|
che cosa è il PCI DSS (Payment Card Industry Data Security Standard).
Dal momento che il pagamento con carta di credito è diventato progressivamente pù
comune, il numero delle violazioni della sicurezza dei dati inerenti alle carte ha subito
una crescita esponenziale.
I ladri sviluppano continuamente metodi sempre più sofisticati per raccogliere i dati
sensibili dei pagamenti. Ovviamente sia i clienti che i commercianti al dettaglio devono
difendersi nel miglior modo possibile da queste minacce. Le carenze nella gestione sicura
dei dati è la strada maestra per il furto delle carte di credito e debito. Non occorre
più entrare in possesso della carta "fisica". Basta conoscere i dati in modo
elettronico e l'uso fraudolento di una carta diventa molto facile. Il crimine organizzato
ha reso il furto dei dati una realtà comparabile alle maggiori industrie per l'importanza
delle somme coinvolte.
Ci sono misure per prevenire che i dati dei possessori di carte di credito cadano nelle
mani sbagliate. La Payment Card Industry Data Security Standard (PCI-DSS)
è uno dei cardini della sicurezza in questo ambito. Le regole di PCI DSS, che sono
obbligatorie per tutti i commercianti al dettaglio, che accettano pagamenti con la carta
di credito o di debito, sono state studiate per prevenire le intrusioni nelle banche dati
al fine di "raccogliere" informazioni sui possessori di carte di credito.
È uno standard mondiale di sicurezza delle informazioni predisposto dal Payment
Card Industry Security Standards Council (PCI SSC). Lo sviluppo di PCI-DSS è
stato a cura di American Express, Discover Financial Services, JCB International,
MasterCard Worldwide e Visa Inc. International. Lo standard e stato creato per
aiutare le aziende, che devono processare pagamenti con carte di credito, a prevenire le
frodi aumentando il controllo dei dati e evitando i rischi che vengano compromessi. Lo
standard si applica a tutte le aziende che posseggono, processano o gestiscono le
informazioni relative ai possessori di carte di credito e richiede una certificazione di
conformità.
La certificazione di conformità può essere interna o esterna, (dipende dal volume
delle transazioni che lazienda gestisce) ma, indipendentemente dalla dimensione
aziendale, la conformità deve essere validata annualmente.
Le aziende interessate hanno riscontrato che un mezzo particolarmente efficace per
realizzare la "compliance" PCI DSS è la capacità di monitorare e gestire i
processi di cambiamento ed approvazione (change and approval management). Lo strumento
consigliato da Numara Software in questo caso è il FootPrints Change Management.
Non ha importanza se l'azienda è grande, di taglia media o piccola. Ogni azienda che
accetta carte di credito o debito deve aderire ad uno standard (che può essere lo
standard di sicurezza ISO 27001 oppure i 12 requisiti di PCI DSS).
Il Change Management di Numara FootPrints rende automatico e visibile il processo di
approvazione delle modifiche alle procedure IT, delle procedure interne e del rispetto dei
requisiti PCI DSS. Il Change Management comprende l'automazione del workflow, lo
"scheduling" (pianificazione) dei cambiamenti, gli audit trails e la gestione
delle approvazioni tramite email certificato.
Per saperne di più premi
qui e scarica il White Paper relativo a PCI Compliance Conundrum.
Per maggiori informazioni scrivete a: newsletter@ostfeld.com |