- Waspadalah dan pantau semua sistem yang menyimpan data pemegang kartu atau dapat tersambung dengan lingkungan data pemegang kartu.
- Jangan masuk atau mengganti kata sandi dalam sistem yang berisiko. Jangan masuk sebagai ROOT.
- Putuskan sambungan kabel antara sistem yang berisiko dengan jaringan. Jangan dimatikan.
- Ubah pengenal layanan aman pada titik akses dan semua sistem menggunakan sambungan nirkabel, kecuali sistem yang berisiko.
- Simpan semua log dan bukti elektronik.
- Catat semua tindakan yang telah diambil.
Ikhtisar
Apabila terjadi pembobolan data, tanggapi dengan cepat. Segera hubungi bank acquirer Anda.
Daftar periksa tanggapan
Ikuti langkah berikut jika Anda merasa telah diretas
-
-
- Beri tahu kelompok keamanan informasi internal serta tim tanggap insiden Anda.
- Beri tahu acquirer Anda.
-
- Hal ini harus dilakukan dalam waktu 3 hari kerja setelah insiden berlangsung. Lihat Lampiran A dalam pedoman Hal yang Harus Dilakukan Saat Diretas untuk melihat templat laporan.
-
Kirimkan semua nomor akun Visa, Interlink, dan Plus Anda yang berpotensi telah diretas dalam waktu 10 hari kerja. Visa akan membagikan nomor tersebut kepada penerbit dan menjaga kerahasiaannya.
Catatan: Visa dan acquirer Anda akan memutuskan untuk melaksanakan atau tidak melaksanakan investigasi forensik mandiri.
Tim tanggap Visa
Visa memiliki dua kelompok dukungan yang akan membantu Anda menanggapi pelanggaran kartu pembayaran.
Investigasi Penipuan Visa
- Berupaya memperoleh semua nomor akun yang berpotensi diretas
- Membagikan informasi akun berisiko dengan penerbit
- Bekerja sama dengan penegak hukum yang sesuai dengan mengatasnamakan Anda
- Memfasilitasi investigasi forensik yang tepat waktu
- [email protected]
Tim Keamanan Data
- Menyediakan pedoman untuk membantu Anda menanggapi insiden
- Membantu Anda mengidentifikasi kecacatan keamanan
- Memastikan Anda bertindak untuk menekan risiko terhadap informasi akun Anda di masa depan
- Membantu Anda memverifikasi kepatuhan PCI DSS (Standar Keamanan Data) dengan cepat
- [email protected]
Sumber daya lain
Temukan informasi lebih lanjut dalam melindungi bisnis Anda
Menekan Risiko Pembayaran untuk Merchant yang Menggunakan Integrator/Penyalur
Penjahat Siber yang Menyasar Integrator Point of Sale
Menangani Pembobolan Data Secara Efektif
Pedoman Komunikasi Pembobolan Data
Mengidentifikasi dan Menanggulangi Ancaman Terhadap Pemrosesan Pembayaran Perdagangan Elektronik