IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

La industria de tarjetas de crédito mira con cautela a la seguridad cloud



La seguridad de la nube podría ser un potencial problema que está siendo investigado por el grupo que fija los estándares para proteger los datos de las tarjetas de crédito.

El Payment Card Industry (PCI) Council ha creado un grupo de trabajo para examinar con detenimiento los servicios de cloud computing y determinar el nivel de exposición al que se enfrentan los datos de tarjetas de pago si grandes almacenes, restaurantes, hoteles o similares relegan la información de las tarjetas a un proveedor externo.

El PCI Council ha fijado su atención en el cloud computing porque sus miembros cada vez utilizan más la tecnología. “Como resultado, el Consejo está evaluando varias opciones para abordar, de una manera más formal y con nuestras organizaciones participantes, cómo la informática cloud se aplica a los actuales requerimientos del PCI Data Security Standard y hacia dónde llevar el DSS en el futuro”, señalaron desde este organismo.

El Consejo PCI somete su estándar a continuos ciclos de revisión con el objetivo de mantener los datos identificados como personales tan privados como sea posible y minimizar el número de brechas de datos. El organismo también está examinando de cerca la virtualización como un posible vector de amenazas que debería ser tratado de manera independiente, aunque el consejo dice que el protocolo actual debería cubrirlo.

“Cloud computing y virtualización son cuestiones importantes para nuestros miembros. Estamos viendo un incremento en el uso de servidores virtuales en el mercado y entre nuestros participantes”, aseguran en un comunicado. “El consejo intenta mantener un planteamiento tecnológico neutro y aborda específicamente el riesgo asociado con el entorno de los datos del titular de la tarjeta. Actualmente estamos evaluando si los requerimientos de la actual versión 1.2 del PCI Data Security Standard mitigan las emergentes amenazas y vulnerabilidades relacionadas con los componentes virtuales. El consejo espera aportar mayor claridad al respecto a finales de año”.


Autor: CSO
Fecha: 26/05/2009
Votos: 0  
Más sobre:

PCI

 

tarjetas

 políticas estrategias 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2010 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es