‘Snelle omarming van nieuwe betaaltechnieken zorgt voor slechte beveiliging’

creditcard

ICT-bedrijven omarmen in een hoog tempo nieuwe betaaltechnieken die klanten de mogelijkheid geven op een gebruiksvriendelijkere manier af te rekenen. De systemen worden echter zo snel ontwikkeld dat bijna 70% van de Amerikaanse IT-, security-, risk management-, productontwikkeling- en andere professionals die te maken hebben met betalingsverkeer bang is dat dit ten koste gaat van security.

Dit blijkt uit het onderzoek ’Data Security in the Evolving Payments Ecosystem Study’ van Experian Data Breach Resolution en Ponemon Institute. Opvallend genoeg is juist de druk vanuit de klanten die het risico lopen slachtoffer te worden van slechte beveiliging de aanleiding nieuwe betaalmethodes in een hoog tempo te ontwikkelen. 53% van de respondenten geeft in het onderzoek aan dat gebruiksgemak belangrijker is dan beveiliging.

Slechts gesteld met beveiliging

Het blijkt dan ook slecht gesteld te zijn met de beveiliging van betaaltechnologie. Slechts de helft van de 748 ondervraagde respondenten geeft aan (enige) vertrouwen te hebben in de beveiliging van opkomende betaalsystemen. Als we kijken naar de systemen die het grootste risico oplopen noemt 34% online aankopen, 25% point-of-sale apparaten (kassasystemen) en 24% mobiele betalingen. 47% van de respondenten stelt dat hun organisatie niet in staat is op effectieve wijze geïdentificeerde beveiligingsrisico’s aan te pakken.

Op de vraag wie verantwoordelijk is voor de beveiliging van betaalsystemen wordt erg gevarieerd geantwoord. 45% noemt banken verantwoordelijk, terwijl 40% stelt dat creditcardmaatschappijen verantwoordelijk zijn. 33% ziet vooral een verantwoordelijkheid weggelegd voor overheden. Als we echter kijken naar het beschermen van klantdata nadat een cyberaanval daadwerkelijk heeft plaatsgevonden ontstaat een geheel ander beeld. In dit geval noemt 75% het bedrijf waar het datalek plaatsvond verantwoordelijk, terwijl 69% naar de banken wijzen die creditcards hebben verstrekt.

Meer over
Lees ook
Gegevens van 14 miljoen Kickstart en Bit.ly gebruikers toegevoegd aan Have I Been Pwned

Gegevens van 14 miljoen Kickstart en Bit.ly gebruikers toegevoegd aan Have I Been Pwned

Data van 14 miljoen gebruikers die in 2014 zijn getroffen door datalekken bij Kickstarter en Bit.ly zijn toegevoegd aan de database Have I Been Pwned. Op deze website kunnen gebruikers nagaan of hun gegevens zijn uitgelekt. Dit maakt beveiligingsonderzoeker Troy Hunt, die Have I Been Pwned beheerd, bekend op Twitter. Kickstarter werd begin 2014 g1

Gegevens van alle Yahoo-gebruikers uitgelekt in 2013

Gegevens van alle Yahoo-gebruikers uitgelekt in 2013

Gegevens van alle Yahoo-gebruikers zijn buitgemaakt bij het beruchte datalek bij het bedrijf in 2013. Het gaat in totaal om drie miljard gebruikers, wat maar liefst drie keer zoveel is als tot nu toe werd aangenomen. Dit blijkt uit aanvullend onderzoek naar het datalek dat Verizon, dat in juni de overname van Yahoo heeft afgerond, heeft uitgevoer1

Equifax aangevallen via oud lek in Apache Struts

Equifax aangevallen via oud lek in Apache Struts

Kredietverstrekker Equifax bevestigt dat cybercriminelen zijn database zijn binnengedrongen door een bekende kwetsbaarheid in Apache Struts te misbruiken. Deze kwetsbaarheid werd in maart al door The Apache Software Foundation gedicht, wat betekent dat Equifax deze update niet heeft geïnstalleerd. Aanvallers wisten medio mei binnen te dringen op1