Compliance met PCI-standaard is schaars
De PCI DSS-richtlijn (Payment Card Industry Data Security Standard) is in 2004 ingevoerd. Bedrijven die betalingen met creditcards afhandelen, moeten aan deze eisen voldoen. Ze zijn bedoeld om creditcardfraude terug te dringen.

© CC0 Pixabay
CC0 Pixabay
Uit een onderzoek van Verizon Business, dat hiervoor put uit ruim 200 assessments onder voornamelijk Amerikaanse bedrijven, blijkt dat slechts 22 procent geheel compliant is met de richtlijnen. Wel voldoet het gros aan een groot deel van de eisen.
Veel van de onderzochte bedrijven hebben moeite met de regels voor het beschermen van opgeslagen data van kaarthouders. Ook worstelen ze met het traceren en monitoren van toegang en met het regelmatig testen van systemen en processen.
De onderzoekers van Verizon wijzen er op dat er een kans is van 50 procent dat bedrijven waarvan creditcardgegevens zijn gestolen niet voldeden aan de PCI-standaard.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee