Apesar de todos os esforços das empresas de proteger as informações de clientes, fraudes eletrônicas e roubos de informações têm aumentado drasticamente. Em 2008, mais de US$ 4 milhões foram gastos em operações fraudulentas nos Estados Unidos, de acordo com o U.S Departament of Justice.
Os governos estudam formas de criar leis para combater esse tipo de crime, enquanto os bancos e as operadoras de cartão crédito tomaram suas próprias iniciativas para criar normas para garantir boas práticas no uso, manuseio e armazenagem de dados de cartão de crédit: Payment Card Industry (PCI) - Data Security Standard DSS).
Fraudes de Cartão de Crédito.
Fraudes eletrônicas ou fraudes de cartão de crédito são aquelas em que os dados do cartão de crédito (número, validade e código de segurança) são roubados e usados indevidamente para a realização de compras em estabelecimentos. Os estabeleciemntos entregam o produto comprado e esperam receber, em alguns dias, o crédito referente áquela venda.
Ao receber a fatura do cartão de crédito, os clientes (portadores de cartão de crédito) identificam despesas que não foram feitas por eles e solicitam à administradora o cancelamento das mesmas. A admisntradora, por sua vez, estorna a compra do estabelecimentom, que não recebe o dinheiro e já entregou o produto. O estabelecimento acaba assumindo o prejuízo da fraude.
O que é PCI-DSS?
Em setembro de 2006, algumas bandeiras de cartão crédito, entre elas Visa, Mastecard e American Express, criaram um conselho designado a criar e recomendas as melhores práticas de segurança de dados, a serem seguidas pelos estabelecimentos comerciais que aceitem cartões de crédito como forma de pagamento, para proteger a privacidade dos consumidores portadores de cartões de crédito. Esse conselho é chamado PCI Council (www.pcisecuritystandards.org.).
O PCI-DSS contempla 12 requerimentos básicos que têm o objetivo de:
- Manter a rede de dados segura;
- Proteger as informações de portadores de cartão de crédito;
- Manter um programa de Gerenciamento de vulnerabilidade;
- Implementar um forte controle de acessos;
- Manter uma política de segurança de informações.
12 Requerimentos da PCI-DSS
- Instalar e manter um firewall para proteger dados de cartão de crédito.
- Não utilizar senhas padrão ou outras configurações de segurança dos software utilizados.
- Proteger dados de cartões de crédito armazenados.
- Utilizar criptografia na transmissão de dados de cart~eos de crédito, manter um programa de Gerenciamento de Vulnerabilidade.
- Utilizar regulamente programas anti-vírus.
- Desenvolver e manter sistemas e aplicações seguras, implementar um forte controle de acesso.
- Restringir acesso a dados de cartões de crédito por negócio e por pessoas que relamente precisam acessá-los.
- Designar um único ID para cada usuário da rede e sistemas.
- Restringir acesso físico aos dados de cartões de crédito, testar e monitorar a rede regulamente.
- Rastrear e monitorar todos os acessos à rede e dados de cartões de crédito.
- Testar a segurança de sistemas e processos regularmente, manter um programa de Gerenciamento de Vulnerabilidade.
- Manter um política que enderece informações de segurança.