Estudo revela aumento dos riscos de segurança de dados de pagamentos

De acordo com o estudo, 54% dos entrevistados disseram que a sua empresa enfrentou casos de violação de segurança ou de dados envolvendo pagamento, em média quatro vezes nos últimos dois anos. Isso não é uma surpresa, considerando os investimentos, as práticas e os procedimentos de segurança destacados pelos entrevistados.

Mais de 50% dos entrevistados disseram que não sabiam onde os dados de pagamento estavam armazenados ou localizados. A propriedade da segurança dos dados de pagamento não é centralizada, e 28% dos entrevistados disseram que a responsabilidade está com o CIO, 26% disseram que está com uma unidade de negócios, 19% com o departamento de compliance, 15% com o Chief Information Security Officer (CISO) e 14% com outros departamentos.

A segurança dos dados de pagamento não é uma das cinco principais prioridades de segurança para a empresa, na avaliação de 54% dos participantes. E somente um terço (31%) sente que a empresa direciona recursos suficientes para proteger os dados de pagamento.

Dado curioso é que 59% disseram que a sua empresa permite que terceiros acedam aos dados de pagamentos e que, desses, somente 34% utilizam a autenticação multifator para proteger o acesso.

Menos da metade dos entrevistados (44%) disse que as suas empresas usam criptografia de ponta a ponta para proteger os dados de pagamento desde o ponto de venda até quando estes são armazenados e/ou enviados para a instituição financeira.

Grande parte (74%) disse que as suas empresas não cumprem os PCI DSS (Payment Card Industry Data Security Standard) ou cumprem apenas parcialmente.

Empresas devem rever práticas de segurança

“Os resultados desta pesquisa independente devem funcionar como alerta aos líderes corporativos”, disse Jean-Francois Schreiber, vice-presidente sénior para Serviços de Identidade, Dados e Software na Gemalto.

Este acrescenta que tendo em conta o que foi apontado em relação aos métodos de pagamento tradicionais e à segurança de dados, as empresas envolvidas com dados de pagamento devem-se dar conta de que estar em conformidade não é suficiente e precisam rever completamente as suas práticas de segurança.

“Especialmente porque um terço dos entrevistados disse que estar em conformidade com os PCI DSS não é suficiente para garantir a segurança de dados e a sua integridade nos meios de pagamento. O efeito colateral financeiro que as violações de dados causam e os danos à reputação e ao relacionamento com o cliente implicarão um risco potencial ainda maior à medida que os métodos de pagamento mais recentes forem adotados”, alertou Schreiber.

De acordo com o estudo, a aceitação de novos meios de pagamento, como os realizados por meio de dispositivos móveis, dispositivos sem contato e carteiras eletrónicas, irão duplicar nos próximos dois anos. Embora os entrevistados digam que os pagamentos via dispositivos móveis sejam responsáveis por apenas 9% de todos os pagamentos hoje, espera-se que, em dois anos, essa proporção aumente para 18% de todos os pagamentos.

“Sobre a tendência de implementar novos métodos de pagamento, para segurança de dados, aqueles que vivem o dia a dia da segurança de TI sentem que as organizações ainda não estão prontas para isso. Está claro que as empresas devem procurar soluções o quanto antes e investir nelas para suprir essas lacunas em relação à proteção de dados”, concluiu Schreiber.

Solange Calvo

Depois de atuar na TV Manchete, TV Globo, Jornal do Commercio, Rádio Manchete, Rádio Tupi, a jornalista especializou-se em Tecnologia da Informação e Telecomunicações há mais de 25 anos, atuando como editora-executiva em importantes veículos especializados como Computerworld Brasil e CIO Brasil, além de revistas corporativas da Módulo, Oracle e Microsoft e projetos especiais da IBM Brasil. Rendeu-se à era digital e contribui com seu trabalho para a consolidação de um mundo cada vez mais móvel e conectado. Amante da boa gastronomia, há muito escolheu trocar o divã pelo fogão e brindar os amigos com pratos assinados. Sua bandeira: bom humor, sempre.

Recent Posts

Fundo Europeu de Investimento garante 5 milhões de euros à Code for All__

A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…

3 dias ago

Ericsson Imagine Live em Portugal destaca papel do 5G

O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…

4 dias ago

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

5 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

6 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

7 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

1 semana ago