Android

I månederne efter offentliggørelsen af, hvad der kan være det største databrud i amerikansk historie, har Heartlands CEO været peger fingeren på betalingsindustrien.

Software security - What is software security

Software security - What is software security
Anonim

Carr har været ret ærlig, da han talte om selve bruddet, i modsætning til den relative stilhed fra TJX efter dens data bryder tilbage i 2007. Heartland sagde tidligt at de troede at nogen havde lagt et lytterprogram i strømmen, hvor data i bevægelse ikke var krypteret. Da Payis Processing Information Sharing Council (PPISC) mødtes for knytiden i denne uge i St. Pete Beach, Florida, tog Carr det usædvanlige skridt at uddele USB'er med den malwarekode, der blev fundet på Heartland-systemet, på tidspunktet for deres brud som såvel som malware opdaget gennem andre undersøgelser af dataforbrydelser i 2008 og 2009, så andre betalingsprocessorer kunne søge malware på deres egne systemer. Carr sagde i sin Q1 2009 Earnings Call på torsdag, at andre industrier deler sikkerhedsoplysninger som denne, hvorfor kan ikke kortprocessorerne?

Endvidere er Heartland i færd med at udvikle en ægte end-to-end-kryptering (E2E) løsning for sine handlende. Hvad er anderledes er, at Heartland ønsker at være den første betalingsprocessor for at sikre, at dataene stadig krypteres helt fra salgsstedet gennem kortselskabets behandling. For øjeblikket skal processorer afkryptere kundekreditkortdata på det sidste trin på grund af arvssystemer, der placerer kortselskaberne. Heartland håber at tilbyde deres E2E-service i tredje kvartal af dette år.

Endelig har Carr været mest åbenlyst mod sine konkurrenter, hvoraf nogle siger, at han forsøgte at bruge databruddet mod Heartland. Der var alvorlige konsekvenser af bruddet: Både Visa og MasterCard fjernede Heartland fra deres lister over PCI DSS-certificerede processorer, og mindst MasterCard pålagde også en stor bøde på banker ved hjælp af Heartland. Virksomheden står også overfor en retssag mod klassesager. Separat Carr selv undersøges af SEC om et lager salg han lavede sent i 2008.

I sidste uge blev Heartland, som behandler kortdata primært fra restauranter, tankstationer og hotel, certificeret igen som PCI DSS-kompatibel ved Visa, MasterCard og Discover. "Vi håber, at dette vil ende en gang for alle de værste uslebne og vildledende udtalelser, som et par konkurrenter har brugt, ganske vist med en vis succes for at skræmme handlende til at forlade Heartland," sagde Carr i indtjeningsopkaldet.

Robert Vamosi er en risiko, bedrageri og sikkerhedsanalytiker for Javelin Strategy & Research og en uafhængig computersikkerhedsforfatter, der dækker kriminelle hackere og malware trusler.