All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Empresas de cartão vão exigir mais segurança em transações

Chega ao Brasil uma política de proteção às transações com cartões de pagamento, de débito ou crédito, com o potencial de gerar negócios para as empresas que vendem produtos ou serviços de segurança das informações. Criado em 2004 e implementado primeiramente nos Estados Unidos e Grã-Bretanha, o PCI DSS (sigla para Padrão de Segurança de Dados para Indústria de Cartões de Pagamentos), ou simplesmente abreviado para PCI, vai requisitar a implementação de recursos de segurança (ver tabela ao lado) para cada organização que armazena, transmite ou processa informações sobre cartões, o que envolve de pequenos a grandes varejistas.

 

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Para obrigar essas empresas a cumprirem aos requisitos do padrão, as bandeiras de cartões deram dois anos para as americanas e inglesas chegarem à conformidade, sob risco de multas e até retirada de terminais de cartões. Agora, discutem como promover o conceito no Brasil. Na última semana, representantes da Visa e MasterCard se reuniram para tratar do assunto em evento realizado em São Paulo pela fabricante de sistemas de segurança da informação RSA, comprada pela EMC.

Algumas das obrigações do PCI são de simples realização, outras devem exigir mais investimentos. Segundo estudo do Gartner, o investimento para ter conformidade com o PCI deve ficar entre US$ 6 e US$ 16. No caso de um vazamento de informações o prejuízo deve ser de US$ 300 por cartão afetado.

O objetivo é dar mais confiabilidade às transações com cartões e responder a uma série de casos nos Estados Unidos de perca de informações que afetaram milhões de pessoas. Em 2004, a CardSystems Solutions, que faz processamento de transações, teve seus sistemas invadidos por hackers que roubaram dados de 40 milhões cartões de créditos de americanos. No ano passado, dados de 94 milhões cartões Visa e MasterCard foram vazados da varejista TJX.

“Esses grandes casos tiveram muita repercussão, então as empresas do setor se anteciparam e criaram exigências de segurança, para que não tivessem uma Sarbanes-Oxley [regra de conformidade para as empresas operarem no mercado de capitais americano, criada depois dos casos Enron e Worldcom], que foi muita dolorida para o mercado”, afirma o diretor de gestão de produtos da RSA, Sean Kline.

Para evitar os grandes gastos com uma possível imposição governamental, resolveram fortalecer o PCI e criaram o Conselho de Padrões de Segurança PCI em setembro de 2006, formado por American Express, Discover Financial Services, a japonesa JCB, MasterCard e Visa.

Next Substituição de PSTs entra em consulta pública »
Previous « IG unifica banco de dados para entender assinantes
Share
Published by
Editorial IT Forum 365
19 anos ago

    Related Post

  • HPE une rede e segurança e mira fim da gestão fragmentada
  • Consumidores ainda resistem a delegar pagamentos a agentes de IA, indica Forrester
  • Anthropic alerta governo Trump sobre riscos cibernéticos expostos por modelos avançados de IA

Recent Posts

  • Notícias

Empresas não sabem como comprar IA, e esse é o maior obstáculo da adoção, diz executivo da HPE

A maioria das empresas que hoje investe em inteligência artificial não sabe exatamente quem deve…

14 horas ago
  • Notícias

Datamint capta R$ 25 milhões em rodada seed liderada pela Headline

A Datamint, startup brasileira de inteligência artificial (IA) voltada à gestão de ativos em operações…

15 horas ago
  • Notícias

Consumidores ainda resistem a delegar pagamentos a agentes de IA, indica Forrester

Os consumidores ainda não estão preparados para permitir que agentes de inteligência artificial (IA) realizem…

15 horas ago
  • Notícias

Anthropic alerta governo Trump sobre riscos cibernéticos expostos por modelos avançados de IA

A Anthropic intensificou seus alertas ao governo dos Estados Unidos sobre os riscos cibernéticos associados…

17 horas ago
  • Notícias

HPE une rede e segurança e mira fim da gestão fragmentada

Por anos, equipes de TI operaram segurança e rede como disciplinas separadas, com ferramentas distintas,…

17 horas ago
  • Notícias

Gwynne Shotwell afasta pressão por IPO e diz que SpaceX mantém foco no longo prazo

A presidente e COO da SpaceX, Gwynne Shotwell, afirmou que a abertura de capital da…

18 horas ago
All Rights ReservedView Non-AMP Version
  • L