Název:
Analýza požadavků ba bezpečnost karetního průmysli a problémy při jejich implementaci
Překlad názvu:
Analysis of security requirements for payment card industry and problems with their implementation
Autoři:
Klečka, Jakub ; Doucek, Petr (vedoucí práce) ; Krob, Jan (oponent) Typ dokumentu: Diplomové práce
Rok:
2008
Jazyk:
cze
Nakladatel: Vysoká škola ekonomická v Praze
Abstrakt: [cze][eng] Prudký rozvoj nových technologií a jejich snadná dostupnost s sebou přináší i nová rizika, kterým je třeba čelit. Tato práce se zaměřila na oblast platebních karet, která prochází bouřlivým rozvojem. Karetními systémy protékají miliardy dolarů ročně, objevují se nové technologie, bezkontaktní karty, předplacené karty, platební terminály a bankomaty nabízejí nové a služby. Obchodníci hledají nové příležitosti. Tento stav s sebou ale přináší nové hrozby. Tyto hrozby nejsou zcela nové, pouze prostředí se zvětšilo a zkomplikovalo. Naneštěstí se staré hrozby nepodařilo zcela vymítit. Nedostatečná nebo chybějící legislativní opatření a jejich malá vynutitelnost nemůže účinně bojovat s narůstající kriminalitou v této oblasti. Na druhou stranu si řada organizací uvědomuje rizika plynoucí z těchto hrozeb a snaží se jim čelit. Na základě konsensu byly vytvořeny nové specifikace a požadavky pro jednotlivé subjekty karetního průmyslu tak,aby se předešlo některým hrozbám a vliv zbylých byl eliminován na přijatelnou úroveň. Tyto požadavky nebo obrany byly již zčásti implementovány a staly se předmětem této práce. Cílem této práce je tyto požadavky rozkrýt. Zjistit, zda pokrývají všechna rizika a jak moc jsou efektivní a pomoci vyřešit otázku jejich implementace. Práce je prakticky orientovaná a může pomoci odpovědným osobám zajistit splnění požadavků a pokrytí působících hrozeb.Rapid development of new technologies and their easy implementation introduces new risks that must be faced. This diploma thesis concentrates at payment card industry. Payment card industry come through significant development. Billions of dollar each year flow through these systems. New technologies like contactless cards, prepaid brand cards are emerging, ATM and payment terminal support new services and products. Merchant are looking for new opportunities. This situation brings along new threats and introduces new vulnerabilities. These are not necessarily new, only the whole environment got much more complicated and digger. Unfortunately the acting threats and vulnerabilities were not eliminated. Missing legislation measures and restricted enforceability are not sufficient to effectively fight against crime in this area. On the other hand sever organizations are aware of these threats and tries to face them. New security requirements were introduced for each separate subjects of payment card industry so that the risks are eliminated or their impact is reduced to an acceptable degree. Some of these requirements were already implemented and are in the scope of this work. The goal of this work is to explore these requirements. To find out what risks they are affecting and how effective they are. And in case of need help to implement the appropriate security measure. This work is practically oriented and can help responsible persons to ensure compliance with the requirements and face all effecting threats.
Klíčová slova:
audit; bezpečnost; platební karty; standard; payment card; security; standard
Instituce: Vysoká škola ekonomická v Praze
(web)
Informace o dostupnosti dokumentu:
Dostupné v digitálním repozitáři VŠE. Původní záznam: http://www.vse.cz/vskp/eid/8604