SMB 데이터 보안 연구의 첫 번째 데이터 및 NRF 릴리스 결과

Anonim

뉴욕 (보도 자료 - 2011 년 1 월 18 일) - 세계 최대의 소매 무역기구 인 National Retail Federation과 전자 상거래 및 지불 처리 분야의 세계적인 선두 업체 인 First Data Corporation은 중소 규모 소매 업체의 데이터 보안 및 사기 방지 전략 연구 결과를 발표했습니다.. 설문 조사에 응한 대부분의 소매 업체는 연간 판매액이 10 만 달러 미만입니다. 분석은 NRF Big Show 2011에서 발표되었습니다.

$config[code] not found

"우리의 설문 조사 결과는 소규모 소매 업체가 고객의 민감한 지불 카드 데이터를 매우 신중하게 보호하고 비즈니스 운영에 더 많은 보안 계층을 추가하고 있음을 보여줍니다."

압도적 인 응답자 (86 %)는 고객 카드 정보를 안전하게 유지하고 지불 카드 데이터 보안이 비즈니스에 중요하다고 생각한다고 응답했습니다. 그러나 거의 2/3 (64 %)는 신용 / 직불 카드 데이터 도용에 취약하지 않으며 침해 발생시 발생할 수있는 비용을 비즈니스 사용자가 인식하지 못한다고 답했습니다.

PCI 인식 및 책임

설문 응답자의 2/3 (66 %)가 PCI DSS (Payment Card Industry Data Security Standard)에 대한 인식을 주장했지만 응답자의 49 %만이 설문 조사 당시 자체 평가를 완료했습니다. PCI DSS에 대해 들어 본 사람들 중에; 그러나 42 %는 가맹점이 매년 자체 평가를 수행 할 의무가 있음을 알지 못했으며 41 %는 최근의 규정 변경에 대해 들어 보지 못했습니다.

설문 조사에 따르면 데이터 보안 침해가 발생했을 때의 책임 비용에 대한 소매 업체의 혼란이있는 것으로 나타났습니다. 이러한 소규모 상인 중 60 % 이상이 신용 카드 회사가 데이터 유출의 원인이라고 판별되면 취소해야하는 모든 카드에 대해 카드 당 수수료를 비즈니스에 맞게 인증 할 수 있음을 알지 못했습니다. Ponemon Institute의 2009 년 미국 데이터 유출 비용 조사에 따르면 2009 년 데이터 유출 사고에 대응하는 상인의 평균 비용은 670 만 달러로 증가했으며 고객 레코드 당 비용은 204 달러로 추산되었습니다.

데이터 보안 및 사기 방지 전략

설문 조사에서 언급 된 특정 데이터 보안 및 사기 방지 사례는 대부분 비즈니스 운영에 이미 통합 된 여러 가지 전략을 가진 대다수 응답자에게 친숙했습니다.

카드 소지자 데이터에 대한 물리적 액세스를 제한하고 바이러스 백신 소프트웨어를 사용하는 것이 가장 빈번하게보고 된 두 가지 보호 방법 (76 %)이었습니다. 목록 상단에있는 다른 관행들은 비즈니스 요구 사항 (67 %)으로 카드 소유자 데이터에 대한 액세스를 제한하고있었습니다. 안전한 시스템 및 애플리케이션 개발 및 유지 보수 (64 %); 정보 보안을 다루는 정책을 유지하는 것 (63 %). 68 %는 카드 소유자 데이터를 전자적으로 저장하는 사람들 중 해당 데이터를 보호하기위한 조치를 취하고 53 %는 암호화 기술을 사용합니다.

사기 및 보안 사고 경험

응답자 중 4 % 이상이 설문 조사에 나열된 한 가지 유형의 사기 유형에 희생 된 것으로 나타났습니다. 백분율은 낮지 만 영향을받는 잠재적 인 백만 개의 소기업과 같습니다. 최신 연방 데이터에 따르면 현재 미국에서 운영되는 약 2,460 만 개의 소기업이 있다고합니다.

악성 코드를 포함한 단말기 및 컴퓨터 바이러스에 대한 물리적 도난 또는 변조는 응답자가 경험 한 가장 큰 두 가지 사기 및 보안 사고로 각각 37 % 및 22 % 발생했습니다. 직원의 오용 또는 카드 데이터 절도가 또 다른 17 %를 차지했습니다.

"우리의 설문 조사 결과는 중소 소매 업체가 고객의 민감한 지불 카드 데이터를 매우 신중하게 보호하고 비즈니스 운영에 더 많은 보안 계층을 추가하고 있음을 보여줍니다."Mark Herrington, 글로벌 제품 관리 및 혁신 담당 수석 부사장, First Data. "우리가 가장 흥미롭게 느낀 점은 데이터 유출 사고가 발생했을 때의 잠재적 인 부채에 대한 혼란이었습니다. 우리는 지불 업계의 지속적인 교육이 연간 자체 평가의 중요성과 데이터 보안 및 사기 방지 도구의 올바른 조합에 대한 인식을 높이게 될 것이라고 확신합니다. "

중소기업 데이터 보안 연구의 데이터는 2010 년 10 월 26 일부터 11 월 19 일까지 온라인으로 공개되었습니다. 응답자의 대다수 (89 %)는 CNP (card-present-present) 카드를 통해 매년 50 만 달러 미만의 지불 카드 판매를 기록했습니다. 및 직접 거래. 총 651 명의 중소 상인이 조사를 완료했습니다.

National Retail Federation 정보

세계 최대의 소매 무역 협회이자 전 세계 소매업 체인의 목소리 인 National Retail Federation의 글로벌 회원은 모든 규모, 형식 및 유통 경로의 소매 업체는 물론 미국과 45 개국 이상의 체인 레스토랑 및 업계 파트너를 포함합니다. 미국에서 NRF는 약 2 천 5 백만 명의 근로자를 고용하고 160 억 달러 이상의 미국 기업이있는 산업의 다양성과 다양성을 대표하며 2 천 3 백억 달러의 2009 년 매출을 창출했습니다.

첫 번째 데이터 정보

세계 곳곳에서 매일 매일 First Data를 통해 가맹점, 금융 기관 및 고객이 지불 거래를 안전하고 빠르고 쉽게 처리 할 수 ​​있습니다. First Data는 방대한 제품 포트폴리오와 전문 지식을 활용하여 고객 수익과 수익성을 향상시킵니다. 결제 방법은 직불 카드 또는 신용 카드, 기프트 카드, 수표 또는 휴대 전화, 온라인 또는 결제 카운터를 통해 이루어지는 것이 든간에 First Data는 모든 기회를 넘어 트랜잭션을 처리합니다.

▼ 코멘트 2 개