Яндекс.Метрика

С 1 февраля 2018 года вступает в силу новая версия стандарта безопасности платежных карт

Дата:

Главная его задача — обеспечение безопасности данных владельцев банковских карт. Как рассказал руководитель направления управления доступом компании Softline Иван Молотилов, стандарт безопасности платежных карт (PCI DSS) был разработан и периодически дорабатывается советом, учрежденным международными платежными системами (MasterCard, VISA и др.). Главная его задача – обеспечение безопасности данных владельцев банковских карт, которая хранится и обрабатывается в […]

Главная его задача — обеспечение безопасности данных владельцев банковских карт.

Как рассказал руководитель направления управления доступом компании Softline Иван Молотилов, стандарт безопасности платежных карт (PCI DSS) был разработан и периодически дорабатывается советом, учрежденным международными платежными системами (MasterCard, VISA и др.). Главная его задача – обеспечение безопасности данных владельцев банковских карт, которая хранится и обрабатывается в информационных системах торгово-сервисных предприятий и поставщиков услуг, чья деятельность связана с приемом и обработкой платежей при помощи банковских карт. Выпущена новая версия стандарта была почти два года назад, и до сих пор носила рекомендательный характер.

— Стандарт довольно ощутимо видоизменен. Одно из его главных нововведений — повышение требований к периодичности проведения пентестов, то есть мероприятий по моделированию кибератак, которые в том или ином виде помогают понять степень защищенности от нападений злоумышленников. Новая редакция предписывает проведение тестов на проникновение не реже, чем раз в полгода, в то время как в прошлой версии рекомендовалось проводить их раз в год, и большинство компаний этим ограничивалось. Кроме того, в новой редакции PCI DSS усилены требования по многофакторной аутентификации, когда для доступа к данным кроме пароля требуется ввести дополнительные сведения, известные или принадлежащие конкретному пользователю. Если раньше многофакторная аутентификация требовалась пользователям, работающим в сегменте PCI DSS удаленно, то теперь это правило распространяется и на внутренних пользователей, имеющих доступ к защищаемому сегменту обработки платежных данных, — говорит Иван Молотилов.

По словам эксперта, в процессе автоматизированной обработки банковских карт потенциально возможен риск вешних кибератак или превышения должностных полномочий сотрудников организаций с целью мошенничества и хищения денежных средств.

— Необходимость периодического обновления стандарта связана с непрерывным процессом изобретения злоумышленниками новых способов атак на информационные системы. Стоит отметить, что все принимаемые нововведения разрабатываются на основе анализа статистики зафиксированных инцидентов безопасности в организациях, использующих процессинг банковских карт, потому полностью обоснованы и не являются завышенными, — говорит Иван Молотилов.

Он подчеркнул, что за неисполнение требований обновленного PCI DSS участников рынка эмиссии банковских карт будут ожидать санкции со стороны платежных систем (в основном они обладают статусом финансового характера, либо с ограничениями, связанными с бизнес-процессами).

— Предполагается, что двух лет (с момента принятия новой версии стандарта до дня его вступления в силу) достаточно, чтобы все участники рынка успели адаптировать свою инфраструктуру к новым требованиям. Но в конце 2017 года о соответствии новым требованиям, по нашей приблизительной оценке, могли заявить не более 30% организаций. В первую очередь, это наиболее крупные финансовые организации и участники индустрии процессинга карт, «топовые» российские банки, преимущественно базирующиеся в центральной части России. На мой взгляд, к 1 февраля ситуация существенно не изменится, в соответствии с экономической целесообразностью и за счет корректировок бюджета на ИТ, если грядущие изменения не были учтены при планировании бюджета, компании начнут подготавливать свою инфраструктуру к новым требованиям непосредственно перед предстоящим аудитом соответствия PCI DSS, который проводится ежегодно. Сделать это придется всем, потому что несоответствие требованиям – это штрафы и дополнительные издержки для компании, так как деятельность, связанная с платежами — весомая часть дохода таких компаний, — уверен эксперт.

Иван Молотилов уточнил, чтобы привести инфраструктуру в соответствие с новым PSI DSS, необходимо обратиться в компетентную компанию, обладающую статусом Qualified Security Assessor, которая проведет независимый аудит соответствия требованиям, выявит недостатки текущего состояния комплексной системы защиты сегмента процессинга платежей по банковским картам и выдаст рекомендации по их устранению.

— Устранение этих недостатков требует модернизации комплексной системы защиты информации и включения новых мер защиты, одной из которой, с учетом требований новой версии стандарта, может быть внедрение или модернизация системы многофакторной аутентификации, — говорит Иван Молотилов. — Если собственные решения или поставщики услуг, которые ваша организация использует для проведения пентестов и идентификации пользователей, не соответствуют новому стандарту PCI DSS, есть смысл позаботиться о выборе новых. В качестве примера таких решений можно привести разработку российской компании Indeed ID, а также лидера мирового рынка решений аутентификации – Gemalto c их решением SafeNet Authentication Service. Стоимость реализации проекта может начинаться от 400 000 рублей и зависит от количества пользователей, систем с которыми необходимо интегрироваться и используемого типа OTP-токена (устройства для генерации одноразовых паролей).

Эксперт подчеркнул, что лучше разобраться в существующих на рынке предложениях и подобрать то, которое подходит для реализации ваших потребностей, может помочь компания, где есть специалисты в области информационной безопасности. В частности, инженеры и архитекторы компании Softline, по его словам, могут организовать такой «пилот» бесплатно, и по его итогам помочь заказчику привести инфраструктуру в соответствие с требованиями разработчиков стандарта.

После устранения всех недочетов провести повторный аудит. В случае подтверждения устранения замечаний, компании выдается сертификат о соответствии PCI DSS. Впоследствии компания обязуется предоставлять платежной системе или эквайеру отчеты с самооценкой соответствия уровню сертификации, который определяется количеством транзакций в год.

Фото: пресс-служба компании

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

Большинство россиян готовы поселить в доме робота-андроида для уборки и готовки

Россияне, как оказалось, не испытывают значительных опасений перед новыми технологиями, даже если понимание их работы остается поверхностным. Исследование*, проведенное ВТБ в преддверии конференции Data Fusion, выявило, что подавляющее большинство (около 70%) респондентов готовы доверить бытовые хлопоты человекоподобным роботам и даже допускают возможность совместного проживания. В основе функционирования интеллектуальных систем, включая роботов, лежат большие данные. Ежедневно россияне генерируют огромные объемы информации о себе, активно используя интернет, финансовые сервисы и различные цифровые платформы. Тем не менее уровень осведомленности о самих технологиях остается низким: лишь каждый пятый опрошенный имеет четкое представление о больших данных, несмотря на их растущее влияние на повседневную жизнь и профессиональную деятельность.

Лишь 20% россиян могут четко объяснить, что такое большие данные. Примерно половина участников опроса (48%) слышала этот термин, но не уверена в его значении, а 32% респондентов признаются, что совсем не знают, о чем идет речь. Парадоксально, но несмотря на низкую осведомленность, россияне активно погружены в цифровую среду. 63% граждан ежедневно пользуются поисковыми системами или сервисами искусственного интеллекта, формируя таким образом свои «цифровые профили». Особенно активны жители Центрального федерального округа, где доля ежедневных пользователей таких сервисов достигает 72%. Еще 24% россиян используют их 2-3 раза в неделю, а 9% — раз в неделю или реже.
Также 62% опрошенных ежедневно используют банковские карты или мобильные приложения, 29% — 2-3 раза в неделю, и 5% — раз в неделю. Стоит отметить, что никто из респондентов не выбрал вариант «никогда». Сервисом «Госуслуги» регулярно (не реже раза в месяц) пользуются 54% опрошенных.

Читать полностью

Эпоха безоглядного энтузиазма в отношении нейросетей в России подошла к концу

Нейросети окончательно покинули страницы научно-фантастических журналов и превратились в такой же рабочий инструмент, как текстовый редактор или электронная таблица. Но как именно люди их используют? Новосибирская компания ООО «ИТ Сфера» в начале 2026 года провела масштабный опрос, охвативший более 2000 респондентов из разных сфер. Как констатировал директор компании Александр Митяев, проанализировав полученные данные, «мы вступили в фазу прагматичной, но скептической интеграции ИИ».

О ключевых трендах, которые выявил опрос, эксперты-руководители компаний рассказали Infopro54.

Читать полностью

В Новосибирске разработали устройство для реабилитации после инсульта

В Сибирском научно-исследовательском и испытательном центре медицинской техники разработали систему для реабилитации пациентов в послеинсультный период. Устройство воздействует на механорецепторы и ноцицепторы, расположенные на пальцах рук и ног, с помощью слабых электрических импульсов и вибрации.

В основе используемого подхода — комбинация электрических и вибротактильных сигналов, частота которых приближена к естественным ритмам мозга. Infopro54 ознакомился с патентной документацией на изобретение.

Читать полностью

В «Кампусе Академпарка» начинается масштабное строительство

В этом году строительство зданий начнется на всей площадке «Кампуса Академпарка». Об этом сообщил генеральный директор АО «Академпарк» (оператор площадки) Дмитрий Верховод. В прошлом году на площадке был запущен первый производственный объект, который построила компания ООО «Шпиндель Сервис». В 2026 году уже сдан объект компании ООО «Техноресурс» — цех для выпуска композитных изделий.

— В этом году мы выйдем на строительство практически по всей площадке. В общей сложности там будет 10 зданий. Этот год будет решающим. Компании заканчивают проектирование, оформляют разрешение на строительство и в этот строительный сезон вся площадка начнёт активно застраиваться, — пояснил Дмитрий Верховод.

Читать полностью

Мессенджер MAX сегодня сбоит по всей России

Судя данным портала Сбой.рф, количество жалоб на сбои в работе мессенджера MAX начало расти в 9 часов по Москве. Пик пришелся на 9.45 утра — 364 жалобы. К 10.45 количество сообщений сократилось, но потом вновь появились небольшие всплески. На момент написания статьи за сутки на сервис поступило 1559 жалоб. Для сравнения, днем ранее — 401.

Больше всего сообщения пришло из Москвы — 39%. Новосибирская область на 6 месте — 4%. Ранее регион поднимался на 4 место (6% жалоб).

Читать полностью

Топ должностей в ИТ, где новосибирцы могут работать без специального образования

Работать в сфере информационных технологий (ИТ) — мечта многих, однако поступить учиться на направления, связанные с информационными технологиями, удается далеко не всем. Как войти в ИТ без профильного образования — и даже получать неплохую зарплату — рассказал Infopro54 доцент кафедры информационных систем и цифрового образования Новосибирского государственного педагогического университета Александр Классов. По его словам, с этим вопросом к педагогам вуза часто обращаются ученики новосибирских школ, которые приезжают в НГПУ на занятия.

В ИТ без знания программирования можно работать тестировщиком программного обеспечения (в случае, если требуется «ручное» тестирование продукта).

Читать полностью
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Апрель 2026
Пн Вт Ср Чт Пт Сб Вс
 12345
6789101112
13141516171819
20212223242526
27282930  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности