Conformità agli standard PCI: un problema (in più) per le aziende

Pubblicato il 11 Feb 2014

shutterstock_562645711

Un nuovo Report pubblicato da Verizon ha evidenziato che troppe aziende, tra quelle che hanno completato gli assessment annuali richiesti dal Payment Card Industry (PCI) Data Security Standard (DSS), hanno difficoltà nell’essere conformi su base continuativa, risultando con ciò più esposte ad un aumento del rischio di violazioni dei dati, oltre a possibili perdite finanziarie e danni alla reputazione.
“Continuiamo a osservare molte aziende che considerano la conformità PCI come un singolo evento che accade una volta l’anno, non tenendo conto del fatto che la conformità deve essere invece oggetto di attenzione 365 giorni l’anno”, ha dichiarato Rodolphe Simonetti, Managing Director, PCI Practice di Verizon Enterprise Solutions.

Secondo il Report “Verizon 2014 PCI Compliance” diffuso oggi dalla società americana, le transazioni con carte di pagamento rimangono uno degli obiettivi principali degli hacker, con una frequenza degli episodi di violazione dei dati che appare in crescita.
“Una conformità inferiore al 100% rappresenta oggi un problema per le aziende”, continua Simonetti. “Abbiamo visto in infinite occasioni come la mancata conformità renda un’azienda vulnerabile al furto dei dati delle carte di credito, fatto che può costare potenzialmente centinaia di milioni di dollari una volta calcolati tutti i danni, senza parlare della perdita di fiducia da parte dei consumatori e dell’impatto sulla reputazione del brand. Le aziende devono pensare nuovamente a come mantenere un ambiente PCI-compliant, sia dedicando più risorse sia collaborando con un provider di servizi di sicurezza gestiti”.

PCI DSS: di cosa stiamo parlando?

PCI è una serie di standard creata e mantenuta dal PCI Security Standards Council (SSC), che rappresenta i maggiori schemi internazionali di carte di pagamento, per verificare che commercianti e fornitori di servizi proteggano adeguatamente i dati dei titolari. Gli standard riguardano qualsiasi carta (debito, credito, prepagata, commerciale) che veicoli il logo di una delle compagnie membro di PCI: Express, Discover Financial Services, JCB International, MasterCard, Visa Europe e Visa Inc.

Sebbene gli standard PCI non siano considerabili alla stessa stregua di una normativa (tranne in un paio di stati americani) e la non conformità non costituisca – di fatto – un’infrazione sanzionabile, il rispetto delle specifiche è richiesto dagli schemi internazionali. Le aziende che non li rispettano sono suscettibili di ottenere condizioni commerciali meno favorevoli (in alcuni casi può anche essere rifiutato il servizio di acquiring) e laddove occorresse un episodio di violazione dei dati e l’azienda fosse non conforme agli standard, la probabilità che ad essa si applichino delle penali è molto alta.

Il PCI Data Security Standard (DSS) 2.0, su cui il rapporto di Verizon si concentra, è rappresentato da un insieme di 6 obiettivi – ripartiti in 12 requisiti e 289 controlli. L’ambito di applicazione è molto vasto, coprendo problematiche come la crittografia dei dati memorizzati, la valutazione di vulnerabilità e la configurazione dei controlli di accesso.

Le specifiche offrono ai commercianti una buona base per un’efficace protezione dei dati di pagamento dei propri clienti.
Nel corso del tempo gli standard PCI sicurezza sono stati arricchiti da un numero sempre maggiore di ulteriori schemi di riferimento, note orientative, criteri di valutazione ed altre norme pubblicate dal PCI SSC. Questi documenti sono stati pensati per essere utilizzati sia dalle organizzazioni nei loro percorsi di conformità sia da assessor interni e/o indipendenti, che, annualmente, valutano il rispetto delle aziende alle specifiche.

I requisiti presi in considerazione dal report e le valutazioni su cui si basano le analisi

Basato sui dati raccolti nel corso di centinaia di valutazioni PCI DSS condotte dal team dei PCI Qualified Security Assessor di Verizon dal 2011 al 2013 ed effettuate su casistiche reali, il Report esamina dettagliatamente il grado di conformità delle organizzazioni a ciascuno dei 12 requisiti specifici dello standard PCI, offrendo suggerimenti che possono essere adottati per ottenere e mantenere la conformità. “Le attività legate alla conformità dovrebbero essere pianificate, integrate con le più ampie iniziative di governance, sicurezza e conformità, e automatizzate il più possibile in modo da aiutare ad assicurarne la sostenibilità e la convenienza economica”, rileva Simonetti.


Un trend positivo

La conformità iniziale delle aziende agli standard PCI dimostra qualche miglioramento, rivela il rapporto. Nel 2013, più dell’82% delle aziende si è palesato conforme ad almeno l’80% degli standard PCI al momento della valutazione annuale, contro il 32% del 2012. Le differenze a livello regionale dipendono essenzialmente dalle diverse normative, dai differenti requisiti legali e dai particolari livelli di adozione. La regione Asia-Pacifico ha conquistato la prima posizione (75%), seguita dagli Stati Uniti con il 56% e dall’Europa con il 31%.

Le aree in cui le aziende evidenziano più difficoltà nel conseguimento della compliance includono: test di sicurezza (23,8%), monitoraggio della sicurezza e capacità di rilevare e reagire efficacemente alle compromissioni dei dati (17%), e protezione dei dati sensibili memorizzati (55,6%).

Valuta la qualità di questo articolo

La tua opinione è importante per noi!

Speciale PNRR

Tutti
Analisi
Fondi
PA
Formazione
Ecologia
Digital Economy
Leggi l'articolo L’importanza di PINN e SciML per il futuro della ricerca data-driven
RETI NEURALI
L’importanza di PINN e SciML per il futuro della ricerca data-driven
Leggi l'articolo PNRR, a che punto siamo e cosa possono aspettarsi le aziende private
Next Generation EU
PNRR, a che punto siamo e cosa possono aspettarsi le aziende private
Leggi l'articolo Operativo il nuovo portale del MISE con tutti i finanziamenti per le imprese
Incentivi
Operativo il nuovo portale del MISE con tutti i finanziamenti per le imprese
Leggi l'articolo Il PNRR occasione unica per i Comuni digitali: strumenti e risorse per enti e cittadini
Servizi comunali
Il PNRR occasione unica per i Comuni digitali: strumenti e risorse per enti e cittadini
Leggi l'articolo PNRR dalla teoria alla pratica: tecnologie e soluzioni per l’innovazione in Sanità
Healthcare data platform
PNRR dalla teoria alla pratica: tecnologie e soluzioni per l’innovazione in Sanità
Leggi l'articolo Competenze digitali, partono le Reti di facilitazione
Skill
Competenze digitali, partono le Reti di facilitazione
Leggi l'articolo Scuola 4.0, PNRR ultima chance: ecco come cambierà il sistema formativo
Gli obiettivi
Scuola 4.0, PNRR ultima chance: ecco come cambierà il sistema formativo
Leggi l'articolo PNRR 2, è il turno della space economy
Sistema Paese
PNRR 2, è il turno della space economy
Leggi l'articolo FORUM PA 2022: la maturità digitale dei comuni italiani rispetto al PNRR
FORUM PA 2022
FORUM PA 2022: la maturità digitale dei comuni italiani rispetto al PNRR
Leggi l'articolo PNRR: dalla Ricerca all’impresa, una sfida da cogliere insieme
Analisi
PNRR: dalla Ricerca all’impresa, una sfida da cogliere insieme
Leggi l'articolo Pnrr, il Dipartimento per la Trasformazione digitale si riorganizza
INNOVAZIONE
Pnrr, il Dipartimento per la Trasformazione digitale si riorganizza
Leggi l'articolo PA verde e sostenibile: il ruolo di PNRR, PNIEC, energy management e green public procurement
FORUM PA 2022
PA verde e sostenibile: il ruolo di PNRR, PNIEC, energy management e green public procurement
Leggi l'articolo PNRR, Comuni e digitalizzazione: tutto su fondi e opportunità, in meno di 3 minuti. Guarda il video!
Analisi
PNRR, Comuni e digitalizzazione: tutto su fondi e opportunità, in meno di 3 minuti. Guarda il video!
Leggi l'articolo Competenze digitali e servizi automatizzati pilastri del piano Inps
Rapporti
Competenze digitali e servizi automatizzati pilastri del piano Inps
Leggi l'articolo Attuazione del PNRR: il dialogo necessario tra istituzioni e società civile. Rivedi lo Scenario di FORUM PA 2022
Analisi
Attuazione del PNRR: il dialogo necessario tra istituzioni e società civile. Rivedi lo Scenario di FORUM PA 2022
Leggi l'articolo Pnrr, fondi per il Politecnico di Torino. Fra i progetti anche IS4Aerospace
Progetti
Pnrr, fondi per il Politecnico di Torino. Fra i progetti anche IS4Aerospace
Leggi l'articolo PNRR, Colao fa il punto sulla transizione digitale dell’Italia: «In linea con tutte le scadenze»
Analisi
PNRR, Colao fa il punto sulla transizione digitale dell’Italia: «In linea con tutte le scadenze»
Leggi l'articolo Ict, Istat “riclassifica” i professionisti. Via anche al catalogo dati sul Pnrr
Analisi
Ict, Istat “riclassifica” i professionisti. Via anche al catalogo dati sul Pnrr
Leggi l'articolo Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
Analisi
Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
Leggi l'articolo Ecosistema territoriale sostenibile: l’Emilia Romagna tra FESR e PNRR
FORUMPA 2022
Ecosistema territoriale sostenibile: l’Emilia Romagna tra FESR e PNRR
Leggi l'articolo Innovazione, il Mise “centra” gli obiettivi Pnrr: attivati 17,5 miliardi
Il Piano
Innovazione, il Mise “centra” gli obiettivi Pnrr: attivati 17,5 miliardi
Leggi l'articolo PNRR: raggiunti gli obiettivi per il primo semestre 2022. Il punto e qualche riflessione
Analisi
PNRR: raggiunti gli obiettivi per il primo semestre 2022. Il punto e qualche riflessione
Leggi l'articolo PNRR: dal dialogo tra PA e società civile passa il corretto monitoraggio dei risultati, tra collaborazione e identità dei luoghi
Analisi
PNRR: dal dialogo tra PA e società civile passa il corretto monitoraggio dei risultati, tra collaborazione e identità dei luoghi
Leggi l'articolo Comuni e PNRR: un focus sui bandi attivi o in pubblicazione
Webinar
Comuni e PNRR: un focus sui bandi attivi o in pubblicazione
Leggi l'articolo Formazione 4.0: cos’è e come funziona il credito d’imposta
Analisi
Formazione 4.0: cos’è e come funziona il credito d’imposta
Leggi l'articolo PA e sicurezza informatica: il ruolo dei territori di fronte alle sfide della digitalizzazione
PA e sicurezza
PA e sicurezza informatica: il ruolo dei territori di fronte alle sfide della digitalizzazione
Leggi l'articolo PNRR e servizi pubblici digitali: sfide e opportunità per Comuni e Città metropolitane
PA DIGITALE
PNRR e servizi pubblici digitali: sfide e opportunità per Comuni e Città metropolitane
Leggi l'articolo Water management in Italia: verso una transizione “smart” e “circular” 
Water Management
Water management in Italia: verso una transizione “smart” e “circular” 
Leggi l'articolo Transizione digitale, Simest apre i fondi Pnrr alle medie imprese
Le risorse
Transizione digitale, Simest apre i fondi Pnrr alle medie imprese
Leggi l'articolo Key trends per data center in tutto il 2022
Prospettive
Key trends per data center in tutto il 2022
Leggi l'articolo Smart City: quale contributo alla transizione ecologica
Analisi
Smart City: quale contributo alla transizione ecologica
Leggi l'articolo Idrogeno verde, 450 milioni € di investimenti PNRR, Cingolani firma
Decarbonizzazione
Idrogeno verde, 450 milioni € di investimenti PNRR, Cingolani firma
Leggi l'articolo PNRR, imprese in ritardo: ecco come le Camere di commercio possono aiutare
Unioncamere
PNRR, imprese in ritardo: ecco come le Camere di commercio possono aiutare
Leggi l'articolo Industria 4.0: solo un’impresa su tre pronta a salire sul treno Pnrr
I Fondi
Industria 4.0: solo un’impresa su tre pronta a salire sul treno Pnrr
Leggi l'articolo L’importanza di PINN e SciML per il futuro della ricerca data-driven
RETI NEURALI
L’importanza di PINN e SciML per il futuro della ricerca data-driven
Leggi l'articolo PNRR, a che punto siamo e cosa possono aspettarsi le aziende private
Next Generation EU
PNRR, a che punto siamo e cosa possono aspettarsi le aziende private
Leggi l'articolo Operativo il nuovo portale del MISE con tutti i finanziamenti per le imprese
Incentivi
Operativo il nuovo portale del MISE con tutti i finanziamenti per le imprese
Leggi l'articolo Il PNRR occasione unica per i Comuni digitali: strumenti e risorse per enti e cittadini
Servizi comunali
Il PNRR occasione unica per i Comuni digitali: strumenti e risorse per enti e cittadini
Leggi l'articolo PNRR dalla teoria alla pratica: tecnologie e soluzioni per l’innovazione in Sanità
Healthcare data platform
PNRR dalla teoria alla pratica: tecnologie e soluzioni per l’innovazione in Sanità
Leggi l'articolo Competenze digitali, partono le Reti di facilitazione
Skill
Competenze digitali, partono le Reti di facilitazione
Leggi l'articolo Scuola 4.0, PNRR ultima chance: ecco come cambierà il sistema formativo
Gli obiettivi
Scuola 4.0, PNRR ultima chance: ecco come cambierà il sistema formativo
Leggi l'articolo PNRR 2, è il turno della space economy
Sistema Paese
PNRR 2, è il turno della space economy
Leggi l'articolo FORUM PA 2022: la maturità digitale dei comuni italiani rispetto al PNRR
FORUM PA 2022
FORUM PA 2022: la maturità digitale dei comuni italiani rispetto al PNRR
Leggi l'articolo PNRR: dalla Ricerca all’impresa, una sfida da cogliere insieme
Analisi
PNRR: dalla Ricerca all’impresa, una sfida da cogliere insieme
Leggi l'articolo Pnrr, il Dipartimento per la Trasformazione digitale si riorganizza
INNOVAZIONE
Pnrr, il Dipartimento per la Trasformazione digitale si riorganizza
Leggi l'articolo PA verde e sostenibile: il ruolo di PNRR, PNIEC, energy management e green public procurement
FORUM PA 2022
PA verde e sostenibile: il ruolo di PNRR, PNIEC, energy management e green public procurement
Leggi l'articolo PNRR, Comuni e digitalizzazione: tutto su fondi e opportunità, in meno di 3 minuti. Guarda il video!
Analisi
PNRR, Comuni e digitalizzazione: tutto su fondi e opportunità, in meno di 3 minuti. Guarda il video!
Leggi l'articolo Competenze digitali e servizi automatizzati pilastri del piano Inps
Rapporti
Competenze digitali e servizi automatizzati pilastri del piano Inps
Leggi l'articolo Attuazione del PNRR: il dialogo necessario tra istituzioni e società civile. Rivedi lo Scenario di FORUM PA 2022
Analisi
Attuazione del PNRR: il dialogo necessario tra istituzioni e società civile. Rivedi lo Scenario di FORUM PA 2022
Leggi l'articolo Pnrr, fondi per il Politecnico di Torino. Fra i progetti anche IS4Aerospace
Progetti
Pnrr, fondi per il Politecnico di Torino. Fra i progetti anche IS4Aerospace
Leggi l'articolo PNRR, Colao fa il punto sulla transizione digitale dell’Italia: «In linea con tutte le scadenze»
Analisi
PNRR, Colao fa il punto sulla transizione digitale dell’Italia: «In linea con tutte le scadenze»
Leggi l'articolo Ict, Istat “riclassifica” i professionisti. Via anche al catalogo dati sul Pnrr
Analisi
Ict, Istat “riclassifica” i professionisti. Via anche al catalogo dati sul Pnrr
Leggi l'articolo Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
Analisi
Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
Leggi l'articolo Ecosistema territoriale sostenibile: l’Emilia Romagna tra FESR e PNRR
FORUMPA 2022
Ecosistema territoriale sostenibile: l’Emilia Romagna tra FESR e PNRR
Leggi l'articolo Innovazione, il Mise “centra” gli obiettivi Pnrr: attivati 17,5 miliardi
Il Piano
Innovazione, il Mise “centra” gli obiettivi Pnrr: attivati 17,5 miliardi
Leggi l'articolo PNRR: raggiunti gli obiettivi per il primo semestre 2022. Il punto e qualche riflessione
Analisi
PNRR: raggiunti gli obiettivi per il primo semestre 2022. Il punto e qualche riflessione
Leggi l'articolo PNRR: dal dialogo tra PA e società civile passa il corretto monitoraggio dei risultati, tra collaborazione e identità dei luoghi
Analisi
PNRR: dal dialogo tra PA e società civile passa il corretto monitoraggio dei risultati, tra collaborazione e identità dei luoghi
Leggi l'articolo Comuni e PNRR: un focus sui bandi attivi o in pubblicazione
Webinar
Comuni e PNRR: un focus sui bandi attivi o in pubblicazione
Leggi l'articolo Formazione 4.0: cos’è e come funziona il credito d’imposta
Analisi
Formazione 4.0: cos’è e come funziona il credito d’imposta
Leggi l'articolo PA e sicurezza informatica: il ruolo dei territori di fronte alle sfide della digitalizzazione
PA e sicurezza
PA e sicurezza informatica: il ruolo dei territori di fronte alle sfide della digitalizzazione
Leggi l'articolo PNRR e servizi pubblici digitali: sfide e opportunità per Comuni e Città metropolitane
PA DIGITALE
PNRR e servizi pubblici digitali: sfide e opportunità per Comuni e Città metropolitane
Leggi l'articolo Water management in Italia: verso una transizione “smart” e “circular” 
Water Management
Water management in Italia: verso una transizione “smart” e “circular” 
Leggi l'articolo Transizione digitale, Simest apre i fondi Pnrr alle medie imprese
Le risorse
Transizione digitale, Simest apre i fondi Pnrr alle medie imprese
Leggi l'articolo Key trends per data center in tutto il 2022
Prospettive
Key trends per data center in tutto il 2022
Leggi l'articolo Smart City: quale contributo alla transizione ecologica
Analisi
Smart City: quale contributo alla transizione ecologica
Leggi l'articolo Idrogeno verde, 450 milioni € di investimenti PNRR, Cingolani firma
Decarbonizzazione
Idrogeno verde, 450 milioni € di investimenti PNRR, Cingolani firma
Leggi l'articolo PNRR, imprese in ritardo: ecco come le Camere di commercio possono aiutare
Unioncamere
PNRR, imprese in ritardo: ecco come le Camere di commercio possono aiutare
Leggi l'articolo Industria 4.0: solo un’impresa su tre pronta a salire sul treno Pnrr
I Fondi
Industria 4.0: solo un’impresa su tre pronta a salire sul treno Pnrr

Articoli correlati