São Paulo- Dados divulgados em maio pela americana Gartner Consultoria revelaram que quase metade dos varejistas dos Estados Unidos já expôs de alguma forma informações sigilosas de seus clientes. Segundo o estudo, realizado com 50 grandes empresas norte-americanas, 21% deles estavam certos de que foram vítimas de vazamento de dados, mas somente três divulgaram o incidente - menos de 6% dos entrevistados. Ainda de acordo com o Gartner, o vazamento de dados é a causa de 20% das fraudes envolvendo cartões de crédito.
A pesquisa aponta para uma tendência negativa que assombra não apenas as redes varejistas, como também as bandeiras e bancos emissores de cartões. De acordo com o especialista em segurança de dados em transações envolvendo cartões de crédito, Bob Russo, é essencial que todos os envolvidos no processo adotem um mesmo padrão de segurança para prevenir riscos de perda de informações.
''A adoção de medidas em comum aumenta a segurança dos dados de titulares de cartão e minimiza o risco de violações de informações que podem desafiar a percepção positiva do público sobre as práticas de segurança de comerciantes e instituições financeiras envolvidas na cadeia de pagamento'', explica Russo, gerente geral do PCI Security Standards Council - fórum criado pela American Express, Discover Financial Services, JCB International, MasterCard Worldwide e Visa.
A organização é responsável pela divulgação do Payment Card Industry Data Security Standard (PCI DSS), padrão de segurança desenvolvido para orientar as melhores práticas relacionadas a transações eletrônicas. Segundo Russo, 12 ações devem ser adotadas por empresas financeiras, varejistas e demais instituições para que todas as etapas do processo de pagamento envolvendo cartões de crédito sejam feitas protegendo os dados envolvidos.
Bob Russo vem ao Brasil em agosto para participar como palestrante do GRC Meeting 2008. Organizado pelo Módulo Education - unidade de educação da Módulo -, o encontro acontecerá no Hotel do Frade, em Angra dos Reis (Rio de Janeiro), entre os dias 14 e 17, e contará com palestras e workshops sobre este e outros temas relacionados às crescentes ameaças à segurança de dados pessoais e corporativos que afetam o dia-a-dia das mais diversas empresas e de seus executivos.
Mais informações sobre o GRC Meeting: www.grcmeeting.com.br
http://www.grcmeeting.com.br/

AÇÕES PARA MAIOR SEGURANÇA
1 Instale e mantenha uma configuração de firewall para proteger os dados
2 Não use as senhas padrões de sistema e outros parâmetros de segurança fornecidos pelos prestadores de serviços
3 Proteja os dados armazenados
4 Codifique a transmissão dos dados do portador de cartão e as informações importantes que transitam nas redes públicas
5 Use e atualize regularmente o software antivírus
6 Desenvolva e mantenha seguros os sistemas e aplicativos
7 Restrinja o acesso aos dados a apenas aqueles que necessitam conhecê-los para a execução dos trabalhos
8 Atribua um ID único para cada pessoa que possua acesso ao computador
9 Restrinja ao máximo o acesso físico aos dados do portador de cartão
10 Acompanhe e monitore todo o acesso aos recursos da rede e dados do portador de cartão
11 Teste regularmente os sistemas e os processos de segurança
12 Mantenha uma política que atenda à segurança da informação

mockup