Kasada kart okuttuğunuz terminal, arkasında son derece karmaşık bir güvenlik mimarisi barındırıyor. Target ve Wendy’s gibi dev perakendecilerin yaşadığı büyük veri ihlallerinin ortak paydası aynıydı: POS sistemlerine sızan RAM scraping zararlı yazılımları aylarca fark edilmeden kart verisi çaldı. Araştırmalar, tüketicilerin yüzde 75’inin bir siber olay yaşayan markadan alışverişi bıraktığını gösteriyor. Buna ek olarak PCI DSS 4.0, BDDK, GİB Yeni Nesil ÖKC düzenlemesi ve KVKK kapsamında perakendecilerin karşılaması gereken ciddi teknik ve yasal yükümlülükler var. Bu rehberde POS tehdit vektörlerini, EMV çip güvenliğini, VAPT metodolojisini, P2PE ve tokenizasyonla veriyi hiç tutmama stratejisini ve temassız ödemelerdeki yeni nesil zafiyetleri anlatıyoruz.
Details