日常消费者在网上或收银台消费时会假定他们的银行卡数据会交给有正确的安全措施的可信任处理方。他们不知道处理该交易的复杂生态系统,也不完全理解作为保护客户数据基础的零售数据安全机制。
零售生态系统很复杂。一个合规标准无法涵盖所有薄弱点。为了减少泄漏的几率,零售商一定要了解薄弱点,然后制定行动计划降低风险。
借助金雅拓的 SafeNet 身份识别和数据保护解决方案,零售商可成功地保护从交易和其他运营中获得的客户数据并大幅降低与法规遵从相关的成本和复杂性。
对于零售商来说,最重要的规定就是支付卡行业数据安全标准—一套 12 涵盖安全网络、保护持卡人数据、实施漏洞管理程序、更强的访问控制指南,以及建立信息安全策略。
了解更多关于 PCI DSS 合规性的信息除持卡人数据外,零售商还需要保护所有地方的敏感数据,并限制对该数据的访问。利用加密和/或令牌化是保护数据的最有效方式,即使已经发生了泄漏。
了解更多关于静态数据加密和令牌化的信息安防需要包含销售点或交互点终端,以及支付应用软件。这些设备的联网性比以往更高,也更容易成为攻击者的目标。因此要使用代码签名发布唯一的身份,以及安全地向现场设备推送软件更新。
了解更多关于代码签名的信息与传统零售环境相比,电子商务有不同但同样有挑战性的问题。通过安全套接层 (SSL) 创建一个加密通道,零售商即可从最早的一刻保护他们的在线客户数据—建立安全、加密的通信会话,从而在因特网等开放网络上传输隐私信息。
了解关于 SSL 安全性的更多信息