Does Stratfor not comply with PCI standards?

According to a document obtained by Wikileaks, and brought into attention by some investigative partnership organized by the same WikiLeaks, it appears that Stratfor is/ was not complying with the PCI standards of the Payment Card Industry.

Well, at some point in the past, in 2005 – 2006, only a handful of companies were PCI compliant. However, in recent years, most if not all of the customer-respectful companies became PCI compliant whereas, according to this Stratfor XML file dated November 12, 2011, Stratfor was storing CVV data of their customers’ cards, so it could re-bill them later and this violates the PCI standard, leaving me wonder why a global intelligence company would do something as stupid and careless as that.

There are obvious risks that customer data – like in this case – might get exposed and, as such, special precautionary measures should be taken.

Am I missing something?

Lasa un raspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Vreau să fiu părtaș la faptă. Poți, de asemenea, să fii părtaș și fără martori.

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.

Robintel
Despre Politica de Confidențialitate

Acest website are nevoie să folosească cookies, care sunt niște fișiere text de mici dimensiuni ce conțin referințe specifice, dar nu explicite, stocate pe computerul voastru, astfel încât, de exemplu, atunci când lăsați un comentariu, datele din formular să se salveze, dar nu numai.

Fără acces la cookies, aceste date nu se vor salva.

Pentru a afla mai multe despre cum folosim informațiile și despre dreptul vostru asupra datelor voastre, vă rugăm să consultați pagina Politica de Confidențialitate.

Puteți modifica accesul la aceste cookies accesând taburile din stânga.