monster higt de chacrogirl
การสำรวจซึ่งครอบคลุม 560 องค์กรในสหรัฐอเมริกาและองค์กรข้ามชาติได้ถามผู้ตอบคำถามต่างๆเกี่ยวกับการลงทุนและการใช้เทคโนโลยีเพื่อให้สอดคล้องกับ PCI DSS ซึ่งได้รับการแนะนำในปี 2548 เป็นมาตรฐานอุตสาหกรรม สร้างขึ้นโดย บริษัท บัตรเครดิตรายใหญ่ที่ออกแบบมาเพื่อปกป้องข้อมูลการชำระเงินของลูกค้า
การสำรวจพบว่า 55 เปอร์เซ็นต์ขององค์กรมีการรักษาความปลอดภัยเฉพาะข้อมูลบัตรเครดิต แต่ไม่ใช่ข้อมูลอื่น ๆ เช่น Social Security และ dri หมายเลขใบอนุญาตของ ver หรือรายละเอียดบัญชีธนาคาร นอกจากนี้เพียง 28 เปอร์เซ็นต์ของ บริษัท ขนาดเล็กระหว่าง 501 ถึง 1,000 คนสอดคล้องกับ PCI DSS เปรียบเทียบกับร้านค้าขนาดใหญ่กว่า 70 เปอร์เซ็นต์ที่มีพนักงาน 75,000 คนขึ้นไปที่อ้างว่าเป็นไปตามข้อกำหนด
[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]
เหตุผลที่สำคัญที่ บริษัท ไม่ปฏิบัติตาม PCI DSS เป็นค่าใช้จ่าย Shulman กล่าว "พวกเขาไม่ได้พยายามที่จะปฏิบัติตามเพราะทุกอย่างหรือไม่มีเลยดังนั้นพวกเขาจึงไม่ทำอะไรเลย" ชูลแมนกล่าว
บริษัท ขนาดใหญ่มองว่าการจัดการค่าใช้จ่ายค่อนข้างง่าย โดยเฉลี่ยแล้ว บริษัท ใช้งบประมาณด้านการรักษาความปลอดภัยด้านไอทีประมาณ 35 เปอร์เซ็นต์ในการปฏิบัติตามข้อกำหนด PCI DSS
การปฏิบัติตามข้อกำหนดของ บริษัท บัตรชำระเงิน
และผู้ค้าส่วนใหญ่ควรจะปฏิบัติตามข้อกำหนดนี้ตามข้อมูลในเว็บไซต์ PCI Security Standards Council
ผลการสำรวจนี้ทำให้เกิดผลลัพธ์ที่ไม่น่าสนใจอื่น ๆ ประมาณร้อยละ 10 ของผู้ตอบแบบสอบถามที่กล่าวว่าพวกเขาเป็นมาตรฐาน PCI DSS กล่าวว่าพวกเขาไม่ได้ใช้ซอฟต์แวร์รักษาความปลอดภัยขั้นพื้นฐานเช่นโปรแกรมป้องกันไวรัสไฟร์วอลล์และ SSL (Secure Sockets Layers) ชูลแมนกล่าวว่า
PCI ไม่ได้กำหนดให้ใช้เฉพาะ ผลิตภัณฑ์ซอฟต์แวร์แทนที่จะสนับสนุนการปฏิบัติและคำแนะนำทั่วไปเช่นการใช้ไฟร์วอลล์และโปรแกรมป้องกันไวรัส ในช่วงไม่กี่ปีที่ผ่านมาผู้ขายได้พัฒนาผลิตภัณฑ์เพื่อให้สามารถใช้งาน PCI DSS ได้ง่ายขึ้น ยังคงเป็นผลที่น่าแปลกใจและบ่งบอกถึงความสับสนหรือความยากลำบากที่ธุรกิจบางอย่างกำลังเผชิญกับ PCI DSS
"ฉันจะหาได้ยากมากที่จะอธิบายว่าทำไมฉันไม่ใช้ SSL เป็นส่วนหนึ่งของการปฏิบัติตาม PCI ของฉัน" ชูลแมน กล่าว. "ดูเหมือนว่าฉันจะมีห้องว่างมากเกินไปสำหรับการตีความข้อผิดพลาดและ บริษัท ต่างๆกำลังทำร้ายพวกเขา"
PCI DSS กำลังอยู่ในระหว่างการอัปเดตและการสำรวจจะใช้เป็นข้อมูลป้อนข้อมูล PCI Security Standards Council ซึ่งก่อตั้งโดย บริษัท บัตรเครดิตรายใหญ่ในปีพ. ศ. 2549 กำลังรวบรวมข้อเสนอแนะผ่านวันที่ 31 ตุลาคมในการเปลี่ยนแปลงมาตรฐานฉบับใหม่ซึ่งจะมีขึ้นในเดือนกันยายน 2553
การสำรวจ: VARs กังวลเกี่ยวกับ Cybersecurity, Health Care
การรักษาความปลอดภัย ธุรกิจออนไลน์ของสหรัฐหลายแห่งล้มเหลวในการปกป้องระบบรักษาความปลอดภัยในโลกไซเบอร์อย่างจริงจังและไม่เต็มใจที่จะใช้เงินในการปกป้องเพิ่มเติมตามการสำรวจเมื่อเร็ว ๆ นี้ของ VARs โดยสมาคมอุตสาหกรรมเทคโนโลยีคอมพิวเตอร์ ในการสำรวจสิงหาคมโดย CompTIA แต่ด้านหลังการรักษาความปลอดภัยเป็นค่าใช้จ่ายที่เพิ่มขึ้นของการดูแลสุขภาพสำหรับพนักงาน VAR, CompTIA กล่าวว่า เก้าสิบเจ็ดเปอร์เซ็นต์ของผู้ตอบแบบสอบถาม 109 กล่าวว่าพวกเขาเชื่อว่าธุรกิจของสหรัฐฯไม่ปลอดภัยเพียงพอในขณะที่ 96 เปอร์เซ็นต์ของผู้ตอบแบบ
การสำรวจ: จุดเด่นของ Outspaces ในบรอดแบนด์ในสหราชอาณาจักร
การสำรวจสรุปว่าผู้ใช้ในสหราชอาณาจักรต้องการเข้าถึงอินเทอร์เน็ตผ่านเครือข่ายบรอดแบนด์บนมือถือแทน Wi- Fi เมื่อพวกเขาอยู่ ...
การสำรวจ: การคาดการณ์การใช้จ่ายด้านไอทีของสหรัฐฯที่เลวร้ายที่สุดนับตั้งแต่ปี 2544
บริษัท สหรัฐคาดว่าจะเบรกได้ยากมากขึ้นในการใช้จ่ายด้านไอที จากการสำรวจของ ChangeWave Research ระบุว่า บริษัท ของตนจะใช้เงินน้อยลงหรือไม่มีเงินในช่วงไตรมาสแรกของปี 2552 ซึ่งเป็นเปอร์เซ็นต์ที่พบมากที่สุดโดย ChangeWave ตั้งแต่ปี 2544