Ny standard for kreditkortsikkerhed

Artiklen blev oprindeligt publiceret den 2/9/2008

Firmaer, der bruger og opbevarer data om betalingskort, vil snart skulle følge en ny standard.

Reglerne for, hvordan virksomhederne skal beskytte kreditkortoplysninger, fastlægges af et udvalg under den amerikanske brancheorganisation Payment Card Industry (PCI). Sikkerhedsstandarden, PCI Data Security Standard, ventes snart klar i version 1.2.

Ifølge bladet Network World omfatter den blandt andet disse ændringer i forhold til version 1.1:

Virksomheder skal kontrollere firewall-regler hvert halve år i stedet for som nu hvert kvartal.

Nye trådløse netværk må ikke etableres med WEP-sikkerhed (Wired Equivalence Privacy), men skal anvende stærkere sikringsmetoder. Eksisterende WEP-løsninger må dog godt køre videre i en periode.

Kravet om at slå udsendelse af SSID-koder fra fjernes.

Standarden ventes offentliggjort i næste måned. Fra 1. juli 2009 vil den være gældende, til den tid er det ikke tilstrækkeligt at følge version 1.1.

Links