Prvi podatki in rezultati objave podatkov NRF za študijo varnosti podatkov SMB

Anonim

New York (PRESS RELEASE - 18. januar 2011) - Nacionalna maloprodajna federacija, največja svetovna trgovska organizacija na drobno, in First Data Corporation, vodilna v svetu na področju elektronskega poslovanja in obdelave plačil, je danes objavila rezultate raziskovalne študije o strategijah za varovanje podatkov in preprečevanje goljufij, ki se izvajajo v malih in srednje velikih trgovcih. Večina anketiranih trgovcev na drobno je letno prodala manj kot 100.000 dolarjev. Analiza je bila odkrita na NRF Big Show 2011.

$config[code] not found

»Naši rezultati raziskave kažejo, da manjši trgovci zelo resno ščitijo občutljive podatke o plačilnih karticah svojih strank in še naprej dodajajo več ravni varnosti svojim poslovanjem«

Velika večina anketirancev (86%) je izjavila, da skrbi, da so podatki o karticah strank varni in da je varnost podatkov o plačilnih karticah pomembna za njihovo poslovanje. Toda skoraj dve tretjini (64%) meni, da njihovo poslovanje ni ranljivo za krajo podatkov kreditnih / debetnih kartic, 60% pa ne ve za stroške, ki bi jih lahko imeli v primeru kršitve.

Zavedanje in odgovornost PCI

Medtem ko sta dve tretjini (66%) anketirancev v raziskavi opozorili na standard varstva podatkov o industriji plačilnih kartic (PCI DSS), je samo 49% vprašanih opravilo samooceno v času raziskave. Med tistimi, ki so slišali za PCI DSS; vendar pa 42% vprašanih ni vedelo, da so trgovci dolžni opraviti samooceno letno, 41% pa jih ni slišalo za nedavno spremembo predpisov.

Raziskava je tudi pokazala, da obstaja nekaj zmede med trgovci na drobno glede stroškov odgovornosti v primeru kršitve varnosti podatkov. Več kot 60% teh manjših trgovcev se ni zavedalo, da so podjetja, ki izdajajo kreditne kartice, pooblaščena, da za vsako kartico, ki jo je treba preklicati, zaračunajo pristojbino po kartici, če se ugotovi, da so vir kršitve podatkov. Po podatkih ameriške ameriške študije o stroških kršitev podatkov, ki jo je leta 2009 opravil inštitut Ponemon, so se povprečni stroški za trgovce, ki so se v letu 2009 spopadali s kršitvijo podatkov, povečali na 6,7 ​​milijona dolarjev.

Varnost podatkov in strategije za preprečevanje goljufij

Večina specifičnih praks na področju varnosti podatkov in preprečevanja goljufij, navedenih v raziskavi, je bila večini anketirancev seznanjenih z več strategijami, ki so že vključene v njihovo poslovanje.

Omejevanje fizičnega dostopa do podatkov o imetniku kartice in uporaba protivirusne programske opreme sta bili najpogosteje prijavljeni metodi zaščite (76%). Druge prakse na vrhu seznama so omejevale dostop do podatkov o imetnikih kartic po poslovnih potrebah (67%); razvoj in vzdrževanje varnih sistemov in aplikacij (64%); in ohranjanje politike, ki obravnava informacijsko varnost (63%). Od tistih, ki elektronsko hranijo podatke o imetnikih kartic, jih 68% sprejme ukrepe za zaščito teh podatkov, 53% pa ​​jih uporablja tehnologijo šifriranja.

Izkušnje z goljufijami in varnostnimi incidenti

Več kot 4% anketirancev je poročalo, da so bili žrtve katere koli vrste goljufij, navedenih v raziskavi. Čeprav se zdi, da je ta odstotek nizek, pomeni, da je prizadet potencialni milijon malih podjetij. Po zadnjih ocenah zveznih zveznih držav trenutno v Združenih državah deluje približno 24,6 milijona malih podjetij.

Fizične kraje ali nedovoljeni posegi v terminale in računalniške viruse, vključno z zlonamerno programsko opremo, so bila prva dva primera goljufij in varnostnih incidentov, ki so jih opazili 37% oziroma 22%. Zloraba zaposlenih ali krajo podatkov o kartici so predstavljali še 17% incidentov.

»Naši rezultati ankete kažejo, da manjši trgovci zelo resno ščitijo občutljive podatke o plačilnih karticah svojih strank in še naprej dodajajo več slojev varnosti svojim poslovanjem,« je povedal Mark Herrington, višji podpredsednik za upravljanje globalnih izdelkov in inovacije, prvi podatki. »Ugotovitev, ki je bila najbolj zanimiva, je bila zmeda glede morebitnih obveznosti v primeru kršitve podatkov. Prepričani smo, da bo nenehno izobraževanje v plačilni industriji povečalo ozaveščenost o pomembnosti letne samoocene in pravilni kombinaciji orodij za varnost podatkov in preprečevanje goljufij.

Podatki iz študije o varnosti podatkov za mala podjetja so bili objavljeni na spletu od 26. oktobra do 19. novembra 2010. Večina anketirancev (89%) je predstavljala manj kot 500.000 $ pri prodaji plačilnih kartic letno prek obeh kartic, ki niso prisotne (CNP). in osebne transakcije. Anketo je zaključilo skupaj 651 malih in srednje velikih trgovcev.

O nacionalni maloprodajni federaciji

Globalno članstvo nacionalne maloprodajne zveze kot največje svetovno trgovinsko združenje na drobno in glas maloprodaje po vsem svetu vključuje trgovce na drobno vseh velikosti, formatov in kanalov distribucije ter verige restavracij in industrijskih partnerjev iz ZDA in več kot 45 držav v tujini. V Združenih državah NRF predstavlja širino in raznolikost industrije z več kot 1,6 milijona ameriških podjetij, ki zaposlujejo skoraj 25 milijonov delavcev in so ustvarila prodajo v višini 2,3 bilijona USD za leto 2009. t

O First Data

Po celem svetu, prvič vsak dan, prvi podatki, opravljajo plačilne transakcije varne, hitre in enostavne za trgovce, finančne institucije in njihove stranke. First Data izkorišča svoj obsežen portfelj izdelkov in strokovno znanje, da bi pritegnil prihodke in donosnost strank. Ne glede na to, ali gre za izbiro plačila z debetno ali kreditno kartico, darilno kartico, čekom ali mobilnim telefonom, na spletu ali na blagajni, lahko First Data izkoristi vsako priložnost, da preseže transakcijo.

2 Komentarji ▼