Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Emner Privacy, Datakriminalitet, It-compliance

Kreditkort-sikkerhedskrav overser interne trusler

De sikkerhedskrav, der stilles til firmaer, der håndterer kreditkortdata, tager ikke højde for trusler indefra, advarer sikkerhedsfirma.

Af Jesper Stein Sandal Tirsdag, 24. juni 2008 - 14:40

Sikkerhedskravene omkring lagring af kreditkortdata er utilstrækkelige, når det gælder om at forhindre tyveri af data indefra i en virksomhed.

Kravene i Payment Card Industry Data Security Standard er hovedsageligt rettet mod webbaserede forretninger, og det efterlader huller i systemerne hos de almindelige butikskæder, advarer databasesikkerhedsfirmaet Secerno ifølge VNUnet.

»Standarden siger intet om at sikre data på interne netværk eller om at sikre databasen. Desværre er de interne trusler standardens blinde punkt«, siger stifter Paul Davie fra Secerno til VNUnet.

Typisk blot omtalt PCI er det compliance-krav, som påvirker flest virksomheder, da standarden er blevet udvidet til at omfatte alle virksomheder, der håndterer kreditkort. Men ifølge Paul Davie er det et problem, at standarden kun har internetrelaterede krav til sikkerheden på netværket.

Standarden stiller således krav om firewalls, men kun i forhold til at forhindre ekstern adgang til et system med kreditkortdata. Det betyder, at selvom en virksomhed overholder kravene, kan der stadig ske et brud på sikkerheden, hvis en medarbejder lader sig friste af muligheden for at kopiere eller på anden måde kompromittere dataene.

Mens PCI-kravene vil give en god sikkerhed for eksempelvis webbutikker, så vil fysiske butikker fortsat være udsatte. I den hidtil største sag med stjålne kreditkortdata fra den amerikanske butikskæde TJ Maxx fik hackerne således i første omgang adgang til systemerne via et usikkert trådløst netværk.

Samtidig var der ingen sikkerhed, som stillede væsentlige forhindringer i vejen for hackerne, efter de først havde fået adgang til det interne netværk via den trådløse forbindelse. Derfor kunne hackerne i flere omgang over omkring halvandet år stjæle blandt andet kreditkortdata fra TJ Maxx's centrale systemer, der behandlede transaktionerne fra butikkerne.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Java udviklere – Web-frontend
Udgivet 16. jun 2011 14.21
Application developer for the Settlement development department
Udgivet 7. maj 15.23
Java EE/Web Developer (7261)
Udgivet 7. maj 15.02
Software Engineering Lead, Automation
Udgivet 7. maj 15.44

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Ny blog: Offentlige it-projekter set indefra

Udgivet 24. maj 13.19Opdateret 24. maj 13.30

De 170 fyrede hos IBM Danmark får 30.000 kroner i hånden

Udgivet 24. maj 12.19Opdateret 24. maj 12.19

Google vinder patentsagen om Android: Brød ikke Oracles Java-patenter

Udgivet 24. maj 11.30Opdateret 24. maj 11.30

Danske HP-ansatte er fyringstruede: Indkaldt til stormøde

Udgivet 24. maj 10.37Opdateret 24. maj 11.56

HP fyrer 27.000 ansatte

Udgivet 24. maj 10.10Opdateret 24. maj 10.10

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Athena hjælper Mozambique med IT-knowhow

Athena IT-Group

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Oracle tabte, vandt Google Java ?

    13 comments.
    Last update 1 minut 20 sekunder
    Skrevet af Casper Bang
  2. GOTO - programming with the stars (F#)

    8 comments.
    Last update 5 minutter 17 sekunder
    Skrevet af Torben Mogensen
  3. DanID: Du kan sagtens bruge NemID på MacOS X 10.5

    29 comments.
    Last update 17 minutter 23 sekunder
    Skrevet af Thue Kristensen
  4. HTML5 – det nye sort?

    15 comments.
    Last update 26 minutter 29 sekunder
    Skrevet af Michael Lykke
  5. Danske HP-ansatte er fyringstruede: Indkaldt til stormøde

    1 comment.
    Last update 27 minutter 6 sekunder
    Skrevet af Martin R. Ehmsen
  6. Google vinder patentsagen om Android: Brød ikke Oracles Java-patenter

    1 comment.
    Last update 1 time 5 minutter
    Skrevet af Thomas Løcke
  7. Sådan formaterer du tekst i debatten på Version2

    34 comments.
    Last update 1 time 19 minutter
    Skrevet af Jesper Lund Stocholm
  8. Kynisk it-guru: »Internettet er basalt set noget lort«

    5 comments.
    Last update 1 time 27 minutter
    Skrevet af Henrik Mikael Kristensen

Mere debat »

It-virksomheder

Raxco Scandinavia
|
Computerfriend.DK
|
REALTECH NORDIC ApS
|
BEC
|
TOPdesk Danmark
|
Visma
|
Presswire
|
Aalborg Data
|
Webdanmark.Com
|
Simpelt Regnskab
|
Zap Technology
|
Stay Secure Denmark
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300