,Kost表示。

但千万不要误认为关于PCI的积极乐观态度会将这个复选框项目转变为企业不会抱有任何顾虑而部署的安全战略。复选框时代仍然没有结束,Secrosis公司的Mogll表示,大多数企业仍然在苦苦挣扎,他说道,越多的企业意识到PCI的重要性并且通过他们的评估,当然他们将感到越安全。

然而,思科公司的Kost持有不同的看法,70%的受访者表示PCI让他们企业更加安全,他表示,这意味着这并不算是复选框项目,他们意识到了PCI带来的好处。

但是当涉及到很多小型企业时,又是另一回事了,根据NRF调查显示,对于小型企业而言,仍然存在较大的曲线。虽然86%受访者(每年支付卡销售交易额在50万美元以下)表示他们关心客户支付卡数据安全,并且认为这对于他们的业务十分重要,而64%则表示他们不会遭遇信用卡或者借记卡盗窃。

三分之二的人表示他们了解PCIDSS,但是一半以下的人执行了PCI自我评估,并且42%知道PCI的受访者表示他们并不知道商家每年都要进行这些调查。很多人不明白数据泄漏中的责任问题:超过60%的人不知道信用卡公司可能针对他们取消的每张卡(如果商家终止了泄漏源)来向他们收取罚款。

教育员工妥善处理持卡人数据在很多企业仍然是个问题,思科报告发现。约有43%的人将此列为他们部署PCI的主要挑战之一,其次的挑战就是升级系统来满足合规要求(32%);更高业务做法来满足合规(29%);缺乏足够的人员来支持PCI(28%);以及缺乏PCI预算(25%).

最大的挑战之一就是教育员工如何妥善处理持卡人信息,你可以加密、分区和保护网络,但是能够看到信息的员工通常是最薄弱的环节。

PCI合规是一个很好的基础,但是合规并不是与安全成正比的,遵守合规并不意味着你是安全的,他表示。

Secrosis公司的Mogll表示,它能够保护信用卡和借记卡号码,没有别的了。他并不能够阻止所有类型的攻击,但这是一个很好的基础。

名词解释PCI:支付卡行业数据安全标准(PaymentCardIndstry(PCI)DataSecrityStandard)。支付卡行业(PCI)数据安全标准(DSS)是一组全面的要求,旨在确保持卡人的信用卡和借记卡信息保持安全,而不管这些信息是在何处以何种方法收集、处理、传输和存储。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年07月10日 17:11
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多罚款相关文章
  • 重视安全心理对安全行为的影响
    安全心理是劳动者在生产施工过程中的心理活动,具有不同的反应形态。在劳动者的认识、情感和意志活动及物化表现过程中,影响着劳动者在劳动过程的安全意识与安全行为。一、感觉、知觉与安全感觉在人的心理活动中起着十分重要的作用。人只有通过感觉才能分辨事物的各种属性,才能了解自身的运动和姿势。一切较高级、较复杂的心理现象都是在感觉的基础上产生的。生产施工过程中的一切不安全因素,如高空临边作业、潮湿环境中带电机具作业等,也都必须通过感觉来认识。人的感觉有共同的机能,但在感觉能力方面却存在较大的个体差异。因而,人们在生产施工过程中,对各种不安全因素的感觉能力也不尽相同,那些感觉能力差的人,发生事故的可能性较大。为此,必须根据劳动者的感觉能力而适当安排工作。现代生产劳动希望劳动者具有较高的感觉性,以接受更多的信息来为生产服务。但是,不仅劳动者之间的感觉性存在个体差异,而且,同一个人在不同场合、不同时间也会出现
    2023-04-24
    146人看过
  • 影响网络安全性的因素主要几个方面
    1、网络结构因素网络基本拓扑结构有3种:星型、总线型和环型。一个单位在建立自己的内部网之前,各部门可能已建造了自己的局域网,所采用的拓扑结构也可能完全不同。在建造内部网时,为了实现异构网络间信息的通信,往往要牺牲一些安全机制的设置和实现,从而提出更高的网络开放性要求。2、网络协议因素在建造内部网时,用户为了节省开支,必然会保护原有的网络基础设施。另外,网络公司为生存的需要,对网络协议的兼容性要求越来越高,使众多厂商的协议能互联、兼容和相互通信。这在给用户和厂商带来利益的同时,也带来了安全隐患。如在一种协议下传送的有害程序能很快传遍整个网络。3、地域因素由于内部网Intranet既可以是LAN也可能是WAN(内部网指的是它不是一个公用网络,而是一个专用网络),网络往往跨越城际,甚至国际。地理位置复杂,通信线路质量难以保证,这会造成信息在传输过程中的损坏和丢失,也给一些“黑客”造成可乘之机。4
    2023-04-07
    79人看过
  • 网络犯罪对我们的影响
    网络犯罪的危害:(一)对自然人的威胁。表现在:对知识产权的威胁,侵犯个人自由等等。(二)对企业的威胁。计算机网络犯罪对企业的威胁,主要针对企业受保护的财产、专有技术。(三)对国家的威胁。主要表现在:一是恐怖组织上网,大肆发布恐怖信息,渲染暴力活动。一、敲诈勒索罪构成有哪些犯罪构成。(一)客体要件。本罪侵犯的各体是复杂客体,不仅侵犯公私财物的所有权,还危及他人的人身权利或者其他权益。这是本罪与盗窃罪、诈骗罪不同的显著特点之一。本罪侵犯的对象为公私财物。(二)客观要件。本罪在客观方面表现为行为人采用威胁、要挟、恫吓等手段,迫使被害人交出财物的行为。威胁,是指以恶害相通告迫使被害人处分财产,即如果不按照行为人的要求处分财产,就会在将来的某个时间遭受恶害。威胁内容的种类没有限制,包括对被害人及其亲属的生命、身体自由、名誉等进行威胁,威胁行为只要足以使他人产生恐惧心理即可,不要求现实上使被害人产生了
    2023-03-11
    284人看过
  • 网络安全法运营商对网络信息安全的规定
    (一)第三十四条网络运营者应当建立健全用户信息保护制度,加强对用户个人信息、隐私和商业秘密的保护。(二)第三十五条网络运营者收集、使用公民个人信息,应当遵循合法、正当、必要的原则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。网络运营者不得收集与其提供的服务无关的公民个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用公民个人信息,并应当依照法律、行政法规的规定或者与用户的约定,处理其保存的公民个人信息。网络运营者收集、使用公民个人信息,应当公开其收集、使用规则。(三)第三十六条网络运营者对其收集的公民个人信息必须严格保密,不得泄露、篡改、毁损,不得出售或者非法向他人提供。网络运营者应当采取技术措施和其他必要措施,确保公民个人信息安全,防止其收集的公民个人信息泄露、毁损、丢失。在发生或者可能发生信息泄露、毁损、丢失的情况时,应当立即采取补救措施,告知可能受到影响的用户,并
    2023-02-13
    236人看过
  • 网络安全基础法的实施会对个人,企业产生哪些影响
    对个人:个人信息受保护更加明确目前,我国网络用户群体庞大。据中国互联网络信息中心《第38次中国互联网络发展状况统计报告》,截至2016年6月底,中国网民规模达7.1亿,互联网普及率达51.7%,其中手机网民规模达6.56亿,网络安全问题不可掉以轻心。那么,网络安全法的出台,将会给个人带来哪些影响?网络安全法对保护个人信息有了明确规定,如“网络运营者不得泄露、篡改、毁损其收集的个人信息”“任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息”等。中国信息安全研究院副院长左晓栋指出,保护个人信息是当前网络工作中的重要方面,随着云计算、大数据时代的到来,越来越多的企业和机构拥有搜索个人信息的能力,个人信息的使用、交互、跨境传输越发频繁。虽然相关部门此前有一些政策法规,但总体比较分散、不成体系,正需要这样一部上位法。360网络安全专家裴智勇指出,个人信息泄漏
    2023-05-03
    485人看过
  • 论安全意识的薄弱性对建筑安全的影响
    根据安全原理我们知道,在事故预防过程中,要涉及事故系统和安全系统这两个对象。事故系统包含人(人因)、机(机器)、环(环境)、管(管理)四要素;而安全系统则由人、物(设备安全性)、能量(能量的有效控制)、信息(管理效能的发挥)等四要素构成。从这两个系统的要求中可以看出,要搞好安全生产、预防安全事故,人是最直接、最重要的决定因素。通过这几年频发的建筑安全事故我们不难看出:人的安全意识的薄弱正是导致这些事故发生的最主要原因。安全意识的薄弱性主要表现在以下几个方面:一、领导重视不够,片面追求眼前经济利益。在计划经济时代,政府直接管企业,企业经济效益很大程度依赖政府,安全管理工作表现为政府、上级部门要我安全;在市场经济中,政企分开,企业实行自主经营,自负盈亏、自我发展、自我约束的模式,在大大小小会议上讨论最多的往往是经营、效益和利润,安全管理搁置一旁,无形中被放松了,更不考虑安全管理的隐性效益和安全
    2023-06-06
    153人看过
换一批
#治安处罚法
北京
律师推荐
    #治安处罚法 知识导航
    展开
    #罚款
    词条

    受到罚款处罚的人应当自收到处罚决定书之日起十五日内,到指定的银行缴纳罚款。但是,有下列情形之一的,人民警察可以当场收缴罚款: (一)被处五十元以下罚款,被处人对罚款无异议的。 (二)在边远、水上、交通不便地区,公安机关及其人民警察依照本法的... 更多>

    #罚款
    相关咨询
    • 网络仲裁对个人有影响吗
      湖南在线咨询 2021-09-30
      需要看案情。网络仲裁具有不受地域限制、终局裁决和非公开审判的特点。由仲裁机构出具的仲裁裁决书、法院判决书和强制执行机制,在同一平台上获得法律裁决后,作为申请执行人可以向被执行人(借款人)住所地或财产所在地的中级人民法院申请强制执行。平台在拿到仲裁裁决书后,在很短的时间内,可以强制执行老赖用户,有效防止恶意用户的“老赖”和拒绝逾期还款行为,让用户老赖无处遁形。如果借款人成为“黑名单”中的一员,将产生
    • 网络信访对个人有影响吗
      吉林省在线咨询 2022-05-24
      1、不会有什么影响。 2、《信访条例》第四十四条 行政机关工作人员违反本条例规定,将信访人的检举、揭发材料或者有关情况透露、转给被检举、揭发的人员或者单位的,依法给予行政处分。 第四十六条 打击报复信访人,构成犯罪的,依法追究刑事责任;尚不构成犯罪的,依法给予行政处分或者纪律处分。
    • 网络诈骗对人有哪些影响
      香港在线咨询 2022-05-28
      只要受到刑事处罚的,将来对本人、子、孙等都会有一定的影响,特别是将来后代要到国家保密性单位、高级军事部门、外交部门等单位工作,就有可能因为政审不合格而不被录取。在目前状况下,只有在有政审的机构,部门或学校,父母的违法犯罪记录可能会对子女产生不利影响,其他部门是没有的一般主要是军队部门和保密部门。根据我国《公务员法》和有关录取、政审的规定:直系亲属中有犯“危害国家安全罪”和严重刑事犯罪的(如严重暴力
    • 金融安全与网络安全
      内蒙古在线咨询 2022-07-03
      金融安全现状 一、是从银行机构抽查情况来看金融安全与网络安全,安全性同比其他行业较好。 认证体系基本完善,技术应用世界领先(电子银行的安全一直是技术在引领,中国硬件身份认证技术走在世界的前列,网上银行基本实现了双因子证书认证); 系统防护体系趋于成熟,防护能力较高; 风险控制体系逐渐形成,安全防护纬度多; 政策监管在加强,管理层安全意识强。 二、是从高强度渗透测试来看,金融系统应对大规模网络攻击任
    • 什么是违反网络安全法的危害网络安全的活动
      海南在线咨询 2022-09-01
      违反法的危害网络安全的行为主要有三种:一是,非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;二是,提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;三是,明知他人从事危害网络安全的活动的,为其提供技术支持、广告推广、支付结算等帮助。