数据外泄的消息影响了4千万target的消费者,他们对这个消息感到恐慌,酒庄应该注意。
11月27日到12月15日,在零售商那里购买商品的消费者,数据信息可能已经被盗取——包括姓名,信用卡和借记卡卡号,截止日期以及卡后面的三位数验证码,还不知道这些贼是如何窃取如此大量的信息,但是这很令人担忧:作为国家*大的零售商之一,target在信用卡安全等方面花了数百万,理论上这样的事情不应该发生。
许多酒庄认为他们规模太小了不会成为数据外泄的目标,实际上恰恰相反,小的酒庄没有资金像国家以及国际公司那样,与数据窃取进行斗争,使得他们很容易成为“猎物”,target将会从数据外泄的损失中吸取教训,这要比因欺骗性消费,向银行进行偿还要严重
高德纳(gartner research)公司的证劵分析家avivah litan对美联社说,除了欺诈相关的损失外,银行或许会向target要取较高的商家折扣率,这个数额是零售商为提供借记卡和信用卡服务而支付给银行的费用,百分数差可能是微小的,但是它会给target的交易量造成大量的损失。
litan还表示,公司可能会面临消费者的集体诉讼,数据外泄的损失很严重,这也使得target要提高价格。
2013年9月,作家mary-colleen tinney就非常好的介绍了支付卡行业标准遵从(pci compliance),也详细的介绍了为什么所有大小的酒庄
都应该坚持这样的预防政策,如果你不想让你的业务遭受数据外泄的风险,你可以阅读一下她的话。
这个事件可以堪为一个严肃的题型,数据外泄随时,随地,任何酒庄都可能发生。外泄的损失包括诈骗的费用,为这个影响进行一年的信贷监控,罚款等,会使得业务不能进行。
以下是mary-colleen tinney所说的支付卡行业标准遵从的10个重点事项。
•不要以书面形式或电子形式储存任何信用卡数据,除非是绝对必要的情况。如果要储存信用卡信息,需要使用加密技术来处理。
•不要写下信用卡信心,如果写了下来,在使用之后,要尽快的毁掉。
•要知道你的电脑系统或网络有着什么样的个人信息识别,它们在系统的哪个部分,以及这些信息来自哪些不同的区域。
•对系统进行权限设置:只有在工作需要的时候,才让雇员获取信息,如果信用卡信息被储存了,那么只有主要的员工才可以接近信息。
•你的系统上安装防火墙,预防外界资源的袭击。
•每隔90天更换一次复杂的,很难破译的密码。
•管理你的系统,让它处于*新状态,从硬件或软件供应商那里,安装安全补丁,更新。定期的检查漏洞。
•要对员工进行培训,告诉他们支付卡行业标准遵从,以及公司对信用卡信息保护的重要性。
•和已认证的支付卡行业标准遵从技术合作伙伴进行合作。
•如果你想要成为支付卡行业标准遵从,你可以联系网银或收单机构:大多数情况下都会花费很少的钱或者不花钱。
来源:逸香网





