Die digitale sekuriteit het pas nuwe reëls gekry en die maatskappye wat kaartdata verwerk, moet aanpas. Met die aankoms van weergawe 4.0 van die Betalingskaartsektor se Gegevensveiligheidsstandaard (PCI DSS), gestig deur die PCI Veiligheidsstandaarde Raad (PCI SSC), die veranderinge is belangrik en het 'n direkte impak op die beskerming van kliënte se data en hoe betalingsdata gestoor word, verwerk en oorgedra. Maar, uiteindelik, wat verander regtig
Die hoof verandering is die behoefte aan 'n selfs hoër vlak van digitale sekuriteit. Die maatskappye sal in gevorderde tegnologieë moet belê, soos robuuste kriptografie en veelfaktorverifikasie. Hierdie metode vereis ten minste twee verifikasiefaktore om die gebruiker se identiteit te bevestig voordat toegang tot stelsels toegestaan word, aansoeke of transaksies, moeiliker om te val, selfs al het misdadigers toegang tot wagwoorde of persoonlike data
Onder die faktore van autentisering wat gebruik word, is:
- Iets wat die gebruiker weetwagwoord, PINs of antwoorde op sekuriteitsvrae
- Iets wat die gebruiker hetfysiese tokens, SMS met verifikasiekodes, authentikasie-apps (soos die Google Authenticator) of digitale sertifikate
- Iets wat die gebruiker isdigitale biometrie, gesig, stemherkenning of iris
"Hierdie beskermingslae maak ongeoorloofde toegang baie moeiliker en verseker groter sekuriteit vir sensitiewe data", verduidelik
Kortliks, dit is nodig om die beskerming van kliëntedata te versterk, implementering van addisionele maatreëls om ongeoorloofde toegang te voorkom, verduidelik Wagner Elias, CEO van Conviso, ontwikkelaar van oplossings vir toepassingssekuriteit. "Dit is nie meer 'n kwessie van 'aan te pas wanneer dit nodig is'", maar om proaktief op te tree, hoogtepunte
Volgens die nuwe reëls, die implementering vind plaas in twee fases: die eerste, met 13 nuwe vereistes, het die finale sperdatum in Maart 2024. Die tweede fase, meer veeleisend, sluit 51 addisionele vereistes in en moet voor 31 Maart 2025 nagekom word. Dit wil sê,wie nie voorberei is, kan ernstige strawwe in die gesig staar
Om aan die nuwe vereistes te voldoen, sommige van die belangrikste aksies sluit in: implementeervuurmureen robuuste beskermingstelsels; gebruik van versleuteling in die oordrag en stoor van data; moniteer en deurlopend toegang en verdagte aktiwiteite op spoor; toets prosesse en stelsels voortdurend om kwesbaarhede te identifiseer; skep en handhaaf 'n streng inligtingsveiligheidsbeleid
Wagner beklemtoon dat, in praktyk, dit beteken dat enige maatskappy wat met kaartbetalings werk, al sy digitale sekuriteitsstruktuur moet hersien. Dit behels die opdatering van stelsels, verster interne beleid en span die span in om risiko's te minimaliseer. Byvoorbeeld, 'n e-commerce sal moet verseker dat kliëntedata van einde tot einde geënkripteer is en dat slegs gemagtigde gebruikers toegang tot sensitiewe inligting het. 'n Handelsnetwerk sal moet implementeer meganismes om voortdurend moontlike pogings tot bedrog en datalekke te monitor', geeindig
Die banke en fintechs sal ook hul outentikasie-meganismes moet versterk, uitbreiding van die gebruik van tegnologieë soos biometrie en veelfaktorverifikasie. "Die doel is om transaksies veiliger te maak sonder om die kliënt se ervaring in die gedrang te bring". Dit vereis 'n balans tussen beskerming en bruikbaarheid, iets wat die finansiële sektor al die afgelope paar jaar verbeter het, hoogtepunte
Maar, hoekom is hierdie verandering so belangrik? Dit is nie 'n oordrywing om te sê dat digitale bedrog al hoe meer gesofistikeerd raak. Datalekke kan lei tot miljoene seergeld en onherstelbare skade aan kliënte se vertroue.
Wagner Elias waarsku: “baie maatskappye neem steeds 'n reaktiewe houding aan, net slegs bekommerd oor veiligheid nadat 'n aanval plaasvind. Hierdie gedrag is kommerwekkend, want to know if you can help me with a translation from Portuguese to Afrikaans., wat met voorkomende maatreëls vermy kon word
Hy beklemtoon ook dat om hierdie risiko's te vermy, die groot verskil is om praktyke van Aansoeksekuriteit (Sekuriteit van Aansoeke) vanaf die begin van die ontwikkeling van die nuwe aansoek aan te neem, verseker dat elke fase van die sagteware-ontwikkelingsiklus reeds beskermingsmaatreëls het. Dit waarborg die insluiting van beskermingsmaatreëls in alle fases van die lewensiklus van die sagteware, is baie meer ekonomies as om die skade na te herstel na 'n voorval
Dit is 'n tendens wat wêreldwyd groei. Die mark vir toepassingsveiligheid, wat US$ 11 beweeg,62 miljard in 2024, moet 25 USD bereik,92 biljoen tot 2029, volgens Mordor Intelligence
Wagner verduidelik dat oplossings soos DevOps, laat toe dat elke kodelyn ontwikkel word met beskermingspraktyke, benewens dienste soos indringingstoetse en die versagting van kwesbaarhede. "Deurlopende veiligheidsanalises en toetsautomatisering stel maatskappye in staat om aan die regulasies te voldoen sonder om doeltreffendheid te benadeel", hoogtepunte
Boonop, gespesialiseerde konsultasies is belangrik in hierdie proses, helping companies adapt to the new requirements of PCI DSS 4.0. "Onder die mees gesogte dienste is Penetration Testing", Rooi Span en derdeparty sekuriteitsbeoordelings, wat help om kwesbaarhede te identifiseer en reg te stel voordat dit deur misdadigers benut kan word, rekening
Met toenemend gesofistikeerde digitale bedrog, om die datasekuriteit te ignoreer is nie meer 'n opsie nie. "Maatskappye wat in voorkomende maatreëls belê, verseker die beskerming van hul kliënte en versterk hul posisie in die mark". Die nuwe riglyne implementeer is, voor alles, 'n noodsaaklike stap om 'n veiliger en meer betroubare betalingsomgewing te bou', voltooi