|
不到三分之一的零售商保持審計之間的兼容 灰鴿子使用教程,灰鴿子2014破解版
只剩下28.6%的零售商之間的兼容評估,灰鴿子下載
1.jpg (275.49 KB, 下載次數: 623)
下載附件
2015-1-21 10:42 上傳
只有28.6%的零售商保持兼容在合規評估之間的時間內,根據2015年預覽Verizon的PCI報告。
“我們看到合規沿著日復一日,逐月,評估后,”魯道夫,Simonetti說,董事總經理Verizon的合規咨詢!昂弦帒撌侵С值陌踩,不僅僅是一個年度檢查表”。
支付卡行業數據安全標準有12個主要需求。最有可能去審計之間未滿足的?需要保持一個防火墻,確保有一個強大的網絡保護后,Simonetti說。
并不是每一個公司滴球,他補充說。但大多數做的。
“你希望公司會定期測試他們的系統,”他說。“但是看起來他們每年測試系統。這真是一個驚喜!
例如,他說,零售商應該定期審查他們的防火墻的規則,以確保他們足夠強大。但在一些地區,其他的事情先來。
“就像當他們準備黑色星期五,安全變得更少的優先級,”他說。
Simonetti表示他經常聽到人們說合規不支持安全、偶爾的項目。這不是正在進行的安全行動的一部分。
他說“但我們所看到的很多客戶是合規性審計經常發現很多重要的安全漏洞”。
“如果你正確使用它,它肯定會幫助支持安全。但如果你認為它是每年鍛煉,然后它不支持安全。”
一個跡象表明,這種態度需要改變嗎?數以百計的公司違反了在過去的五年里,沒有一個人完全兼容的時候。
滿2015 PCI報告將在2月底公布的結果,包括成千上萬的PCI Verizon進行的評估主要是財富500強和大型跨國公司在30多個國家。
這是第一年,報告將DSS 3.0標準,特別處理的合規問題作為一個持續的過程,而不是一次性的審查。
展望未來違反預防、Simonetti表示,公司還需要更多的準備當違約發生。
“很多企業只關注安全,而不是彈性,”他說!拔覀內匀豢吹教嗟墓緵]有準備好以防違反。如果有什么事情發生,他們沒有準備好做出反應。”
一個適當的和立即響應,然而,可以顯著減少違約的影響,他說。
但許多公司都非常緩慢的反應,他說!坝袝r候花了幾周之前就注意到他們了,”他說。
這個故事,“只有不到三分之一的零售商保持審計之間的兼容”最初公布的方案。 |
|