携程漏洞门涉嫌违规难追责:新消法未规定如何处罚

http://www.e23.cn2014-04-03法治周末

    摘  要:专家认为,携程存储用户敏感信息CVV码的行为,违背了银联的相关规定,但携程应承担何种责任却不明确,后续处罚也难以跟进

“规范需要和法律法规相结合,不履行标准该承担怎样的法律责任,这也需要有相应的规定。”

  不过阿拉木斯也坦言,相对来说,系统很难达到绝对安全,它是一个动态的过程,就像操作系统一样,总会不断有漏洞出现,需要不断去打补丁修复,而这种动态性也是当前修法和立法所面临的一个困境。

  链接

  CFCA:

  即中国金融认证中心(China Financial Certification Authority),是经中国人民银行[微博]和国家信息安全管理机构批准成立的国家级权威的安全认证机构,是重要的国家金融信息安全基础设施之一。

  PIC认证:

  即支付卡行业数据安全标准(Payment Card Industry Data Security Standard)。Visa、MasterCard、American Express、Discover Financial Services、JCB这全球五大国际卡组织在2006年一起创办了PCI安全标准委员会,并制定了这套保护持卡人数据的技术和操作的基本安全要求措施。

上一页 1 2 3 4 下一页
作者:蔡长春   网络编辑:陈淑贞

浮世绘

免责声明:凡本网注明“来源:XXX(非舜网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。本网转载其他媒体之稿件,意在为公众提供免费服务。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。