Analysis of security requirements for payment card industry and problems with their implementation

Thesis title: Analýza požadavků ba bezpečnost karetního průmysli a problémy při jejich implementaci
Author: Klečka, Jakub
Thesis type: Diplomová práce
Supervisor: Doucek, Petr
Opponents: Krob, Jan
Thesis language: Česky
Prudký rozvoj nových technologií a jejich snadná dostupnost s sebou přináší i nová rizika, kterým je třeba čelit. Tato práce se zaměřila na oblast platebních karet, která prochází bouřlivým rozvojem. Karetními systémy protékají miliardy dolarů ročně, objevují se nové technologie, bezkontaktní karty, předplacené karty, platební terminály a bankomaty nabízejí nové a služby. Obchodníci hledají nové příležitosti. Tento stav s sebou ale přináší nové hrozby. Tyto hrozby nejsou zcela nové, pouze prostředí se zvětšilo a zkomplikovalo. Naneštěstí se staré hrozby nepodařilo zcela vymítit. Nedostatečná nebo chybějící legislativní opatření a jejich malá vynutitelnost nemůže účinně bojovat s narůstající kriminalitou v této oblasti. Na druhou stranu si řada organizací uvědomuje rizika plynoucí z těchto hrozeb a snaží se jim čelit. Na základě konsensu byly vytvořeny nové specifikace a požadavky pro jednotlivé subjekty karetního průmyslu tak,aby se předešlo některým hrozbám a vliv zbylých byl eliminován na přijatelnou úroveň. Tyto požadavky nebo obrany byly již zčásti implementovány a staly se předmětem této práce. Cílem této práce je tyto požadavky rozkrýt. Zjistit, zda pokrývají všechna rizika a jak moc jsou efektivní a pomoci vyřešit otázku jejich implementace. Práce je prakticky orientovaná a může pomoci odpovědným osobám zajistit splnění požadavků a pokrytí působících hrozeb.
Keywords: standard; audit; platební karty; bezpečnost
Thesis title: Analysis of security requirements for payment card industry and problems with their implementation
Author: Klečka, Jakub
Thesis type: Diploma thesis
Supervisor: Doucek, Petr
Opponents: Krob, Jan
Thesis language: Česky
Rapid development of new technologies and their easy implementation introduces new risks that must be faced. This diploma thesis concentrates at payment card industry. Payment card industry come through significant development. Billions of dollar each year flow through these systems. New technologies like contactless cards, prepaid brand cards are emerging, ATM and payment terminal support new services and products. Merchant are looking for new opportunities. This situation brings along new threats and introduces new vulnerabilities. These are not necessarily new, only the whole environment got much more complicated and digger. Unfortunately the acting threats and vulnerabilities were not eliminated. Missing legislation measures and restricted enforceability are not sufficient to effectively fight against crime in this area. On the other hand sever organizations are aware of these threats and tries to face them. New security requirements were introduced for each separate subjects of payment card industry so that the risks are eliminated or their impact is reduced to an acceptable degree. Some of these requirements were already implemented and are in the scope of this work. The goal of this work is to explore these requirements. To find out what risks they are affecting and how effective they are. And in case of need help to implement the appropriate security measure. This work is practically oriented and can help responsible persons to ensure compliance with the requirements and face all effecting threats.
Keywords: standard; security; payment card

Information about study

Study programme: Aplikovaná informatika/Informační management
Type of study programme: Magisterský studijní program
Assigned degree: Ing.
Institutions assigning academic degree: Vysoká škola ekonomická v Praze
Faculty: Faculty of Informatics and Statistics
Department: Department of Systems Analysis

Information on submission and defense

Date of assignment: 30. 9. 2008
Date of submission: 15. 12. 2008
Date of defense: 3. 2. 2009
Identifier in the InSIS system:

Files for download

    Last update: