商號不正確處理信用卡資料易洩漏

【本報訊】個人資料保護辦公室與生產力暨科技轉移中心合辦研討會,講解個人資料保護和信用卡安全標準等問題。

研討會主講者之一港大專業進修學院港大附屬學院講師龐博文是全球數百名PCI DSS審計員之一。龐博文稱,洩漏信用卡資料案例全球比比皆是,好多時信用卡資料在商號不正確處理情況下洩漏。

龐博文稱,有內地預訂機票和酒店的旅行網站違反信用卡安全國際標準規定,儲存持卡人的CVV驗證碼。他指出網站可要求填寫CVV驗證碼但不能儲存,CVV驗證碼加上信用卡號碼和到期日,基本上已是1張信用卡。