‘Snelle omarming van nieuwe betaaltechnieken zorgt voor slechte beveiliging’

creditcard

ICT-bedrijven omarmen in een hoog tempo nieuwe betaaltechnieken die klanten de mogelijkheid geven op een gebruiksvriendelijkere manier af te rekenen. De systemen worden echter zo snel ontwikkeld dat bijna 70% van de Amerikaanse IT-, security-, risk management-, productontwikkeling- en andere professionals die te maken hebben met betalingsverkeer bang is dat dit ten koste gaat van security.

Dit blijkt uit het onderzoek ’Data Security in the Evolving Payments Ecosystem Study’ van Experian Data Breach Resolution en Ponemon Institute. Opvallend genoeg is juist de druk vanuit de klanten die het risico lopen slachtoffer te worden van slechte beveiliging de aanleiding nieuwe betaalmethodes in een hoog tempo te ontwikkelen. 53% van de respondenten geeft in het onderzoek aan dat gebruiksgemak belangrijker is dan beveiliging.

Slechts gesteld met beveiliging

Het blijkt dan ook slecht gesteld te zijn met de beveiliging van betaaltechnologie. Slechts de helft van de 748 ondervraagde respondenten geeft aan (enige) vertrouwen te hebben in de beveiliging van opkomende betaalsystemen. Als we kijken naar de systemen die het grootste risico oplopen noemt 34% online aankopen, 25% point-of-sale apparaten (kassasystemen) en 24% mobiele betalingen. 47% van de respondenten stelt dat hun organisatie niet in staat is op effectieve wijze geïdentificeerde beveiligingsrisico’s aan te pakken.

Op de vraag wie verantwoordelijk is voor de beveiliging van betaalsystemen wordt erg gevarieerd geantwoord. 45% noemt banken verantwoordelijk, terwijl 40% stelt dat creditcardmaatschappijen verantwoordelijk zijn. 33% ziet vooral een verantwoordelijkheid weggelegd voor overheden. Als we echter kijken naar het beschermen van klantdata nadat een cyberaanval daadwerkelijk heeft plaatsgevonden ontstaat een geheel ander beeld. In dit geval noemt 75% het bedrijf waar het datalek plaatsvond verantwoordelijk, terwijl 69% naar de banken wijzen die creditcards hebben verstrekt.

Meer over
Lees ook
Teeven wil bedrijven alleen verplichten ernstige datalekken te melden

Teeven wil bedrijven alleen verplichten ernstige datalekken te melden

Als het aan staatssecretaris Fred Teeven ligt hoeven bedrijven voortaan alleen ernstige datalekken te melden bij het College bescherming persoonsgegeven (Cbp). Dit zou bedrijven veel tijd en geld besparen, aangezien zij niet langer ieder datalek hoeven te rapporteren. Teeven stelt dat het huidige wetsvoorstel voor het melden van datalekken tijdrov1

Gevoelige documenten van Microsoft in handen van hackersgroep Syrian Electronic Army

Gevoelige documenten van Microsoft in handen van hackersgroep Syrian Electronic Army

Een aantal gevoelige documenten van Microsoft zijn in handen gekomen van de Syrische hackersgroep Syrian Electronic Army (SEA). De documenten bevatten informatie over verzoeken van opsporingsinstanties om informatie. De informatie is in handen gekomen van hackers na een phishingaanval op medewerkers van het bedrijf. Vorige week bleek dat zowel he1

Ex-medewerker van Chinese PayPal-concurrent verkoopt 20 GB aan klantgegevens

Ex-medewerker van Chinese PayPal-concurrent verkoopt 20 GB aan klantgegevens

Een voormalig medewerker van de Chinese PayPal-concurrent Alipay heeft 20 GB aan klantgegevens doorverkocht aan e-commercebedrijven. Het zou gaan om telefoonnummers, huisadressen, e-mailadressen en aankopen van klanten van Alipay. China Daily meldt dat de ex-medewerker de klantgegevens zelf heeft gestolen bij het bedrijf. De man zou vervolgens hu1