Finanzdienstleister vernachlässigen Compliance

Der Payment Card Industry Data Security Standard (PCI-DSS), aktuell in der Version 3.2.1, soll die Sicherheit von Zahlungen gewährleisten. Aber zwischen Theorie und Praxis klafft eine breite Lücke, wie der 2020 Payment Security Report von Verizon dokumentiert.

Immer weniger Organisationen können unter Beweis stellen, dass eine minimale Grundlinie der Sicherheitskontrollen vorhanden ist. Im Jahr 2019 konnten nur 27,9 Prozent der Organisationen PCI-DSS vollständig einhalten. Das ist ein erheblicher Rückgang um 8,8 Prozentpunkte gegenüber dem Jahr zuvor, als 36,7 Prozent volle Konformität erreichten.

Noch beunruhigender ist die Tatsache, dass nur 70 Prozent der Finanzinstitutionen „grundlegende Sicherheitskontrollen aufrechterhalten“, wie Verizon mitteilte. In den USA ist die PCI-DSS Compliance am geringsten, Europa ist etwas besser. Ein wesentlicher Grund für diese unbefriedigende Situation ist der Mangel an echten Sicherheitsexperten.

Im Gastgewerbe war es weltweit am unwahrscheinlichsten, dass die Branche den PCI-DSS Standard einhält.

ANZEIGE

So reagieren Sie auf die gestiegene Nachfrage von Online-Videos – Wichtige Erkenntnisse und Trends

Der von zahlreichen Ländern wegen der Coronakrise eingeführte Lockdown und die damit verbundene soziale Distanzierung haben neue Rekorde im Online-Videoverkehr gebracht. Erfahren Sie in diesem Webinar, wie Sie Daten untersuchen und quantifizieren, um die Belastung von Netzwerken und CDNs einzuschätzen.

ZDNet.de Redaktion

Recent Posts

SEO-Beratung von Spezialisten wie WOXOW: Deshalb wird sie immer wichtiger

Wer bei Google mit den passenden Suchbegriffen nicht in den Top-Rankings gefunden wird, der kann…

6 Stunden ago

Umfrage: Weniger als die Hälfte der digitalen Initiativen sind erfolgreich

Unternehmen räumen der Entwicklung technischer und digitaler Führungskompetenzen ein zu geringe Priorität ein. Gartner fordert…

8 Stunden ago

Google schließt zwei Zero-Day-Lücken in Android

Betroffen sind Android 12, 13, 14 und 15. Google sind zielgerichtete Angriffe auf die beiden…

1 Tag ago

Gefährliche Weiterentwicklung der APT36-Malware ElizaRAT

Schadprogramm der pakistanischen Hackergruppe APT36 weitet seine Aktivitäten aus und verbessert seine Techniken.

1 Tag ago

Google schließt weitere schwerwiegende Sicherheitslücken in Chrome 130

Tenable vergibt für beide Schwachstellen einen CVSS-Basis-Score von 9,8. Zwei Use-after-free-Bugs erlauben möglicherweise das Einschleusen…

1 Tag ago

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

2 Tagen ago