Декабрь 19, 2019 Просмотры 44 просмотра

Стандарт ИБ электронных платежных систем игнорируется

Мы часто слышим о важности соблюдения мер безопасности при приеме кредитных и дебетовых карт. Но еще много веб-сайтов не может следовать правилам, которые призваны защитить их клиентов от мошенничества и кражи личных данных.

Один из пользователей бельгийского сервиса по продаже билетов Tele Ticket Service Мартти Илойя (Martti Ylioja) обнаружил, что на сайте сохранилась большая часть данных его кредитной карты, в том числе код подтверждения CCV2, за которым обычно охотятся кардеры.

«Когда вы выходите на сайт повторно, ваши данные все еще находятся там», - пишет он.

«Такая практика является нарушением статьи 3.2.2 правил PCI, - говорит Том Арнольд (Tom Arnold), член PSC, которая консультирует компании, принимающие электронные платежи. - Хранение CCVC2 и запись его в файл является нарушением».

Стандарты PCI предназначены для предупреждения таких утечек личных данных как это было в случае с TJX. Те компании, которые нарушают данные стандарты, в некоторых случаях могут быть оштрафованы, пишет The Register.

Илойя был по понятным причинам обеспокоен сохранением своих данных и не смог выяснить, как их удалить – он решил ввести фиктивную информацию. И даже это было нелегко.


Просмотры 44 просмотра

Статистика просмотров страницы:

  • за текущий месяц (Сентябрь 2026) - 2;
  • за прошлый месяц (Август 2026) - 5;
  • за последние 3 месяца (Июнь 2026 - Август 2026) - 11;
  • за последний год (Сентябрь 2025 - Август 2026) - 28;

Отзывы

Админ
Отлично!
Март 28 Админ

Статьи и обзоры Все статьи

Разбираем требования к учету, экспорту и работе с нерезидентами, которые ...
Благоустроенная территория рядом с офисом помогает сотрудникам ненадолго отвлечься от ...
В статье разберем, зачем бизнесу адаптировать контент под AI-поиск уже ...
Как выбрать офисную технику для бизнеса в Ташкенте и не ...