Kupujący online są narażeni na ryzyko braku zgodności z zasadami bezpieczeństwa płatności

Kupujący online są narażeni na ryzyko braku zgodności z zasadami bezpieczeństwa płatności

Nowe badania pokazują, że w ostatnich miesiącach zaobserwowano niepokojący spadek liczby firm przestrzegających przepisów dotyczących bezpieczeństwa płatności. Wyniki wskazują na tendencję spadkową i tylko jedna czwarta firm przestrzega tych zasad, co oznacza, że ​​ich dane finansowe mogą być zagrożone dla klientów. Coroczny raport Verizon Payment Security Report (PSR) pokazuje również, jak od 2016 r. spadła zgodność ze standardem Payment Card Industry Data Security Standard (PCI DSS). Według danych zebranych na potrzeby raportu jedynie 27,9% firm udało się osiągnąć wymaganą zgodność poziomy. rok. Natomiast w 2016 roku odsetek ten wynosił 55,4%. Rosnący popyt konsumencki w czasie kryzysu związanego z koronawirusem z oczywistych powodów spowodował wzrost liczby zakupów online. Około 42% konsumentów wymienionych w raporcie twierdzi, że obecnie robi zakupy w Internecie. Jednocześnie 41% ogranicza swoje wydatki w Internecie ze względu na obawę przed oszustwami internetowymi. Dlatego raport Verizon podkreśla, jak ważne jest, aby sprzedawcy internetowi byli w pełni zgodni z PCI DSS. Z geograficznego punktu widzenia wydaje się, że firmy amerykańskie najrzadziej przestrzegają wytycznych PCI DSS. Według danych Verizon jedynie 20% osiągnęło ten wynik, podczas gdy region Azji i Pacyfiku prowadzi pod względem zgodności z 70% osiągając wymagany standard. Europejskie firmy zajmują obecnie środkowy obszar zgodności, wynoszący nieco mniej niż połowę.

naruszenia danych

W raporcie ujawniono inne niepokojące kwestie, ponieważ Verizon stwierdził, że prawie jedna na pięć organizacji nie ma planu zapewnienia zgodności ze standardem PCI DSS. Jest to jeszcze bardziej niepokojące, jeśli weźmie się pod uwagę, że 9 na 10 naruszeń danych ma podłoże finansowe. Tymczasem wydaje się, że w badaniu najgorzej wypadła branża hotelarsko-gastronomiczna – dane Verison wskazują, że nieco ponad jedna czwarta firm spełnia wymagania. Firmy świadczące usługi finansowe najprawdopodobniej spełniały wymogi PCI DSS – 40% z nich nie było zaskoczeniem. „Niestety zauważamy, że wielu firmom brakuje zasobów i zaangażowania ze strony liderów biznesowych, aby wspierać długoterminowe inicjatywy w zakresie bezpieczeństwa danych i zgodności. To jest niedopuszczalne” – powiedział Sampath Sowmyanarayan, prezes Global Enterprise w Verizon Business. „Niedawna pandemia koronawirusa odsunęła konsumentów od tradycyjnego korzystania z gotówki na rzecz płatności zbliżeniowych za pomocą kart płatniczych i urządzeń mobilnych. Doprowadziło to do większej liczby danych dotyczących płatności elektronicznych, a konsumenci ufają firmom, że chronią ich informacje. Wszystkie firmy zarządzające danymi dotyczącymi płatności muszą postrzegać bezpieczeństwo płatności jako stały priorytet biznesowy. Ponoszą one podstawową odpowiedzialność wobec swoich klientów, dostawców i konsumentów. "