“Gebrek aan compliance is nooit een technologisch probleem”

Leperlier Gabriel Verizon 266400.jpg

Organisaties wereldwijd blijven de kaarthoudergegevens van hun klanten in gevaar brengen. Volgens het nieuwste Payment Security Report (PSR) van Verizon Business voldoet slechts 27,9 procent van de organisaties volledig aan de eisen van de PCI DSS. Dit is de standaard die ontwikkeld is om bedrijven te helpen om hun betaalsystemen te beschermen tegen inbreuken en diefstal van gegevens van kaarthouders.

We bespreken de resultaten met Gabriel Leperlier, Senior Manager Security Consulting EMEA bij Verizon. Wat vindt hij de meest verontrustende uitkomst van het onderzoek?

“Dat dit het derde jaar op rij is dat we een daling van de compliance zien. In vergelijking met de piek uit 2016 (55,4%, red), gaat het om een daling van 27,5 procentpunten.”

Waar gaat het mis? Is het vooral een technisch probleem of een organisatorisch/procesmatig aspect?

“Gebrek aan compliance is nooit een technologisch probleem. Helaas zien we dat het veel bedrijven ontbreekt aan de middelen en de betrokkenheid van het senior management om databeveiliging en compliance op lange termijn te ondersteunen. Beveiliging van betalingen wordt vaak niet gezien als een permanente bedrijfsprioriteit, terwijl bedrijven een fundamentele verantwoordelijkheid hebben tegenover hun klanten, leveranciers en consumenten.”

Hoe lossen we dit op? Meer technologie? Strengere wetgeving? Informatie?

“Het antwoord is drieledig: mensen, prioriteiten en processen. Gegevensbeveiliging is een proces dat op lange termijn aandacht vraagt om strategische initiatieven en betrokkenheid van het senior management. Daarnaast zijn er vijf elementen essentieel. In chronologische volgorde zijn dat: een security business model (SBM), security-strategie, security operating model (SOM), security-kaders en security-programma's en -projecten.”

Meer over
Lees ook
Criminelen stelen 80 miljoen Zuid-Koreaanse creditcards

Criminelen stelen 80 miljoen Zuid-Koreaanse creditcards

Criminelen hebben vermoedelijk de creditcardgegevens van tachtig miljoen Zuid-Koreanen weten te stelen. De cybercriminelen wisten de beveiliging van maar liefst drie verschillende creditcardmaatschappijen in het land te omzeilen. Zij konden vervolgens met de creditcardgegevens aan de haal gaan. De financiële toezichthouder in Zuid-Korea meldt dat1

95 procent van alle geldautomaten draait nog op Windows XP

95 procent van alle geldautomaten draait nog op Windows XP

Microsoft stopt in april met de ondersteuning voor Windows XP. Dit betekent dat het bedrijf geen beveiligingsupdates meer zal uitbrengen. Gebruikers lopen dus gevaar. Een groot probleem voor exploitanten van geldautomaten. Maar liefst 95 procent van alle geldautomaten wereldwijd draait op dit moment nog op Windows XP. Dit blijkt uit onderzoek van1

Consumentenbond: 'ESET en G Data bieden de beste bescherming tegen virussen'

Consumentenbond: 'ESET en G Data bieden de beste bescherming tegen virussen'

ESET en G Data bieden de beste anti-virussoftware. De beveiligingspakketten van de beide bedrijven ontlopen elkaar voor de Consumentenbond nauwelijks en zijn beide daarom uitgeroepen tot zowel 'beste koop' als 'beste uit de test'. De anti-virussoftware van ESET en G Data wordt op de voet gevolgd door de anti-virusoplossing van BitDefender. De Con1