Sites Internet

PDG de Heartland: Cryptage des cartes de crédit nécessaire

Lo que no sabías del actor argentino Michel Brown | La Hora ¡HOLA!

Lo que no sabías del actor argentino Michel Brown | La Hora ¡HOLA!
Anonim

Les cartes de crédit ne sont plus nécessaires Robert Carr, président et PDG de Heartland Payment Systems, a déclaré à un comité sénatorial américain que des lignes directrices devaient être cryptées entre les détaillants, les entreprises de traitement des paiements et les émetteurs de cartes. Heartland en janvier a annoncé la découverte d'une brèche de données qui a exposé des dizaines de millions de numéros de cartes de crédit à un gang de pirates.

"Je sais maintenant que cette industrie doit et peut faire plus pour mieux la protéger contre Des méthodes de plus en plus sophistiquées utilisées par ces cybercriminels ", a déclaré M. Carr au Comité sénatorial de la sécurité intérieure et des affaires gouvernementales. "Je crois qu'il est essentiel de mettre en œuvre une nouvelle technologie, pas seulement chez Heartland, mais dans l'ensemble de l'industrie." Le but de l'audience du comité était, en partie, de déterminer si une nouvelle législation est nécessaire pour lutter contre la cybercriminalité.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Heartland fait pression pour l'industrie des cartes de crédit Il a ajouté que l'entreprise adoptait une norme de cryptage de bout en bout, et qu'elle déploie des terminaux de point de vente inviolables chez ses détaillants membres. "Notre objectif est de supprimer complètement les numéros de compte de paiement des cartes de crédit et de débit et des bandes magnétiques afin qu'ils ne soient jamais accessibles dans un format utilisable dans les systèmes marchands ou de processeurs". accepter les transactions cryptées et la société a engagé des organismes de normalisation et des fournisseurs de cryptage, a déclaré M. Carr. Il a également aidé à former un conseil de partage d'information pour les processeurs de paiement, où les entreprises peuvent partager des informations sur les menaces, les vulnérabilités et les meilleures pratiques, dit-il.

"Nous travaillons sur ces solutions, technologiques et coopératives Je ne veux pas que quelqu'un d'autre dans notre industrie, ou nos clients, ou leurs clients … soient victimes de ces cybercriminels. "

Carr n'a pas donné de détails sur la violation de Heartland, dans laquelle la société a été compromise depuis environ un an et demi.

Les sénateurs ont posé à Carr des questions précises sur la violation. La sénatrice Susan Collins, une républicaine du Maine, voulait savoir comment l'entreprise pourrait être compromise d'octobre 2006 à mai 2008 sans découvrir la violation. "J'ai été stupéfait par la longue période pendant laquelle ces hackers ont pu voler ces numéros de carte de crédit", a-t-elle déclaré. "Expliquez-moi comment une violation de cette ampleur pourrait passer inaperçue pendant si longtemps."

Les titulaires de cartes ne signalaient pas de violations majeures, a répondu Carr. "La façon dont les violations sont normalement détectées est que les utilisations frauduleuses des cartes sont déterminées", a-t-il dit. "Il n'y avait aucune indication d'utilisation frauduleuse des cartes qui a été portée à notre attention jusqu'à la fin de l'année 2008."

Collins le pressa davantage. "Mais n'y a-t-il pas de programmes informatiques que l'on puisse utiliser pour vérifier si une intrusion s'est produite?" "

" Il y en a, et les cybercriminels sont très bons pour se masquer ", a dit Carr.

Le sénateur Joe Lieberman, un indépendant du Connecticut, a demandé à Carr l'ampleur de la violation.

En août, Albert Gonzalez de Miami a été inculpé dans le New Jersey pour le vol de plus de 130 millions de cartes de crédit et de débit, selon le ministère américain de la Justice. Il a été accusé, avec deux co-conspirateurs sans nom, d'utiliser des attaques par injection SQL pour voler des informations de cartes de crédit et de débit à Heartland, 7-Eleven et Hannaford Brothers, une chaîne de supermarchés du Maine. Gonzalez a plaidé coupable la semaine dernière pour séparer les accusations dans le Massachusetts et à New York.

Il est trop tôt pour dire combien de numéros de carte de crédit traités par Heartland ont été compromis, a dit Carr. "Nous ne connaissons pas l'ampleur de la fraude à ce stade", a-t-il déclaré. "C'est un compromis important."