Android

I månaderna efter avslöjandet av vad som kan vara den största dataöverträdelsen i amerikanska historien har Heartlands VD varit pekar fingeren på betalningsindustrin.

Anonim

Carr har varit ganska öppen när man talar om själva brytet i motsats till den relativa tystnaden från TJX efter dess data bryter tillbaka 2007. Heartland sa tidigt att de trodde att någon lade ett lyssnarprogram i strömmen där data i rörelse inte var krypterad. När Payis Processing Information Sharing Council (PPISC) möttes för fisttiden denna vecka i St. Pete Beach, Florida, tog Carr det ovanliga steget att dela ut USB-filer med den skadliga kod som hittades på Heartland-systemet vid tidpunkten för överträdelsen som såväl som skadlig kod upptäckt genom andra undersökningar av databrott under 2008 och 2009 så att andra betalningsoperatörer kunde leta efter skadlig kod på sina egna system. Carr sa i sin Q1 2009 Earnings Call på torsdagen att andra industrier delar säkerhetsinformation så här, varför kan inte kortprocessorerna?

Dessutom är Heartland i färd med att utveckla en sann end-to-end-kryptering (E2E) lösning för sina köpmän. Vad som är annorlunda är att Heartland vill vara den första betalningsprocessorn för att säkerställa att uppgifterna fortfarande krypteras hela vägen från försäljningsstället genom hanteringen av kortföretaget. För närvarande måste processorer dekryptera kundkreditkortsuppgifter på det sista steget på grund av äldre system på platsen för kortbolagen. Heartland hoppas kunna erbjuda sin E2E-tjänst under det tredje kvartalet i år.

Slutligen har Carr varit mest upptalad mot sina konkurrenter, av vilka han säger att han försökte använda dataöverträdelsen mot Heartland. Det var allvarliga konsekvenser av överträdelsen: Både Visa och MasterCard tog bort Heartland från sina listor av PCI DSS-certifierade processorer, och åtminstone MasterCard lagde också en stor böter på banker som använder Heartland. Företaget står också inför en rättegångssökande. Separat Carr själv är under utredning från SEC om en aktieförsäljning som han gjorde sent i 2008.

Förra veckan har Heartland, som behandlar kortdata främst från restauranger, bensinstationer och hotell, certifierat igen som PCI DSS-kompatibel av Visa, MasterCard och Discover. "Vi hoppas att detta kommer att sluta en gång för alla värden av falska och vilseledande uttalanden som några konkurrenter har använt, visserligen med stor framgång att skrämma köpmän till att lämna Heartland", säger Carr i inkomstskedet.

Robert Vamosi är en risk-, bedrägeri- och säkerhetsanalytiker för Javelin Strategy & Research och en oberoende datasäkerhetsförfattare som täcker brottsliga hackare och malware hot.