Consigli sulla sicurezza interna per la protezione del sistema POS


Consigli sulla sicurezza interna per la protezione del sistema POS

Alla luce della recente violazione della sicurezza di Target, è fondamentale che tutti i titolari di aziende assicurino il loro punto- I sistemi di vendita (POS) sono adeguatamente protetti dai criminali informatici.

Il Dipartimento per la preparazione al pronto soccorso degli Stati Uniti del Dipartimento Homeland Security (US-CERT) ha detto che ci sono due modi in cui i criminali informatici hanno preso di mira i dati dei consumatori inseriti nei sistemi POS. dell'hardware (ovvero, l'apparecchiatura utilizzata per scorrere una carta di credito o di debito e il computer o il dispositivo mobile ad esso collegato) e il software che dice all'hardware cosa fare con le informazioni che cattura.

Un modo in cui i criminali rubano i dati sono collegando un dispositivo fisico al sistema POS per raccogliere i dati delle carte, che è indicato come scrematura. L'altro modo in cui i criminali informatici rubano i dati consiste nell'erogare malware per acquisire i dati delle carte di credito e di debito mentre passa attraverso un sistema POS, inviando infine le informazioni personali desiderate al criminale.

US-CERT ha dichiarato che il criminale informatico riceve il dati, viene spesso trasferito ad altri sospettati, che usano i dati per creare carte di credito e di debito fraudolente.

Oltre al danno finanziario che viene fatto quando un sistema POS viene infiltrato, può avere un impatto devastante sulla società reputazione. US-CERT consiglia alle aziende di seguire diverse best practice per aumentare la sicurezza dei loro sistemi POS e impedire l'accesso non autorizzato:

  • Usa password complesse: Gli installatori di sistemi POS utilizzano spesso le password predefinite per semplicità nella configurazione iniziale. Tuttavia, le password predefinite possono essere facilmente ottenute online dai cybercriminali. Si consiglia vivamente ai titolari delle attività di cambiare regolarmente le password ai propri sistemi POS, utilizzando nomi account univoci e password complesse.
  • Aggiornamento applicazioni software POS: Assicurarsi che le applicazioni software POS utilizzino le ultime applicazioni software aggiornate e le patch dell'applicazione software . I sistemi POS, allo stesso modo dei computer, sono vulnerabili agli attacchi di malware quando gli aggiornamenti richiesti non vengono scaricati e installati in modo tempestivo.
  • Installare un firewall: I firewall dovrebbero essere utilizzati per proteggere i sistemi POS da attacchi esterni. Un firewall può impedire l'accesso non autorizzato ao da una rete privata bloccando il traffico da hacker, virus, worm o altri tipi di malware specificamente progettati per compromettere un sistema POS.
  • Usa software anti-virus: Programmi anti-virus lavoro per riconoscere il software che si adatta alla sua attuale definizione di essere dannoso e tenta di limitare l'accesso di tale malware ai sistemi. È importante aggiornare continuamente i programmi antivirus in modo che siano efficaci su una rete POS.
  • Limita l'accesso a Internet: Limita l'accesso ai computer o ai terminali del sistema POS per impedire agli utenti di esporre accidentalmente il sistema POS alle minacce alla sicurezza la rete. I sistemi POS devono essere utilizzati esclusivamente online per svolgere attività connesse al POS e non per l'uso generale di Internet.
  • Vieta l'accesso remoto: L'accesso remoto consente a un utente di accedere a un sistema come utente autorizzato senza essere fisicamente presente. I criminali informatici possono sfruttare configurazioni di accesso remoto su sistemi POS per accedere a tali reti. Per impedire l'accesso non autorizzato, è importante non consentire l'accesso remoto alla rete POS in qualsiasi momento.

I consumatori che sospettano che le loro informazioni sulle carte di credito o di debito siano state compromesse possono prendere diverse precauzioni per proteggere i loro soldi e prevenire il furto di identità , Hanno detto funzionari del CERT. Questi passaggi includono la modifica delle password e dei PIN online utilizzati negli ATM e nei sistemi POS; richiedere un addebito o una carta di credito sostitutiva; monitorare l'attività dell'account da vicino; e ponendo un blocco di sicurezza su tutti e tre i rapporti di credito nazionali (Equifax, Experian e TransUnion). Un blocco bloccherà l'accesso al file di credito dei consumatori da parte di istituti di credito con i quali non fanno già affari.


Reclutamento dei Millennials? 4 vantaggi per il lavoro che desiderano veramente

Reclutamento dei Millennials? 4 vantaggi per il lavoro che desiderano veramente

Nel 2015, Pew Research Center ha riferito che i millennial - persone nate dai primi anni '80 alla fine degli anni '90 - hanno ufficialmente superato la Generazione X per diventare la quota maggiore della forza lavoro americana. È logico che i datori di lavoro abbiano cambiato i loro approcci di reclutamento e i loro vantaggi per soddisfare le preferenze di questo gruppo generazionale in continua crescita.

(Attività commerciale)

L'organizzazione è la chiave per la gestione delle finanze aziendali

L'organizzazione è la chiave per la gestione delle finanze aziendali

Le finanze aziendali possono sembrare un mal di testa, soprattutto durante la stagione delle tasse. È molto lavoro tenere il passo con ogni ricevuta, fattura e pagamento per tutto l'anno, ma essere organizzati e preparati con i registri finanziari è uno dei compiti più importanti di un imprenditore. "Non c'è niente di più terrificante, costoso o rischioso di presentarsi all'ufficio del vostro commercialista alla fine dell'anno con una scatola da scarpe di ricevute e nove dei vostri ultimi 12 estratti conto ", ha detto Ryan Watson, co-fondatore di Upsourced Accounting e partner della società di software di contabilità online Xero.

(Attività commerciale)