Consejo de seguridad nacional para proteger su sistema POS


Consejo de seguridad nacional para proteger su sistema POS

A la luz de la reciente violación de seguridad de Target, es fundamental que todos los propietarios aseguren su punto de vista. Los equipos de venta (POS) están debidamente protegidos de los ciberdelincuentes. El Equipo de Preparación para Emergencias Informáticas de los Estados Unidos (US-CERT) del Departamento de Seguridad Nacional dijo que hay dos formas en que los cibercriminales apuntan a los datos de consumidores ingresados ​​en los sistemas POS. del hardware (es decir, el equipo utilizado para deslizar una tarjeta de crédito o débito, y la computadora o dispositivo móvil conectado) y el software que le dice al hardware qué hacer con la información que captura.

Robo de una manera datos es mediante la conexión de un dispositivo físico al sistema POS para recopilar datos de la tarjeta, lo que se conoce como skimming. La otra forma en que los cibercriminales roban datos es mediante la entrega de malware para adquirir datos de tarjetas de crédito y débito a medida que pasan a través de un sistema de punto de venta, enviando finalmente la información personal deseada al delincuente.

Funcionarios de US-CERT dijeron una vez que el ciberdelincuente recibía datos, a menudo se trafica con otros sospechosos, que usan los datos para crear tarjetas de crédito y débito fraudulentas.

Además del daño financiero que se produce cuando se infiltra un sistema POS, puede tener un impacto devastador en la empresa reputación. Para protegerse de tales esquemas, US-CERT aconseja a las empresas que sigan varias prácticas recomendadas para aumentar la seguridad de sus sistemas POS e impedir el acceso no autorizado:

Use contraseñas seguras:

  • Los instaladores de sistemas POS a menudo usan las contraseñas predeterminadas para simplicidad en la configuración inicial. Sin embargo, los ciberdelincuentes pueden obtener fácilmente las contraseñas predeterminadas en línea. Se recomienda encarecidamente que los propietarios de negocios cambien las contraseñas a sus sistemas POS regularmente, utilizando nombres de cuenta únicos y contraseñas complejas. Actualizar aplicaciones de software POS:
  • Asegúrese de que las aplicaciones de software POS estén utilizando las últimas aplicaciones de software actualizadas y parches de aplicaciones de software . Los sistemas POS, al igual que las computadoras, son vulnerables a los ataques de malware cuando las actualizaciones requeridas no se descargan e instalan oportunamente. Instale un firewall:
  • Los firewalls deben utilizarse para proteger los sistemas POS de ataques externos. Un cortafuegos puede evitar el acceso no autorizado ao desde una red privada bloqueando el tráfico de hackers, virus, gusanos u otros tipos de malware diseñados específicamente para comprometer un sistema POS. Use software antivirus:
  • Programas antivirus Trabajar para reconocer el software que se ajusta a su definición actual de ser malicioso e intenta restringir el acceso de ese malware a los sistemas. Es importante actualizar continuamente los programas antivirus para que sean efectivos en una red POS. Restringir el acceso a Internet:
  • Restrinja el acceso a computadoras o terminales del sistema POS para evitar que los usuarios expongan accidentalmente el sistema POS a amenazas de seguridad La Internet. Los sistemas POS solo deben utilizarse en línea para realizar actividades relacionadas con POS y no para uso general de Internet. Prohibir el acceso remoto:
  • El acceso remoto permite a un usuario iniciar sesión en un sistema como un usuario autorizado sin estar físicamente presente. Los ciberdelincuentes pueden explotar las configuraciones de acceso remoto en los sistemas POS para obtener acceso a estas redes. Para evitar el acceso no autorizado, es importante no permitir el acceso remoto a la red POS en todo momento. Los consumidores que sospechen que su información de tarjeta de crédito o débito se ha visto comprometida pueden tomar varias medidas cautelares para proteger su dinero y evitar el robo de identidad , Dijeron los funcionarios de CERT-EE. UU. Estos pasos incluyen cambiar las contraseñas en línea y los PIN utilizados en los cajeros automáticos y los sistemas POS; solicitando una tarjeta de débito o crédito de reemplazo; monitorear la actividad de la cuenta de cerca; y colocando un congelamiento de seguridad en los tres informes nacionales de crédito (Equifax, Experian y TransUnion). Una congelación bloqueará el acceso al archivo de crédito de los consumidores con prestamistas con los que aún no tienen negocios.


Detrás de la gloria y el glamour: una mirada interior a mi sueño emprendedor

Detrás de la gloria y el glamour: una mirada interior a mi sueño emprendedor

Crear una compañía como Dazzle Me Parties siempre ha sido mi sueño. En la escuela secundaria, formé parte de un programa acelerado que brindó experiencia práctica y exposición al emprendimiento. Sin embargo, el miedo a lo desconocido sofocó mi crecimiento. Eventualmente, decidí transformar mi miedo en combustible.

(Negocio)

¿Su SMB debería ofrecer telemedicina como beneficio?

¿Su SMB debería ofrecer telemedicina como beneficio?

Se espera que los costos de atención médica para los empleadores aumenten casi 6.5 por ciento en 2018, según un estudio del Instituto de Investigación de Salud de PwC. Como tal, los empleadores en todas partes han intentado reducir sus costos a través de diferentes medios, que incluyen ofrecer a los empleados planes de deducible alto y recortar otros beneficios relacionados con la salud.

(Negocio)