- คอยตื่นตัวและตรวจติดตามดูระบบทั้งหมดที่มีข้อมูลผู้ถือบัตรหรืออาจมีการเชื่อมโยงกับสภาพแวดล้อมทางข้อมูลของผู้ถือบัตรดังกล่าว
- อย่าล็อกอินเข้าสู่ระบบหรือเปลี่ยนรหัสผ่านในระบบที่มีความเสี่ยง อย่าล็อกอินในฐานะ ROOT
- แยกระบบที่มีความเสี่ยงนั้นออกจากระบบเครือข่ายโดยการถอดปลั๊กสายเคเบิลออก อย่าปิดเครื่อง
- เปลี่ยนแปลงข้อมูลการระบุตัวตนเข้าระบบบริการรักษาความปลอดภัยบนจุดเชื่อมต่อและระบบทั้งหมดโดยใช้การเชื่อมต่อแบบไร้สายยกเว้นระบบที่มีความเสี่ยง
- บันทึกข้อมูลและหลักฐานทางอิเล็กทรอนิกทั้งหมด
- เก็บบันทึกการดำเนินการทั้งหมดไว้
ภาพรวม
จะทำการตอบโต้อย่างทันท่วงทีในกรณีที่มีการละเมิดข้อมูลเกิดขึ้น ติดต่อกับธนาคารที่ท่านเปิดบัญชีไว้ (Acquiring bank) ทันที
บัญชีที่ตอบสนอง
ทำตามขั้นตอนต่าง ๆ เหล่านี้หากท่านเชื่อว่าข้อมูลของท่านไม่ปลอดภัย
-
-
- แจ้งให้กลุ่มรักษาความปลอดภัยสารสนเทศภายในของท่านและทีมตอบโต้ต่อเหตุการณ์ได้รับทราบ
- แจ้งให้เจ้าของเครื่องรูดบัตรของท่านทราบ
-
- กรณีนี้ต้องดำเนินการภายใน 3 วันทำการนับจากวันเกิดเหตุการณ์ ดูแม่แบบการรายงานแจ้งได้จากภาคผนวก A ในแนวทางปฏิบัติเรื่องสิ่งที่จะต้องทำในกรณีที่ถูกฉ้อโกง
-
ส่งหมายเลขบัตรวีซ่า อินเทอร์ลิงก์ และหมายเลขบัญชี Plus ที่เป็นไปได้ทั้งหมดให้ภายใน 10 วันทำการ วีซ่าจะกระจายหมายเลขทั้งหมดดังกล่าวไปยังผู้ออกบัตรพร้อมทั้งเก็บเป็นความลับ
หมายเหตุ: วีซ่าและเจ้าของเครื่องรูดบัตรของท่านจะใช้ดุลยพินิจพิจารณาว่าจะดำเนินการสืบสวนทางนิติวิทยาศาสตร์แบบเป็นอิสระหรือไม่
ทีมตอบรับของวีซ่า
Visa มีฝ่ายสนับสนุนสองกลุ่มที่จะคอยช่วยท่านตอบโต้กับการละเมิดบัตรชำระเงินใด ๆ
การสืบสวนการฉ้อโกงของวีซ่า
- จะทำงานเพื่อให้ได้หมายเลขบัญชีที่ถูกฉ้อโกงทั้งหมดเท่าที่จะเป็นไปได้
- แบ่งปันข้อมูลบัญชีที่มีความเสี่ยงกับผู้ออกบัตร
- ทำงานร่วมกับหน่วยงานด้านกฎหมายที่เหมาะสมในนามของท่าน
- อำนวยความสะดวกในการสืบสวนทางนิติวิทยาศาสตร์ในเวลาที่เหมาะสม
- [email protected]
ทีมรักษาความปลอดภัยทางข้อมูล (Data Security Team)
- จัดหาแนวทางปฏิบัติไว้คอยช่วยเหลือในการตอบโต้ต่อเหตุการณ์ดังกล่าวของท่าน
- สนับสนุนท่านในการระบุข้อบกพร่องด้านความปลอดภัย
- ให้ความมั่นใจว่าท่านจะดำเนินการเพื่อลดความเสี่ยงต่อข้อมูลบัญชีผู้ถือบัตรในอนาคต
- ช่วยท่านในการตรวจสอบยืนยันการปฏิบัติตาม PCI DSS อย่างรวดเร็ว
- [email protected]
แหล่งข้อมูลเพิ่มเติม
ค้นหาข้อมูลเพิ่มเติมเกี่ยวกับการปกป้องธุรกิจของท่าน
การลดความเสี่ยงในการชำระเงินสำหรับร้านค้าโดยใช้ธุรกิจให้บริการ/ผู้ค้าปลีก (Integrator/Reseller)
เหล่าอาชญากรไซเบอร์พุ่งเป้าไปที่บริษัทรับช่วงขาย ณ จุดขาย (POS)
การจัดการการเจาะข้อมูลอย่างมีประสิทธิภาพ
แนวทางการสื่อสารการละเมิดข้อมูล (Data Breach Communication Guidelines)
การระบุและการลดภัยคุกคามที่มีต่อการประมวลผลการชำระเงินผ่านอี-คอมเมิร์ช