Android

Heartland xuất hiện Swinging sau khi vi phạm dữ liệu

Coming Out Swinging - Believe (OFFICIAL VIDEO)

Coming Out Swinging - Believe (OFFICIAL VIDEO)
Anonim

Trong những tháng sau khi tiết lộ những gì có thể là sự vi phạm dữ liệu lớn nhất trong lịch sử Hoa Kỳ, Robert O. Carr, chủ tịch và giám đốc điều hành của Heartland, đã đi ra đung đưa. Thay vì đi vào vòng xoáy gần như chết của kiểm soát thiệt hại giảm thiểu sự mặc khải rằng 100 triệu hồ sơ khách hàng bị rò rỉ trong năm 2008, Carr đã chỉ ngón tay vào ngành công nghiệp thanh toán để không đi đủ xa với các thực hành tốt nhất. Heartland đã lợi dụng một số hiệp hội thương mại để quảng bá các sáng kiến ​​mới có thể cách mạng hóa ngành công nghiệp thẻ thanh toán vượt quá sự tuân thủ PCI DSS.

Carr khá thẳng thắn khi nói về vi phạm bản thân, trái ngược với sự im lặng tương đối từ TJX. Vi phạm trở lại vào năm 2007. Heartland nói sớm rằng họ tin rằng ai đó đã đặt chương trình nghe trong luồng nơi dữ liệu đang chuyển động không được mã hóa. Khi Hội đồng chia sẻ thông tin xử lý thanh toán (PPISC) gặp nhau lần đầu tuần này tại St. Pete Beach, Florida, Carr đã thực hiện một bước đột phá khi phát USB với mã phần mềm độc hại được tìm thấy trên hệ thống Heartland tại thời điểm vi phạm của họ cũng như phần mềm độc hại được phát hiện thông qua các cuộc điều tra vi phạm dữ liệu khác trong năm 2008 và 2009 để các bộ xử lý thanh toán khác có thể tìm phần mềm độc hại trên hệ thống của riêng họ. Carr cho biết trong quý 1 năm 2009 Thu nhập cuộc gọi vào thứ năm rằng các ngành công nghiệp khác chia sẻ thông tin bảo mật như thế này, tại sao không thể xử lý thẻ?

Ngoài ra, Heartland đang trong quá trình phát triển mã hóa đầu cuối (E2E) thực sự giải pháp cho các thương gia của mình. Điều khác biệt là Heartland muốn trở thành bộ xử lý thanh toán đầu tiên để đảm bảo rằng dữ liệu vẫn được mã hóa tất cả các cách từ điểm bán hàng thông qua quá trình xử lý của công ty thẻ. Hiện tại, các nhà chế biến phải giải mã dữ liệu thẻ tín dụng của khách hàng ở bước cuối cùng do các hệ thống kế thừa tại chỗ các công ty thẻ. Heartland hy vọng sẽ cung cấp dịch vụ E2E vào quý 3 năm nay.

Cuối cùng, Carr đã thẳng thắn nhất chống lại các đối thủ của mình, một số người trong số họ nói đã cố gắng sử dụng vi phạm dữ liệu đối với Heartland. Đã có hậu quả nghiêm trọng từ hành vi vi phạm: Cả Visa và MasterCard đã xóa Heartland khỏi danh sách các nhà xử lý được chứng nhận PCI DSS của họ và ít nhất MasterCard cũng áp dụng một khoản tiền phạt cao cho các ngân hàng sử dụng Heartland. Công ty cũng phải đối mặt với một vụ kiện tập thể. Một mình, Carr đã bị SEC điều tra về việc bán cổ phiếu vào cuối năm 2008.

Tuần trước, Heartland, xử lý dữ liệu thẻ chủ yếu từ các nhà hàng, trạm xăng và khách sạn, được chứng nhận lại theo chuẩn PCI DSS bằng Visa, MasterCard và Discover. "Chúng tôi hy vọng rằng điều này sẽ kết thúc một lần và cho tất cả các giả dối và tuyên bố sai lầm mà một vài đối thủ cạnh tranh đã sử dụng, thừa nhận với một số thành công để dọa các thương gia rời khỏi Heartland", Carr nói trong cuộc gọi.

Robert Vamosi là nhà phân tích rủi ro, gian lận và bảo mật cho Javelin Strategy & Research và một nhà văn bảo mật máy tính độc lập bao gồm các tin tặc hình sự và các mối đe dọa phần mềm độc hại.