‘Snelle omarming van nieuwe betaaltechnieken zorgt voor slechte beveiliging’

creditcard

ICT-bedrijven omarmen in een hoog tempo nieuwe betaaltechnieken die klanten de mogelijkheid geven op een gebruiksvriendelijkere manier af te rekenen. De systemen worden echter zo snel ontwikkeld dat bijna 70% van de Amerikaanse IT-, security-, risk management-, productontwikkeling- en andere professionals die te maken hebben met betalingsverkeer bang is dat dit ten koste gaat van security.

Dit blijkt uit het onderzoek ’Data Security in the Evolving Payments Ecosystem Study’ van Experian Data Breach Resolution en Ponemon Institute. Opvallend genoeg is juist de druk vanuit de klanten die het risico lopen slachtoffer te worden van slechte beveiliging de aanleiding nieuwe betaalmethodes in een hoog tempo te ontwikkelen. 53% van de respondenten geeft in het onderzoek aan dat gebruiksgemak belangrijker is dan beveiliging.

Slechts gesteld met beveiliging

Het blijkt dan ook slecht gesteld te zijn met de beveiliging van betaaltechnologie. Slechts de helft van de 748 ondervraagde respondenten geeft aan (enige) vertrouwen te hebben in de beveiliging van opkomende betaalsystemen. Als we kijken naar de systemen die het grootste risico oplopen noemt 34% online aankopen, 25% point-of-sale apparaten (kassasystemen) en 24% mobiele betalingen. 47% van de respondenten stelt dat hun organisatie niet in staat is op effectieve wijze geïdentificeerde beveiligingsrisico’s aan te pakken.

Op de vraag wie verantwoordelijk is voor de beveiliging van betaalsystemen wordt erg gevarieerd geantwoord. 45% noemt banken verantwoordelijk, terwijl 40% stelt dat creditcardmaatschappijen verantwoordelijk zijn. 33% ziet vooral een verantwoordelijkheid weggelegd voor overheden. Als we echter kijken naar het beschermen van klantdata nadat een cyberaanval daadwerkelijk heeft plaatsgevonden ontstaat een geheel ander beeld. In dit geval noemt 75% het bedrijf waar het datalek plaatsvond verantwoordelijk, terwijl 69% naar de banken wijzen die creditcards hebben verstrekt.

Meer over
Lees ook
Virtueel toetsenbord lekt data van 31 miljoen gebruikers via MongoDB-database

Virtueel toetsenbord lekt data van 31 miljoen gebruikers via MongoDB-database

Een grote hoeveelheid data van gebruikers van Ai.Type, een Israëlische start-up die een gepersonaliseerd virtueel toetsenbord aanbiedt voor smartphones en tablets, is uitgelekt. In totaal zijn ruim 31 miljoen gebruikers getroffen. Het datalek is ontdekt door Kromtech Security Center, die op een verkeerd geconfigureerde MongoDB database van Ai.Typ1

Wereldwijde dienstverlener voor scheepvaartsector getroffen door datadiefstal

Wereldwijde dienstverlener voor scheepvaartsector getroffen door datadiefstal

Dienstverlener voor de scheepvaartsector Clarksons is getroffen door een datalek. Cybercriminelen proberen het bedrijven te chanteren, maar Clarksons weigert tot betaling over te gaan. Het bedrijf bevestigt in een verklaring (pdf) getroffen te zijn door een cyberinbraak, waarbij vertrouwelijke data is buitgemaakt. Om wat voor data het precies gaa1

Uber hield grootschalig datalek langere tijd stil

Uber hield grootschalig datalek langere tijd stil

Uber blijkt in 2016 te zijn getroffen door een cyberaanval, waarbij gegevens van ongeveer 50 miljoen klanten zijn gestolen. Het datalek werd eind 2016 ontdekt, maar is nu pas door Uber naar buiten gebracht. Dit meldt Uber tegenover Bloomberg. Onder meer namen, e-mailadressen en telefoonnummers van Uber klanten zijn buitgemaakt. Creditcardgegevens1