Яндекс.Метрика

С 1 февраля 2018 года вступает в силу новая версия стандарта безопасности платежных карт

Дата:

Главная его задача — обеспечение безопасности данных владельцев банковских карт. Как рассказал руководитель направления управления доступом компании Softline Иван Молотилов, стандарт безопасности платежных карт (PCI DSS) был разработан и периодически дорабатывается советом, учрежденным международными платежными системами (MasterCard, VISA и др.). Главная его задача – обеспечение безопасности данных владельцев банковских карт, которая хранится и обрабатывается в […]

Главная его задача — обеспечение безопасности данных владельцев банковских карт.

Как рассказал руководитель направления управления доступом компании Softline Иван Молотилов, стандарт безопасности платежных карт (PCI DSS) был разработан и периодически дорабатывается советом, учрежденным международными платежными системами (MasterCard, VISA и др.). Главная его задача – обеспечение безопасности данных владельцев банковских карт, которая хранится и обрабатывается в информационных системах торгово-сервисных предприятий и поставщиков услуг, чья деятельность связана с приемом и обработкой платежей при помощи банковских карт. Выпущена новая версия стандарта была почти два года назад, и до сих пор носила рекомендательный характер.

— Стандарт довольно ощутимо видоизменен. Одно из его главных нововведений — повышение требований к периодичности проведения пентестов, то есть мероприятий по моделированию кибератак, которые в том или ином виде помогают понять степень защищенности от нападений злоумышленников. Новая редакция предписывает проведение тестов на проникновение не реже, чем раз в полгода, в то время как в прошлой версии рекомендовалось проводить их раз в год, и большинство компаний этим ограничивалось. Кроме того, в новой редакции PCI DSS усилены требования по многофакторной аутентификации, когда для доступа к данным кроме пароля требуется ввести дополнительные сведения, известные или принадлежащие конкретному пользователю. Если раньше многофакторная аутентификация требовалась пользователям, работающим в сегменте PCI DSS удаленно, то теперь это правило распространяется и на внутренних пользователей, имеющих доступ к защищаемому сегменту обработки платежных данных, — говорит Иван Молотилов.

По словам эксперта, в процессе автоматизированной обработки банковских карт потенциально возможен риск вешних кибератак или превышения должностных полномочий сотрудников организаций с целью мошенничества и хищения денежных средств.

— Необходимость периодического обновления стандарта связана с непрерывным процессом изобретения злоумышленниками новых способов атак на информационные системы. Стоит отметить, что все принимаемые нововведения разрабатываются на основе анализа статистики зафиксированных инцидентов безопасности в организациях, использующих процессинг банковских карт, потому полностью обоснованы и не являются завышенными, — говорит Иван Молотилов.

Он подчеркнул, что за неисполнение требований обновленного PCI DSS участников рынка эмиссии банковских карт будут ожидать санкции со стороны платежных систем (в основном они обладают статусом финансового характера, либо с ограничениями, связанными с бизнес-процессами).

— Предполагается, что двух лет (с момента принятия новой версии стандарта до дня его вступления в силу) достаточно, чтобы все участники рынка успели адаптировать свою инфраструктуру к новым требованиям. Но в конце 2017 года о соответствии новым требованиям, по нашей приблизительной оценке, могли заявить не более 30% организаций. В первую очередь, это наиболее крупные финансовые организации и участники индустрии процессинга карт, «топовые» российские банки, преимущественно базирующиеся в центральной части России. На мой взгляд, к 1 февраля ситуация существенно не изменится, в соответствии с экономической целесообразностью и за счет корректировок бюджета на ИТ, если грядущие изменения не были учтены при планировании бюджета, компании начнут подготавливать свою инфраструктуру к новым требованиям непосредственно перед предстоящим аудитом соответствия PCI DSS, который проводится ежегодно. Сделать это придется всем, потому что несоответствие требованиям – это штрафы и дополнительные издержки для компании, так как деятельность, связанная с платежами — весомая часть дохода таких компаний, — уверен эксперт.

Иван Молотилов уточнил, чтобы привести инфраструктуру в соответствие с новым PSI DSS, необходимо обратиться в компетентную компанию, обладающую статусом Qualified Security Assessor, которая проведет независимый аудит соответствия требованиям, выявит недостатки текущего состояния комплексной системы защиты сегмента процессинга платежей по банковским картам и выдаст рекомендации по их устранению.

— Устранение этих недостатков требует модернизации комплексной системы защиты информации и включения новых мер защиты, одной из которой, с учетом требований новой версии стандарта, может быть внедрение или модернизация системы многофакторной аутентификации, — говорит Иван Молотилов. — Если собственные решения или поставщики услуг, которые ваша организация использует для проведения пентестов и идентификации пользователей, не соответствуют новому стандарту PCI DSS, есть смысл позаботиться о выборе новых. В качестве примера таких решений можно привести разработку российской компании Indeed ID, а также лидера мирового рынка решений аутентификации – Gemalto c их решением SafeNet Authentication Service. Стоимость реализации проекта может начинаться от 400 000 рублей и зависит от количества пользователей, систем с которыми необходимо интегрироваться и используемого типа OTP-токена (устройства для генерации одноразовых паролей).

Эксперт подчеркнул, что лучше разобраться в существующих на рынке предложениях и подобрать то, которое подходит для реализации ваших потребностей, может помочь компания, где есть специалисты в области информационной безопасности. В частности, инженеры и архитекторы компании Softline, по его словам, могут организовать такой «пилот» бесплатно, и по его итогам помочь заказчику привести инфраструктуру в соответствие с требованиями разработчиков стандарта.

После устранения всех недочетов провести повторный аудит. В случае подтверждения устранения замечаний, компании выдается сертификат о соответствии PCI DSS. Впоследствии компания обязуется предоставлять платежной системе или эквайеру отчеты с самооценкой соответствия уровню сертификации, который определяется количеством транзакций в год.

Фото: пресс-служба компании

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

За навык работы с нейросетями в Новосибирске предлагают до 250 тысяч рублей

С начала 2026 года в Сибирском федеральном округе работодатели разместили 196 вакансий, требующих навыков работы с нейросетями. Наибольший спрос на таких специалистов наблюдается в Новосибирской области, где открыто 40% всех подобных вакансий. Далее следуют Красноярский край (15%), Омская область (14%), Томская область (13%), Иркутская область (8%), Алтайский край (7%), Кемеровская область (3%), Хакасия и Республика Алтай (по 1%).

Исследование вакансий на сайте hh.ru показало, что в настоящее время нейросети востребованы среди специалистов различных профессий. Среди них особенно выделяются дизайнеры, художники, контент-менеджеры, интернет-маркетологи, программисты, разработчики, копирайтеры, редакторы, корректоры, секретари, менеджеры по продажам, дата-сайентисты, финансовые и инвестиционные аналитики, видеооператоры, видеомонтажёры, аналитики, PR-менеджеры и педагоги. На эти профессии приходится 79% всех вакансий, где требуется владение нейросетями.

Читать полностью

Лабораторию для тестирования ИИ-разработок создадут в Новосибирске

На базе Регионального центра компетенций (РЦК) в сфере производительности труда «Корпорации развития Новосибирской области» появится исследовательская лаборатория, где будут разрабатывать и тестировать пилотные проекты в области искусственного интеллекта. Эти разработки будут внедряться на промышленных предприятиях области, сообщила министр экономического развития региона Светлана Шарпф.

— На площадке также планируется анализировать успешные практики цифровизации предприятий и формировать на их основе базы кейсов, — добавила министр.

Читать полностью

В Новосибирске разработан домашний кардиограф для людей с болезнями сердца

Студенты Новосибирского государственного технического университета НЭТИ разработали комплекс для самостоятельного контроля сердечного ритма. Домашний кардиограф рассчитан на людей с уже выявленными сердечно-сосудистыми заболеваниями, которым требуется регулярная оценка состояния. Infopro54 поговорил с руководителем проекта.

Устройство позволяет пациентам самостоятельно записывать электрокардиограмму без посещения медицинского учреждения. Авторы проекта подчеркивают, что домашний кардиограф не ставит диагноз, а только информирует пользователя о наличии или отсутствии отклонений и необходимости обращения к врачу.

Читать полностью

«Мы пока не доверяем нейросети и все перепроверяем»: в Новосибирске нейрохирург рассказал, как на самом деле врачи относятся к ИИ

В России на начало марта 2026 года уже 53 продукта с искусственным интеллектом были зарегистрированы как медицинские изделия. Годом ранее было 39. Медучреждениям рекомендовано внедрять ИИ в свою работу, и они это делают, даже если не видят особо выдающихся результатов.

В Новосибирске состоялась встреча врачей, разработчиков медицинских программ с ИИ и юристов. Они обсуждали проблемы, связанные с нейросетями, которые ставят диагнозы, ведут медицинскую документацию и считаются чуть ли не возможной заменой настоящим докторам. Журналист Infopro54 стал одним из участников встречи. Записи всех выступлений есть в распоряжении редакции. Разговор на тему «Искусственный интеллект в белом халате: помощник или конкурент?» открыл врач-нейрохирург НИИТО им. Я. Л. Цивьяна, начальник научно-исследовательского отдела, доктор медицинских наук Сергей Мишинов. В своем выступлении он привел показательные примеры из практики института травматологии и ортопедии, в частности проекты, связанные с компьютерным зрением: когда ИИ распознает на МСКТ-снимках те или иные патологии.

Читать полностью

Самая продолжительная DDoS-атака на новосибирскую компанию длилась 20 часов

Количество хакерских атак на Сибирский федеральный округ за 2025 год выросло почти в три раза. Об этом говорится в результатах исследования DDoS-атак, проведенного аналитиками экосистемы ИБ-решений и экспертизы для комплексной защиты бизнеса RED Security (входит в цифровую экосистему МТС).

При этом Сибирь стала одним из наименее атакуемых регионов и разделила с Южным федеральным округом шестое место по стране. Всего в округе было отражено более 5,5 тысяч DDoS-атак — около 10% от общего числа инцидентов в регионах. Больше всего атак пришлось на Красноярский край, Томскую область и Алтай.

Читать полностью

С помощью СКИФа в Новосибирске разработают новые сплавы для костных имплантов

На станции СКИФ «Инженерное материаловедение» планируют создавать материалы для медицины. Об этом стало известно в ходе круглого стола «Синхротронный источник СКИФ», который прошел в рамках выставки «МашЭкспо Сибирь».

— Например, есть класс специальных титановых сплавов для костных имплантов, у которых специально уменьшают модуль упругости для того, чтобы приблизить его к модулю упругости кости. Это нужно для того, чтобы титановый элемент был по своим характеристикам близок к кости, чтобы конструкция функционировала гармонично. Кроме того, такие материалы должны быть нетоксичными и биосовместимыми, — рассказал научный сотрудник ЦКП «СКИФ» и НГТУ НЭТИ к.ф.-м. н. Глеб Довженко.

Читать полностью
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Март 2026
Пн Вт Ср Чт Пт Сб Вс
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности