Яндекс.Метрика
Яндекс.Метрика
Яндекс.Метрика

С 1 февраля 2018 года вступает в силу новая версия стандарта безопасности платежных карт

Дата:

Главная его задача — обеспечение безопасности данных владельцев банковских карт. Как рассказал руководитель направления управления доступом компании Softline Иван Молотилов, стандарт безопасности платежных карт (PCI DSS) был разработан и периодически дорабатывается советом, учрежденным международными платежными системами (MasterCard, VISA и др.). Главная его задача – обеспечение безопасности данных владельцев банковских карт, которая хранится и обрабатывается в […]

Главная его задача — обеспечение безопасности данных владельцев банковских карт.

Как рассказал руководитель направления управления доступом компании Softline Иван Молотилов, стандарт безопасности платежных карт (PCI DSS) был разработан и периодически дорабатывается советом, учрежденным международными платежными системами (MasterCard, VISA и др.). Главная его задача – обеспечение безопасности данных владельцев банковских карт, которая хранится и обрабатывается в информационных системах торгово-сервисных предприятий и поставщиков услуг, чья деятельность связана с приемом и обработкой платежей при помощи банковских карт. Выпущена новая версия стандарта была почти два года назад, и до сих пор носила рекомендательный характер.

— Стандарт довольно ощутимо видоизменен. Одно из его главных нововведений — повышение требований к периодичности проведения пентестов, то есть мероприятий по моделированию кибератак, которые в том или ином виде помогают понять степень защищенности от нападений злоумышленников. Новая редакция предписывает проведение тестов на проникновение не реже, чем раз в полгода, в то время как в прошлой версии рекомендовалось проводить их раз в год, и большинство компаний этим ограничивалось. Кроме того, в новой редакции PCI DSS усилены требования по многофакторной аутентификации, когда для доступа к данным кроме пароля требуется ввести дополнительные сведения, известные или принадлежащие конкретному пользователю. Если раньше многофакторная аутентификация требовалась пользователям, работающим в сегменте PCI DSS удаленно, то теперь это правило распространяется и на внутренних пользователей, имеющих доступ к защищаемому сегменту обработки платежных данных, — говорит Иван Молотилов.

По словам эксперта, в процессе автоматизированной обработки банковских карт потенциально возможен риск вешних кибератак или превышения должностных полномочий сотрудников организаций с целью мошенничества и хищения денежных средств.

— Необходимость периодического обновления стандарта связана с непрерывным процессом изобретения злоумышленниками новых способов атак на информационные системы. Стоит отметить, что все принимаемые нововведения разрабатываются на основе анализа статистики зафиксированных инцидентов безопасности в организациях, использующих процессинг банковских карт, потому полностью обоснованы и не являются завышенными, — говорит Иван Молотилов.

Он подчеркнул, что за неисполнение требований обновленного PCI DSS участников рынка эмиссии банковских карт будут ожидать санкции со стороны платежных систем (в основном они обладают статусом финансового характера, либо с ограничениями, связанными с бизнес-процессами).

— Предполагается, что двух лет (с момента принятия новой версии стандарта до дня его вступления в силу) достаточно, чтобы все участники рынка успели адаптировать свою инфраструктуру к новым требованиям. Но в конце 2017 года о соответствии новым требованиям, по нашей приблизительной оценке, могли заявить не более 30% организаций. В первую очередь, это наиболее крупные финансовые организации и участники индустрии процессинга карт, «топовые» российские банки, преимущественно базирующиеся в центральной части России. На мой взгляд, к 1 февраля ситуация существенно не изменится, в соответствии с экономической целесообразностью и за счет корректировок бюджета на ИТ, если грядущие изменения не были учтены при планировании бюджета, компании начнут подготавливать свою инфраструктуру к новым требованиям непосредственно перед предстоящим аудитом соответствия PCI DSS, который проводится ежегодно. Сделать это придется всем, потому что несоответствие требованиям – это штрафы и дополнительные издержки для компании, так как деятельность, связанная с платежами — весомая часть дохода таких компаний, — уверен эксперт.

Иван Молотилов уточнил, чтобы привести инфраструктуру в соответствие с новым PSI DSS, необходимо обратиться в компетентную компанию, обладающую статусом Qualified Security Assessor, которая проведет независимый аудит соответствия требованиям, выявит недостатки текущего состояния комплексной системы защиты сегмента процессинга платежей по банковским картам и выдаст рекомендации по их устранению.

— Устранение этих недостатков требует модернизации комплексной системы защиты информации и включения новых мер защиты, одной из которой, с учетом требований новой версии стандарта, может быть внедрение или модернизация системы многофакторной аутентификации, — говорит Иван Молотилов. — Если собственные решения или поставщики услуг, которые ваша организация использует для проведения пентестов и идентификации пользователей, не соответствуют новому стандарту PCI DSS, есть смысл позаботиться о выборе новых. В качестве примера таких решений можно привести разработку российской компании Indeed ID, а также лидера мирового рынка решений аутентификации – Gemalto c их решением SafeNet Authentication Service. Стоимость реализации проекта может начинаться от 400 000 рублей и зависит от количества пользователей, систем с которыми необходимо интегрироваться и используемого типа OTP-токена (устройства для генерации одноразовых паролей).

Эксперт подчеркнул, что лучше разобраться в существующих на рынке предложениях и подобрать то, которое подходит для реализации ваших потребностей, может помочь компания, где есть специалисты в области информационной безопасности. В частности, инженеры и архитекторы компании Softline, по его словам, могут организовать такой «пилот» бесплатно, и по его итогам помочь заказчику привести инфраструктуру в соответствие с требованиями разработчиков стандарта.

После устранения всех недочетов провести повторный аудит. В случае подтверждения устранения замечаний, компании выдается сертификат о соответствии PCI DSS. Впоследствии компания обязуется предоставлять платежной системе или эквайеру отчеты с самооценкой соответствия уровню сертификации, который определяется количеством транзакций в год.

Фото: пресс-служба компании

Наталья Пинигина: Налоговики просят новосибирские компании добровольно доплатить налоги прошлых лет

Предпринимателям рекомендовали усилить мониторинг за контрагентами при заключении соглашений и провести проверку уже имеющихся контрактов

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

«Выходим из зоны хайпа»: новосибирский IT-эксперт объяснил усталость людей от нейросетей

В 2026 году обществу предстоит пересмотреть свои отношения с искусственным интеллектом — к такому выводу приходят авторы исследований, посвящённых использованию нейросетей. Опросы показывают, что пользователи устали от текстов и видео, созданных ИИ. Infopro54 поговорил об этом с IT-экспертом.

Нейросети стали общедоступным инструментом в 2023 году. В течение двух лет их популярность и стремление использовать где только можно росли. С помощью ИИ стали писать практически всё — от пресс-релизов до книг. И на этом фоне стали звучать прогнозы о том, что множество профессий станут не нужны. А в 2025 году в английском языке словом года стал сленговый термин slop («слоп»), который дословно переводится как «помои» и обозначает контент низкого качества, сгенерированный нейросетью. В русском языке отдельного слова нет, но проблема обилия такого контента существует.

Читать полностью

Искусственный интеллект окажет ментальную поддержку новосибирцам

В рамках тарифа РИИЛ, разработанного специально для новосибирской молодежи, цифровая платформа МТС представляет инновационного ИИ-помощника. Молодые люди смогут делиться с ним своими переживаниями и заботами, получать полезные рекомендации по улучшению эмоционального фона, а также расширять знания в сфере психологии. Для подписчиков указанного тарифного плана общение с ассистентом предоставляется безвозмездно и без ограничений.

При обращении с личным вопросом ИИ-ассистент будет стремиться уточнить детали. Например, если начинающий специалист испытывает колебания относительно смены работы и не может принять решение, бот поинтересуется, какие именно аспекты текущей деятельности вызывают истощение и какие изменения желательны. После небольшого обсуждения ИИ определит ключевую проблему, например, отсутствие развития карьеры, и запросит подтверждение правильности понимания. Затем ассистент предложит поэтапное решение, например, порекомендует составить список потенциально интересных компаний и изучить пять подходящих вакансий в течение недели.

Читать полностью

Молодежный парламент Новосибирской области заподозрили в использовании искусственного интеллекта

После ежегодного доклада о деятельности Молодежного парламента Новосибирской области за 2025 год депутат Заксобрания, представитель «Российской партии пенсионеров» Владимир Ворожцов порекомендовал молодым коллегам не увлекаться искусственным интеллектом при подготовке публичных выступлений. Он напомнил, что месяц назад на мероприятии в Заксобрании с докладом выступал представитель Молодежного парламента.

— Где-то на третьей фразе меня стали терзать смутные сомнения. Выступление было очень похоже на текст, сгенерированный искусственным интеллектом. В таких чатах, даже отечественных, часто проскакивает что-то англосаксонское. В частности, от представителя Молодежного парламента я услышал следующую фразу о молодых ученых сибирского Академгородка, которые «сидя в маленьких квартирках в Новосибирске, мечтают о Нобелевских премиях». Лично мне, как человеку, много лет прожившему в Академгородке — у меня супруга работала в институте, эта фраза показалась не академовской и не новосибирской, — заявил Ворожцов.

Читать полностью

Строительство еще одного ЦОДа затягивается в Новосибирске

Срок действия разрешения на возведение центра обработки данных (ЦОД) NK ПАРК «DC НСК-Октябрьский» продлен до февраля 2027 года.

Напомним, управление архитектурно-строительной инспекции мэрии Новосибирска выдало московской компании ООО «Управляющая компания «А Класс Капитал» разрешение на строительство ЦОД в феврале 2025 года.

Читать полностью

Михаил Пясковский: Кооперация предприятий России по Гособоронзаказу требует особого учета

Основатель франчайзинговой сети «ИнфоСофт» Михаил Пясковский в интервью Infopro54 проанализировал тренд на автоматизацию раздельного учета по требованиям Гособоронзаказа, а также прокомментировал почему «1С» становится стандартом для предприятий ОПК и при чем тут Интеграторы.

— Михаил Владимирович, среди опубликованных внедренных решений на официальном сайте фирмы «1С», у партнерской сети «ИнфоСофт» все больше проектов автоматизации оборонных предприятий. Вы специализируетесь на автоматизации раздельного учета по 275-ФЗ и Гособоронзаказу?

Читать полностью

В Новосибирске ученые создали многофокусный VR-шлем для подготовки космонавтов

Российские ученые разработали новый шлем виртуальной реальности с многофокусной системой, способный обеспечить более глубокое погружение и предназначенный, в частности, для тренировок в условиях, имитирующих открытый космос. По словам заместителя директора Института автоматики и электрометрии СО РАН, декана факультета информационных технологий НГУ Михаила Лаврентьева, устройство в перспективе может использоваться для подготовки космонавтов и подводников, а также для дистанционного управления оборудованием на Луне.

Разработка создана специалистами ИАиЭ СО РАН совместно с компанией «Софтлаб-нск» и Конструкторско-технологическим институтом научного приборостроения СО РАН. Как пояснил Лаврентьев, ключевая задача прибора — решить проблему рассогласования естественных механизмов восприятия глубины, которые возникают при использовании обычных VR-шлемов. Человеческий мозг определяет расстояние до объекта, используя бинокулярное зрение и аккомодацию хрусталика. В стандартных гарнитурах эти два механизма вступают в конфликт, что через 20-30 минут часто вызывает головную боль, головокружение и искаженное восприятие пространства.

Читать полностью

Наталья Пинигина: Налоговики просят новосибирские компании добровольно доплатить налоги прошлых лет

Предпринимателям рекомендовали усилить мониторинг за контрагентами при заключении соглашений и провести проверку уже имеющихся контрактов

Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Февраль 2026
Пн Вт Ср Чт Пт Сб Вс
 1
2345678
9101112131415
16171819202122
232425262728  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности