Donnaforex Prime Forex Global


Global Prime não consegue lidar com os dados do cliente com segurança Há mais de uma semana escrevi sobre o Global Prime não usando o SSL em formulários que exigem dados do cliente no fórum stevehopwoodforex. Meu post foi excluído imediatamente juntamente com minha conta. Eu tentei postar em donnaforex eo post lá foi excluído também. Provavelmente nunca passou de seus moderadores. Pelo menos eles não excluíram minha conta. A Global Prime ainda não fez nada sobre o assunto. Claramente eles não estão levando muito a sério. Aqui estão alguns formulários no site Global Prime que enviam dados de clientes não criptografados pela internet (nome, email, conta nr, verificação de cartão de crédito, etc.): globalprime. au/forex/. - card-funding / globalprime. au/forex/. Ithdraw-funds / Para ilustrar o risco, aqui estão alguns exemplos do que foi feito com alguns dos dados listados acima que não é transferido de forma segura: Como Apple e Amazônia falhas de segurança levou ao meu épico Hacking Informações bancárias podem estar em risco Esta é Meu post original para a seção Global Prime do fórum stevehopwoodforex e para a seção broker forum donnaforex: Razões pelas quais não. O site globalprime não parece ter ou usar um certificado SSL. Se assim for, por que eles fariam isso É imprudente e irresponsável. Vendo que eles têm seus clientes scans de cartão de crédito transmitidos para o site e eles de alguma forma lidar com pagamentos de cartão de crédito, eles não estão sujeitos às regras de conformidade PCI pcicomplianceguide. org/pci-faqs-2/ Perguntas freqüentes de conformidade PCI: Q: O que É PCI A: O Padrão de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS) é um conjunto de requisitos projetados para garantir que TODAS as empresas que processam, armazenam ou transmitem informações de cartão de crédito mantêm um ambiente seguro. Essencialmente, qualquer comerciante que tenha um Merchant ID (MID). P: A quem o PCI aplica A: O PCI aplica-se a TODAS as organizações ou comerciantes, independentemente do tamanho ou número de transações, que aceita, transmite ou armazena dados de portadores de cartões. Dito de outra forma, se qualquer cliente dessa organização paga o comerciante diretamente usando um cartão de crédito ou cartão de débito, então os requisitos PCI DSS se aplicam. P: Se eu aceitar apenas cartões de crédito por telefone, o PCI ainda se aplica a mim A: Sim. Todas as empresas que armazenam, processam ou transmitem dados de titulares de cartões de pagamento devem ser compatíveis com PCI. P: O que é definido como dados do titular do cartão A: Dados do portador do cartão são quaisquer dados pessoalmente identificáveis ​​associados a um titular do cartão. Este pode ser um número de conta, data de validade, nome, endereço, número de segurança social, etc. Todas as informações pessoalmente identificáveis ​​associadas ao titular do cartão que são armazenadas, processadas ou transmitidas também são consideradas dados do titular do cartão. P: Quais são as penalidades para o incumprimento A: As marcas de pagamento podem, a seu critério, multar um banco comprador de 5.000 a 100.000 por mês por violações de conformidade PCI. Os bancos irão provavelmente passar esta multa em jusante até que eventualmente atinge o comerciante. P: Sou compatível com PCI se tenho um certificado SSL A: Não. Os certificados SSL não protegem um servidor Web contra ataques ou intrusões mal-intencionados. Certificados SSL de alta segurança fornecem a primeira camada de segurança e segurança do cliente, como a seguir, mas existem outras etapas para alcançar a conformidade PCI.

Comments

Popular posts from this blog

Forex Info 24 Plastic Pipe

Forex Sgd To Myr

Forex4noobs Pdf Free