SMB datu drošības pētījuma pirmie dati un NRF izlaidumi

Anonim

Ņujorka (PRESES PAZIŅOJUMS - 2011. gada 18. janvāris) - Nacionālā mazumtirdzniecības organizācija, pasaules lielākā mazumtirdzniecības organizācija, un First Data Corporation, pasaules līderis elektroniskās komercijas un maksājumu apstrādes jomā, šodien publicēja pētījumu par datu drošības un krāpšanas novēršanas stratēģijām, ko izmanto mazos un vidējos mazumtirgotājos.. Lielākajai daļai aptaujāto mazumtirgotāju gada pārdošanas apjoms bija mazāks par 100 000 ASV dolāru. Analīze tika atklāta NRF Big Show 2011 laikā.

$config[code] not found

„Mūsu aptaujas rezultāti parāda, ka mazie mazumtirgotāji ļoti nopietni uztver savu klientu jutīgo maksājumu karšu datus un turpina pievienot vairāk drošības slāņu savai uzņēmējdarbībai”

Lielākā daļa respondentu (86%) norādīja, ka rūpējas par to, lai viņu klientu kartes informācija būtu droša un jūt, ka maksājumu karšu datu drošība ir svarīga viņu uzņēmējdarbībai. Taču gandrīz divas trešdaļas (64%) uzskata, ka viņu bizness nav neaizsargāts pret kredītkartes / debetkaršu datu zādzību, un 60% nav informēti par izmaksām, kas varētu rasties pārkāpuma gadījumā.

PCI informētība un atbildība

Lai gan divas trešdaļas (66%) aptaujāto respondentu apzinājās Maksājumu karšu nozares datu drošības standartu (PCI DSS), tikai 49% respondentu aptaujas laikā bija pabeiguši pašnovērtējumu. Starp tiem, kas bija dzirdējuši par PCI DSS; tomēr 42% nezināja, ka komersantiem ir pienākums katru gadu veikt pašnovērtējumu, un 41% nebija dzirdējuši par nesenajām izmaiņām noteikumos.

Aptauja arī parādīja, ka mazumtirgotājiem ir zināms neskaidrības par atbildības izmaksām datu drošības pārkāpuma gadījumā. Vairāk nekā 60% no šiem mazajiem komersantiem neapzinājās, ka kredītkaršu uzņēmumiem ir atļauts sodīt savu darījumu par katru karti, kas ir jāatceļ, ja tiek konstatēts, ka tie ir datu aizsardzības pārkāpuma avots. Saskaņā ar 2009. gada ASV Ponemon Institūta veikto datu pārkāpuma pētījumu izmaksām, vidējās izmaksas tirgotājiem, kas 2009. gadā saskaras ar datu aizsardzības pārkāpumiem, palielinājās līdz 6,7 miljoniem ASV dolāru, un izmaksas par klientu tika pārkāptas par 204 ASV dolāriem.

Datu drošības un krāpšanas novēršanas stratēģijas

Lielākā daļa aptaujāto datu drošības un krāpšanas novēršanas prakses lielākai daļai respondentu bija pazīstami ar vairākām stratēģijām, kas jau ir integrētas to uzņēmējdarbībā.

Fiziskās piekļuves ierobežošana karšu īpašniekiem un pretvīrusu programmatūras izmantošana bija divas visbiežāk ziņotās aizsardzības metodes (76%). Citas prakses, kas vērstas uz saraksta augšdaļu, ierobežoja piekļuvi karšu īpašniekiem datiem, kas jāzina uzņēmējiem (67%); drošu sistēmu un lietojumprogrammu izstrāde un uzturēšana (64%); un uzturēt politiku, kas attiecas uz informācijas drošību (63%). No tiem, kas elektroniski uzglabā kartes turētāja datus, 68% arī veic pasākumus, lai aizsargātu šos datus un 53% izmanto šifrēšanas tehnoloģiju.

Pieredze ar krāpšanu un drošības incidentiem

Vairāk nekā 4% aptaujāto ziņoja, ka ir cietuši no viena apsekojuma sarakstā iekļautā krāpšanas veida. Lai gan procentuālā attiecība ir zema, tas ir potenciāls, ko ietekmē viens miljons mazo uzņēmumu. Jaunākie Federālo datu aprēķini liecina, ka Amerikas Savienotajās Valstīs pašlaik darbojas aptuveni 24,6 miljoni mazo uzņēmumu.

Fiziskās zādzības vai manipulācijas ar termināliem un datoru vīrusiem, tostarp ļaunprātīgu programmatūru, bija divi galvenie krāpšanas un drošības incidenti, kurus respondenti piedzīvoja attiecīgi 37% un 22%. Vēl viens 17% gadījumu bija darbinieku ļaunprātīga izmantošana vai karšu datu zādzība.

„Mūsu aptaujas rezultāti liecina, ka mazie mazumtirgotāji ļoti nopietni uztver savu klientu jutīgo maksājumu karšu datus un turpina pievienot vairāk drošības slāņu savai uzņēmējdarbībai,” sacīja Mark Herrington, pirmais datu vākšanas un inovāciju viceprezidents.. “Atrodam vislielāko interesi bija neskaidrība par iespējamām saistībām datu aizsardzības pārkāpuma gadījumā. Mēs esam pārliecināti, ka tālākizglītība maksājumu nozarē palielinās izpratni par ikgadējo pašnovērtējumu nozīmi un pareizo datu drošības un krāpšanas novēršanas instrumentu kombināciju. ”

Mazo uzņēmumu datu drošības pētījuma dati tika publicēti tiešsaistē no 2010. gada 26. oktobra līdz 19. novembrim. Lielākā daļa aptaujāto respondentu (89%) katru gadu, izmantojot abas kartes (CNP), bija mazāk nekā $ 500,000 maksājumu karšu pārdošanas gadā. un personas darījumi. Aptauju pabeidza kopumā 651 mazie un vidējie komersanti.

Par Nacionālo mazumtirdzniecības federāciju

Nacionālā mazumtirdzniecības federācija ir pasaules lielākais mazumtirdzniecības asociācija un mazumtirdzniecības pārstāvis visā pasaulē, un tā sastāvā ietilpst mazumtirgotāji, kas pārstāv visu lielumu, formātu un izplatīšanas kanālus, kā arī ķēdes restorāni un nozares partneri no ASV un vairāk nekā 45 valstīm ārvalstīs. ASV, NRF pārstāv nozares plašumu un daudzveidību ar vairāk nekā 1,6 miljoniem amerikāņu kompāniju, kas nodarbina gandrīz 25 miljonus strādnieku un 2009. gadā saražoja 2,3 triljonus dolāru.

Par First Data

Visā pasaulē, katru otro reizi katru dienu, First Data veic maksājumu darījumus drošus, ātri un viegli komersantiem, finanšu iestādēm un to klientiem. First Data izmanto savu plašo produktu portfeli un zināšanas, lai virzītu klientu ieņēmumus un rentabilitāti. First Data, izmantojot maksājumu, izmantojot debetkarti vai kredītkarti, dāvanu karti, čeku vai mobilo tālruni, tiešsaistē vai kases skaitītāju, izmanto visas iespējas, lai pārsniegtu darījumu.

2 Piezīmes ▼