IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Estándares inalámbricos y de virtualización para proteger el pago con tarjeta



El PCI Security Standards Council, responsable del desarrollo e implementación de estándares de seguridad para la protección de los datos de titulares de tarjetas, avista cambios regulatorios en esta industria que tendrán su implicación tecnológica.

El consejo, formado por unos 500 miembros, acaba de completar el proceso anual para elegir a su junta de consejeros. Cisco y Citrix Systems se encuentran entre los elegidos que darán su opinión sobre las iniciativas de esta entidad. Entre ellas, se encuentran nuevos requisitos en torno al uso de tecnologías de virtualización e inalámbricas, así como una respuesta definitiva sobre cómo fijar los límites de las evaluaciones PCI.

Aún no está claro si el consejo respaldará el concepto de encriptación de extremo a extremo para que la industria pueda luchar contra el fraude en tarjetas de crédito. No se han fijado una fecha límite, pero el consejo espera poder tener para este verano un documento sobre el uso de tecnología inalámbrica, con la aportación del Wireless Special Internet Group (SIG), liderado por Verifone.

También han anticipado que antes de finales de año habrá una guía sobre el uso de tecnologías de virtualización, de acuerdo con el director técnico del consejo, Troy Leach. La principal aportación vendrá, en este caso, del Virtualization SIG, encabezado por Bank of America.

También se ha creado un nuevo grupo de interés especial, el PCI Scoping SIG, establecido para clarificar cómo construir una red empresarial para evitar que la mayor parte de ella –la que no jugará un papel destacado en el procesamiento de pagos con tarjeta – pueda caer bajo los límites de los requerimientos y evaluaciones PCI. Este grupo está liderado por PayPal.

Un cuarto grupo está encabezado por Exxon Mobile y se dedica a Autorización y preautorización. Su función es definir las normas de seguridad para los datos de titulares de tarjetas antes y después de que hayan sido enviados a un procesador.

Además, el consejo espera nombrar a una firma tecnológica para definir un posible método que la industria de medios de pago podría utilizar para la encriptación de extremo a extremo. El PCI Security Standards Council también desea abordar la necesidad de requisitos y certificaciones más estrictos para los lectores de tarjetas de pago en terminales automáticos, como gasolineras, con el fin de proteger los números de identificación personal en dispositivos punto de venta.

Los actuales estándares de seguridad de datos, PCI DSS 1.2, se publicaron el pasado octubre. Actualmente, el consejo se encuentra en un año de reflexión y espera lanzar una posible versión 1.3 ó 2.0 en 2010.


Autor: CSO
Fecha: 20/05/2009
Votos: 0  
IDG.es

Hoy en IDG.es

Noticias
. El Gobierno reestructura la Secretaría de Estado de Telecomunicaciones

. La Comunidad de Madrid, la Fundación Hazloposible, los comerciantes de Gijón e Infoautónomos.com, Premios Fundetec 2011

. Telefónica instala en sus vehículos la solución de gestión de flotas de Movistar

. En 2012 emergerán dos categorías de tablets en función de su precio

. IBM hará llegar al Gobierno un informe sobre cómo las TIC pueden mejorar la eficiencia de la Administración

. Convocan manifestaciones para protestar contra la Ley ACTA

. La Boxee Box de D-Link mejorada para facilitar el acceso a redes sociales desde la TV

. Las animaciones de MotionComposer ya son compatibles con iBooks Author

. Los ciberdelincuentes captan mulas para el blanqueo de dinero anunciándose en Twitpic

. La actualidad TIC, vista por los tuiteros (VII)
©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es