Companhias compatíveis com PCI DSS sofrem menos violações de dados.

Enquanto a maioria das organizações em conformidade com o Padrão de Segurança de Cartões de Crédito (PCI DSS – Payment Card Industry Data Security Standard) sofrem menos ou nenhuma violação, muitos ainda não percebem o impacto positivo do PCI-DSS na segurança dos dados, de acordo com um estudo da Imperva e do Ponemon Institute.

De acordo com o estudo, 64% das organizações em conformidade com o padrão PCI-DSS reportaram não terem sofrido nenhuma violação de dados envolvendo cartão de crédito nos últimos 2 anos, enquanto somente 38% das que não estão de acordo com o padrão tiveram o mesmo resultado positivo.

Quando se fala no total das violações de dados  (incidentes de segurança em geral, além dos que envolvem dados de cartão de crédito), 63% das organizações compatíveis com o padrão sofreram no máximo uma violação, comparada com 22% das organizações não-compatíveis.

A pesquisa também mostra a falta de percepção na importância do PCI-DSS, com apenas 33% dos participantes acreditando que os gastos com o padrão são cobertos pelo valor e segurança que ele traz para a organização.

Para a versão completa da pesquisa “2011 PCI-DSS Complicance Trends Study”, clique aqui (é necessário se registrar).

Via: PCI DSS compliant companies suffer fewer data breaches