Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Emner Privacy, Datakriminalitet, It-compliance

Kreditkort-sikkerhedskrav overser interne trusler

De sikkerhedskrav, der stilles til firmaer, der håndterer kreditkortdata, tager ikke højde for trusler indefra, advarer sikkerhedsfirma.

Af Jesper Stein Sandal Tirsdag, 24. juni 2008 - 14:40

Sikkerhedskravene omkring lagring af kreditkortdata er utilstrækkelige, når det gælder om at forhindre tyveri af data indefra i en virksomhed.

Kravene i Payment Card Industry Data Security Standard er hovedsageligt rettet mod webbaserede forretninger, og det efterlader huller i systemerne hos de almindelige butikskæder, advarer databasesikkerhedsfirmaet Secerno ifølge VNUnet.

»Standarden siger intet om at sikre data på interne netværk eller om at sikre databasen. Desværre er de interne trusler standardens blinde punkt«, siger stifter Paul Davie fra Secerno til VNUnet.

Typisk blot omtalt PCI er det compliance-krav, som påvirker flest virksomheder, da standarden er blevet udvidet til at omfatte alle virksomheder, der håndterer kreditkort. Men ifølge Paul Davie er det et problem, at standarden kun har internetrelaterede krav til sikkerheden på netværket.

Standarden stiller således krav om firewalls, men kun i forhold til at forhindre ekstern adgang til et system med kreditkortdata. Det betyder, at selvom en virksomhed overholder kravene, kan der stadig ske et brud på sikkerheden, hvis en medarbejder lader sig friste af muligheden for at kopiere eller på anden måde kompromittere dataene.

Mens PCI-kravene vil give en god sikkerhed for eksempelvis webbutikker, så vil fysiske butikker fortsat være udsatte. I den hidtil største sag med stjålne kreditkortdata fra den amerikanske butikskæde TJ Maxx fik hackerne således i første omgang adgang til systemerne via et usikkert trådløst netværk.

Samtidig var der ingen sikkerhed, som stillede væsentlige forhindringer i vejen for hackerne, efter de først havde fået adgang til det interne netværk via den trådløse forbindelse. Derfor kunne hackerne i flere omgang over omkring halvandet år stjæle blandt andet kreditkortdata fra TJ Maxx's centrale systemer, der behandlede transaktionerne fra butikkerne.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Talents til Technology Consulting – Har du 0-2 års erfaring, så har vi en udfordring til dig!
Udgivet 12. sep 2011 13.39
Navision Konsulent / Udvikler
Udgivet 23. sep 2011 10.30
Salesforce.com - udviklere til Vallensbæk
Udgivet 30. nov 2011 10.44
IT-konsulent med flair og interesse for at bygge bro mellem udviklere og kunde - Ballerup
Udgivet 8. feb 10.15

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 9.21

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 10. feb 9.05
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    5 comments.
    Last update 2 minutter 17 sekunder
    Skrevet af Nikolaj Brinch Jørgensen
  2. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    2 comments.
    Last update 10 minutter 40 sekunder
    Skrevet af Thomas Bundgaard
  3. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    11 comments.
    Last update 11 minutter 51 sekunder
    Skrevet af Jesper Kildebogaard
  4. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    51 comments.
    Last update 14 minutter 47 sekunder
    Skrevet af Jesper Lund Stocholm
  5. Apple vildleder danske kunder med dårlig serviceordning

    16 comments.
    Last update 45 minutter 50 sekunder
    Skrevet af Jesper Poulsen
  6. Dansk it-firma: Befriende med e-mailfri januar

    4 comments.
    Last update 1 time 5 minutter
    Skrevet af Morten Marquard
  7. Domæne-forening: Lov om .aarhus og .cph var for tynd

    12 comments.
    Last update 1 time 16 minutter
    Skrevet af Nikolaj Brinch Jørgensen
  8. Opdateret liste over danske iværksættere

    2 comments.
    Last update 5 timer 27 minutter
    Skrevet af Therese Hansen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300