Pour gérer vos consentements :
Categories: Cloud

American Express, Mastercard, Visa veulent décourager les pirates

Les scandales ne manquent pas : LexisNexis, Bank of America? Le vol de données bancaires sur le web entache l’image des cartes de crédit, et leur coûte cher. C’est pourquoi Visa, Mastercard et American Express se sont associés afin d’imposer des conditions de sécurité draconiennes aux commerçants ou à leurs hébergeurs.

Amendes et retrait de licence pendent donc au nez de ceux qui ne répondront pas aux exigences ou «vendor compliance» (mise en conformité) avant le 30 juin 2005. Le programme prévoit un engagement formel des commerçants à se plier à un ensemble de règles de sécurité, et, surtout, à un audit de leur système d’information tous les trois mois. Une quarantaine de prestataires sont aujourd’hui agréés pour effectuer ces contrôles. L’un d’entre eux, Qualysguard, spécialiste de la sécurité des systèmes d’information, propose une solution automatisée basée sur une technologie propriétaire. L’outil repère les vulnérabilités, grâce à un système de ‘scans’ prédéfinis en fonction des spécifications de Mastercard. «Un serveur qui présente des failles, un pare-feu mal configuré, des routeurs mal protégés, ou certains applicatifs ainsi que les bases de données représentent autant de vulnérabilités que les ‘hackers’ savent bien exploiter» explique Philippe Courtot, p-dg de l’éditeur. Une fois les failles repérées, l’outil les corrige et établit des rapports de conformité. On retiendra que la base des vulnérabilités est constamment actualisée. «En réalité, 90% de nos clients vont bien au delà des exigences de Vendor compliance. Ils effectuent déjà ce contrôle au moins toutes les deux semaines» explique cet expert ès sécurité. Qualys Mastercard SDP est activé via n’importe quel navigateur Web. Une procédure vraiment simple, insiste Philippe Courtot. Mais réalisme d’abord: un service technique est toutefois prévu pour accompagner les clients.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

6 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

13 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

2 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago