“Gebrek aan compliance is nooit een technologisch probleem”
Organisaties wereldwijd blijven de kaarthoudergegevens van hun klanten in gevaar brengen. Volgens het nieuwste Payment Security Report (PSR) van Verizon Business voldoet slechts 27,9 procent van de organisaties volledig aan de eisen van de PCI DSS. Dit is de standaard die ontwikkeld is om bedrijven te helpen om hun betaalsystemen te beschermen tegen inbreuken en diefstal van gegevens van kaarthouders.
We bespreken de resultaten met Gabriel Leperlier, Senior Manager Security Consulting EMEA bij Verizon. Wat vindt hij de meest verontrustende uitkomst van het onderzoek?
“Dat dit het derde jaar op rij is dat we een daling van de compliance zien. In vergelijking met de piek uit 2016 (55,4%, red), gaat het om een daling van 27,5 procentpunten.”
Waar gaat het mis? Is het vooral een technisch probleem of een organisatorisch/procesmatig aspect?
“Gebrek aan compliance is nooit een technologisch probleem. Helaas zien we dat het veel bedrijven ontbreekt aan de middelen en de betrokkenheid van het senior management om databeveiliging en compliance op lange termijn te ondersteunen. Beveiliging van betalingen wordt vaak niet gezien als een permanente bedrijfsprioriteit, terwijl bedrijven een fundamentele verantwoordelijkheid hebben tegenover hun klanten, leveranciers en consumenten.”
Hoe lossen we dit op? Meer technologie? Strengere wetgeving? Informatie?
“Het antwoord is drieledig: mensen, prioriteiten en processen. Gegevensbeveiliging is een proces dat op lange termijn aandacht vraagt om strategische initiatieven en betrokkenheid van het senior management. Daarnaast zijn er vijf elementen essentieel. In chronologische volgorde zijn dat: een security business model (SBM), security-strategie, security operating model (SOM), security-kaders en security-programma's en -projecten.”
Meer over
Lees ook
Cybercriminelen doen valse belastingaangiftes
Heb jij je belastingaangifte voor dit jaar al ingevuld? Het blijkt verstandig te zijn hier niet te lang mee te wachten. Cybercriminelen proberen namelijk valse aangiftes te doen in andermans naam, waarin zij claimen een flinke som geld van de overheid terug te krijgen. Dit geld wordt uiteraard niet naar de rekening van het slachtoffer, maar naar h1
Van phishing verdachte student wordt toch uitgeleverd aan VS
De 24-jarige Vietnamese student die wordt verdacht in een grote phishingzaak wordt toch door Nederland aan de Verenigde Staten (VS) uitgeleverd. Dit heeft het gerechtshof in Den Haag betaald. De student is verdachte in een grootschalige phishingzaak waarbij cybercriminelen maar liefst 788.000 euro wisten buit te maken. Daarnaast wordt de man ook v1
Actiegroep wil watertoevoer naar NSA-datacenter stilleggen
De spionagepraktijken van de Amerikaanse geheime dienst NSA hebben niet alleen in Europa, maar zeker ook in de Verenigde Staten (VS) voor veel ophef gezorgd. Een groep Amerikaanse actievoerders probeert de cyberspionage van de NSA via de juridische weg te dwarsbomen. De actiegroep wil de watertoevoer naar een datacenter van de NSA stopleggen, waar1



