הפתרון לדליפות מספרי אשראי – תקן PCI

אפשר להגיד תודה להאקרים ממדינות ערב. ההתקפות האחרונות על האינטרנט הישראלי העלו לכותרות מצב בעייתי שקיים בישראל זמן רב: אלפי עסקים בישראל מפעילים מערך מכירות באינטרנט, בטלפון או בנקודות מכירה, אשר מציב בסיכון את פרטי האשראי של הלקוחות שלהם.


גניבה של נתוני אשראי דרך האינטרנט או מערכות מחשוב מקומיות הן לא דבר חדש, ומתרחשות באופן קבוע כבר מספר שנים. העובדה שהגנבים, כמו כל עבריין רגיל, מעוניינים להמשיך ולגנוב ולא לפרסם הפעילות שלהם כמו ההאקר הסעודי, סייעה לשמור על הפריצות בשקט. הרי עסק שגנבו ממנו נתוני אשראי, אם הוא חכם, ינסה לשמור זאת מתחת לראדר. זאת בהנחה שהוא בכלל מודע לכך שדלפו ממנו נתונים. ברוב המקרים, ההאקרים יגנבו את נתוני האשראי ולא ישאירו שום סימן בולט, כשרק צירופי מקרים גורמים לגילוי הגניבה.


קריאה לפעולה


קריאת ההשכמה של ההאקר הסעודי היא ברכה במסווה. הוא העיר עסקים רבים ששאלו את עצמם לפתע האם הם מציבים את הלקוחות שלהם בסיכון. ולא רק את הלקוחות, גם את המוניטין שלהם ואת היחסים עם חברות האשראי.


בארה"ב לדוגמא, המודעות היא הרבה יותר גדולה, עד כי כך שבחלק גדול מהמדינות נחקקו חוקים המחייבים עסקים שדלפו מהם נתונים, לדווח על כך לרשויות וללקוחות.


להימנע בכל מחיר משמירת נתונים


בפני עסקים המועניינים להבטיח את שלמות נתוני האשראי, ולהגן עליהם מפני האקרים וגנבים שונים עומדות שתי אפשרויות. האחת, לשמור את נתוני האשראי במחשבי החברה ולשדר את הנתונים לחברת האשראי. לשם כך החברה תידרש להשקיע במערך אבטחת מידע יקר הכולל רכיבים שונים, ולהפעיל נהלים מאוד מחמירים. הדבר מתאים רק למספר מצומצם של חברות גדולות מאוד. רוב החברות יתקשו להפעיל מערך שכזה לאורך זמן. האפשרות השניה, הנפוצה יותר היא שימוש בספק סליקה חיצוני – הדואג לאבטחת תהליך החיוב מקצה לקצה – כולל הצפנה של העברת הנתונים, אחסון של הנתונים במקום מאובטח ביותר, וניטור של ביצוע העסקה. במקום נתוני האשראי, חברת הסליקה מעבירה לחברה מספר עסקי רנדומלי שישמש לאחר מכן לבקרה ולניהול החשבונות.


כלל המפתח בכל התהליך הוא – להימנע בכל מחיר משמירת נתוני אשראי במחשבי החברה. וכמובן:


לא להעביר נתוני אשראי לדואר האלקטרוני של החברה
– לא לשמור נתוני עסקאות במחשב
– לא לרשום נתוני אשראי במקום נגיש לעובדים אחרים
– לא להעביר עסקאות בחיבור שאינו מאובטח



להיערך ל- 2013


חברות האשראי הבינלאומיות כבר זיהו את הפשיעה הגוברת ונערכו בשנים האחרונות עם תקן בשם PCI. התקן שנוצר משיתוף פעולה מיוחד בין החברות, מכיל את כל ההגדרות לדרך הנכונה ביותר להגן על נתוני אשראי. החברות קבעו כי החל משנת 2013, כל חברה המשתמשת בכרטיסי אשראי לחיוב – תידרש לעמוד בתקן. כפי שתואר לעיל – רוב החברות אינן מסוגלות לעמוד בכל הדרישות, הכוללות מבדק שנתי של מערך ההגנה. לכן עד 2013 יש להיערך לביצוע חיובים דרך שירות חיצוני העומד בתקן PCI בעצמו – ובכך ליהנות מהגנה מלאה ומעמידה בדרישות, ללא השקעה גדולה.


הכותב הוא מנכ"ל פלאקארד – ספקית פתרונות סליקת אשראי באינטרנט ובעסקים

אולי יעניין אותך

azrieli23
F0_1200_0432_eran-rotem1
lens-3046269_19201
kindle-1867751_640
tamar

שתפו את הכתבה

הכתבות החמות

BOSE - מחיר מומלץ לצרכן - 1490שח צילום באדיבות המותג (1)
 גלידה נינג'ה צילום יחצ
 ביבר הררי - למייל - צלמת לילך רז(5)
בכיר בחברה גדולה שעבר אירוע מוחי חמור יזכעובד בכיר בחברת גדולה נאלץ להפסיק את עבודתו בעקבות אירוע מוחי קשה שפקד אותו. עקב האירוע החלה חברת הביטוח שביטחה אותו בביטוח אובדן כושר עבודה, להעביר לו תגמולים חודשיים גבוהים. אך כעבור תקופה, ומבלי שחל שיפור במצבו של הבכיר, קבעה חברת הביטוח כי הוא יכול לשוב לעבודתו, והפסיקה באחת את תשלום התגמולים. בצר לו, פנה הבכיר לעורכת הדין לירון ביבר-הררי ממשרד עורכי הדין ביבר לקואה חייקין הררי, אשר הגישה תביעה נגד חברת הביטוח לביהמ"ש השלום בבת ים. על פי התביעה, התובע עבר אירוע מוחי שהותיר אותו עם מגבלות רפואיות משמעותיות. הוא סובל משיתוק חלקי בפנים, הפרעות בשמיעה ובראייה, כאבים והגבלות בתנועה, חוסר שיווי משקל, נפילות וקשיי דיבור, שפגעו ביכולתו לעבוד בתפקידו הקודם ולתקשר עם הסביבה. חרף המגבלות הקשות, חברת הביטוח הכירה באובדן כושר העבודה שלו רק במשך כשנה וחצי. לאחר מכן דחתה את תביעתו להמשך תשלום התגמולים, בטענה כי מצבו השתפר והוא מסוגל לחזור לעבודה. אל התביעה צורפה חוות דעת של מומחה ברפואה תעסוקתית, אשר בדק את התובע וקבע כי הוא אינו מסוגל לשוב לתפקידו הקודם וכי הוא סובל מאובדן כושר עבודה לצמיתות. לדברי עו"ד ביבר הררי, התנהלות חברת הביטוח מנוגדת לחוזה הביטוח ונעשתה שלא בתום לב. "התובע רכש כיסוי ביטוחי למקרה של אובדן כושר עבודה, וכעת, כשהוא זקוק לתגמולים המגיעים לו על פי הפוליסה, החברה מסרבת לשלם לו", ציינה. לאחר הגשת התביעה לבית משפט השלום בבת ים, הגיעו הצדדים להסכם פשרה. על פי ההסכם, ישולמו לתובע תגמולים בסך כ- 850 אלף שקלים, הכוללים פיצוי בגין אובדן כושר עבודה והוצאות משפט ושכר טרחת עורך דין. כבוד השופטת אידית קליימן-בלק מבית משפט השלום בבת ים אישרה את ההסכם ונתנה לו תוקף של פסק דין. לדברי עו"ד לירון ביבר-הררי: "אני שמחה על הפשרה שהושגה בסופו של דבר, לאחר שנאלצנו להגיש תביעה נגד חברת הביטוח. הפיצוי לו יזכה מרשי ודאי יסייע לו בהתמודדות עם המגבלות הקשות שנגרמו לו בעקבות האירוע המוחי בו לקה. מקרה זה מדגיש את החשיבות העליונה של העמידה על זכויות המבוטחים מול חברות הביטוח, במיוחד כאשר אלה בוחרות להתנער מחובותיהן". עו"ד לירון ביבר-הררי https://www.biber-law.co.il / עוסקת בתביעות סיעוד וביטוח, ומייצגת מבוטחים מול חברות הביטוח השונות. היא שותפה במשרד עורכי הדין ביבר לקואה חייקין הררי, העוסק בתביעות ביטוח, נזקי גוף ודיני עבודה.ה בפיצויי עתק לאחר מאבק ארוך מול חברת הביטוח