เว็บไซต์

Heartland CEO: จำเป็นต้องมีการเข้ารหัสบัตรเครดิต

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

การทำธุรกรรมบัตรเครดิตในสหรัฐฯ มักไม่ได้รับการเข้ารหัสผู้จัดจำหน่ายบัตรเครดิตผู้ประมวลผลการชำระเงินและผู้ค้าปลีกต้องยอมรับมาตรฐานการเข้ารหัสเพื่อปกป้องหมายเลขบัตรเครดิตซีอีโอของผู้ประมวลผลการชำระเงินละเมิดกล่าวว่าวันจันทร์

ขณะนี้ไม่จำเป็นต้องใช้หมายเลขบัตรเครดิตในอุตสาหกรรมบัตรชำระเงิน แนวทางที่จะได้รับการเข้ารหัสระหว่างการค้าปลีกผู้ประมวลผลการชำระเงินและผู้ออกบัตร Robert Carr ประธานและซีอีโอของ Heartland Payment Systems กล่าวกับคณะกรรมการวุฒิสภาแห่งสหรัฐอเมริกา เมื่อเดือนมกราคมที่ผ่านมา Heartland ได้ประกาศการค้นพบการละเมิดข้อมูลที่ทำให้ตัวเลขของบัตรเครดิตนับล้านเป็นจำนวนหลายล้านคนที่โดนแฮ็กเกอร์

"ตอนนี้ฉันรู้ว่าอุตสาหกรรมนี้ต้องการและสามารถทำอะไรได้มากขึ้นเพื่อปกป้องมันให้ดีขึ้น วิธีที่ซับซ้อนมากขึ้นที่ใช้โดยอาชญากรไซเบอร์เหล่านี้ "คาร์บอกกับ Senate Homeland Security และ Government Affairs Affairs คณะกรรมการ "ผมเชื่อว่าเป็นเรื่องสำคัญที่จะต้องใช้เทคโนโลยีใหม่ไม่ใช่แค่ Heartland แต่ทั่วโลก" วัตถุประสงค์ของการพิจารณาของคณะกรรมการในส่วนหนึ่งคือเพื่อพิจารณาว่าจำเป็นต้องใช้กฎหมายฉบับใหม่เพื่อต่อสู้กับอาชญากรรมในโลกไซเบอร์หรือไม่?

Heartland กำลังผลักดันอุตสาหกรรมบัตรเครดิตให้ก้าวหน้า ยอมรับมาตรฐานการเข้ารหัสแบบ end-to-end เขากล่าวและ บริษัท กำลังติดตั้งเทอร์มินอลออฟเดสเทอร์ที่ต่อต้านการปลอมแปลงที่ร้านค้าปลีกสมาชิก "เป้าหมายของเราคือเอาหมายเลขบัญชีการชำระเงินของบัตรเครดิตและบัตรเดบิตและข้อมูลแถบแม่เหล็กออกอย่างสมบูรณ์ดังนั้นพวกเขาจะไม่สามารถเข้าถึงได้ในรูปแบบที่สามารถใช้ประโยชน์ได้ในระบบพ่อค้าหรือระบบประมวลผล" Carr กล่าวว่า

Heartland ได้ขอให้ บริษัท บัตรเครดิต ยอมรับการทำธุรกรรมที่เข้ารหัสลับและ บริษัท ได้มีส่วนร่วมกับหน่วยงานด้านมาตรฐานและผู้จัดจำหน่ายระบบเข้ารหัส Carr กล่าว นอกจากนี้ บริษัท ยังได้ช่วยในการจัดตั้งสภาการแบ่งปันข้อมูลสำหรับผู้ประมวลผลการชำระเงินซึ่ง บริษัท ต่างๆสามารถแบ่งปันข้อมูลเกี่ยวกับภัยคุกคามช่องโหว่และแนวทางปฏิบัติที่ดีได้กล่าว "

" เรากำลังดำเนินการแก้ไขปัญหาดังกล่าวทั้งด้านเทคโนโลยีและการร่วมมือกันเนื่องจาก ฉันไม่ต้องการให้ใครในอุตสาหกรรมของเราหรือลูกค้าของเราหรือลูกค้าของพวกเขา … เพื่อตกเป็นเหยื่ออาชญากรไซเบอร์เหล่านี้ "เขากล่าว

Carr ไม่ได้ให้รายละเอียดเกี่ยวกับการละเมิด Heartland ซึ่ง บริษัท ถูกบุกรุก ประมาณหนึ่งปีครึ่ง. บริษัท ยังคงมีส่วนร่วมในการตรวจสอบและฟ้องร้องที่เกี่ยวข้องกับการละเมิดเขากล่าวว่า

อย่างไรก็ตาม Heartland จ่ายประมาณ 32 ล้านเหรียญสหรัฐในช่วงครึ่งแรกของปี 2009 สำหรับการตรวจสอบทางกฎหมายการทำงานด้านกฎหมายและค่าใช้จ่ายอื่น ๆ ที่เกี่ยวข้องกับการละเมิดเขากล่าวว่า

วุฒิสมาชิกคาร์ถามบางคำถามเกี่ยวกับการฝ่าฝืน วุฒิสมาชิกซูซานคอลลินส์สาธารณรัฐเมนอยากจะรู้ว่า บริษัท อาจถูกบุกรุกตั้งแต่เดือนตุลาคม พ.ศ. 2549 ถึงเดือนพฤษภาคม พ.ศ. 2551 โดยไม่พบการละเมิดนี้ "ฉันประหลาดใจที่ช่วงเวลาที่ผ่านไปนานที่แฮกเกอร์เหล่านี้สามารถขโมยหมายเลขบัตรเครดิตเหล่านี้ได้" เธอกล่าว "อธิบายให้ฉันรู้ว่าการฝ่าฝืนของขนาดดังกล่าวอาจไม่สามารถตรวจจับได้นานนัก"

ผู้ถือบัตรไม่ได้รายงานการละเมิดที่สำคัญ Carr ตอบ "วิธีที่ผิดปกติจะตรวจพบคือการใช้บัตรปลอมจะถูกกำหนด" เขากล่าว "ไม่มีคำใบ้ในเรื่องการใช้บัตรที่ฉ้อฉลที่เราให้ความสนใจจนถึงปลายปีพศ. 2551" คอลลินส์กล่าวต่อไปอีก "แต่ไม่มีโปรแกรมคอมพิวเตอร์ที่ใครสามารถใช้เพื่อตรวจดูว่ามีการบุกรุกหรือไม่?" เธอถาม "มีและอาชญากรไซเบอร์สามารถทำร้ายตัวเองได้ดีมาก" คาร์กล่าว "วุฒิสมาชิกโจลีเบอร์แมนผู้เป็นอิสระจากมลรัฐคอนเนตทิคัตถามคาร์เกี่ยวกับขอบเขตของการฝ่าฝืน

ในเดือนสิงหาคม อัลเบิร์ตอนซาเลซแห่งไมอามีถูกฟ้องในมลรัฐนิวเจอร์ซีย์เพื่อขโมยบัตรเครดิตและบัตรเดบิตมากกว่า 130 ล้านบาทตามที่กระทรวงยุติธรรมสหรัฐฯ เขาถูกตั้งข้อหาร่วมกับผู้สมรู้ร่วมคิดชื่อสองคนโดยใช้การโจมตีแบบ SQL injection เพื่อขโมยข้อมูลบัตรเครดิตและเดบิตจาก Heartland, 7-Eleven และ Hannaford Brothers ซึ่งเป็นซูเปอร์มาร์เก็ตเมน Gonzalez ได้รับสารภาพเมื่อสัปดาห์ที่แล้วเพื่อเรียกเก็บค่าบริการในแมสซาชูเซตส์และนิวยอร์ก

เร็วเกินไปที่จะบอกจำนวนบัตรเครดิตที่ประมวลผลโดย Heartland ถูกบุกรุกโดยคาร์กล่าว "เราไม่ทราบถึงขอบเขตของการทุจริตในจุดนี้" เขากล่าว "เป็นการประนีประนอมอย่างมาก"