Korttimaksamisen tietoturva määritellään PCI DSS -standardissa (Payment Card Industry Data Security Standards). Verizonin tuore raportti antaa hälyttäviä tietoja siitä, miten yritykset suhtautuvat korttien tietoturvaan. 80 prosenttia yrityksistä ei noudata standardin vähimmäisvaatimuksia.
Verizon julkisti PCI-raporttinsa nyt neljännen kerran. Jos neljä viidestä yrityksestä ei testaa PCI-yhdenmukaisuutta ja kaksi kolmesta ostosta tapahtuu korteilla, maksamisen tietoturva on varovaisestikin arvioituna retuperällä.
Verizonin mukaan ongelma koskettaa kaikkia aloja. Maailman suurimman vähittäiskauppaletjun johtaja joutui eroamaan, koska miljoonien kortinhaltijoiden data onnistuttiin varastamaan. Kaikki alat ovat kohteita lentoyhtiöistä eläintarhoihin, Verizon muistuttaa.
Ongelman mittakaava on valtava. Pelkästään Yhdysvalloissa luottokorteilla maksettiin viime vuonna ostoksia 4,1 biljoonalla dollarilla. Pankkikorteilla ostoksia tehtiin 3,1 biljoonalla ja elektronisesti 2,2 biljoonalla. Samaan aikaan käteisellä ostoksia maksettiin ”enää” biljoonalla dollarilla. Muistutettakoon, että biljoona on tuhat miljardia.
Verizonin mukaan jonkin verran aihetta optimismiin kuitenkin on. Yli 80 prosenttia yrityksistä saavutti 90 prosenttia PCI DSS -vaatimuksista. PCI DSS:n versiossa 3.0 yrityksille asetetaan lähes 300 erilaista tietoturvaan ja järjestelmän testaamiseen liittyvää vaatimusta.
Verizonin kattavan raportin voi lukea operaattorin verkkosivuilta. Lukeminen vaatii rekisteröitymisen.