Яндекс.Метрика

С 1 февраля 2018 года вступает в силу новая версия стандарта безопасности платежных карт

Дата:

Главная его задача — обеспечение безопасности данных владельцев банковских карт. Как рассказал руководитель направления управления доступом компании Softline Иван Молотилов, стандарт безопасности платежных карт (PCI DSS) был разработан и периодически дорабатывается советом, учрежденным международными платежными системами (MasterCard, VISA и др.). Главная его задача – обеспечение безопасности данных владельцев банковских карт, которая хранится и обрабатывается в […]

Главная его задача — обеспечение безопасности данных владельцев банковских карт.

Как рассказал руководитель направления управления доступом компании Softline Иван Молотилов, стандарт безопасности платежных карт (PCI DSS) был разработан и периодически дорабатывается советом, учрежденным международными платежными системами (MasterCard, VISA и др.). Главная его задача – обеспечение безопасности данных владельцев банковских карт, которая хранится и обрабатывается в информационных системах торгово-сервисных предприятий и поставщиков услуг, чья деятельность связана с приемом и обработкой платежей при помощи банковских карт. Выпущена новая версия стандарта была почти два года назад, и до сих пор носила рекомендательный характер.

— Стандарт довольно ощутимо видоизменен. Одно из его главных нововведений — повышение требований к периодичности проведения пентестов, то есть мероприятий по моделированию кибератак, которые в том или ином виде помогают понять степень защищенности от нападений злоумышленников. Новая редакция предписывает проведение тестов на проникновение не реже, чем раз в полгода, в то время как в прошлой версии рекомендовалось проводить их раз в год, и большинство компаний этим ограничивалось. Кроме того, в новой редакции PCI DSS усилены требования по многофакторной аутентификации, когда для доступа к данным кроме пароля требуется ввести дополнительные сведения, известные или принадлежащие конкретному пользователю. Если раньше многофакторная аутентификация требовалась пользователям, работающим в сегменте PCI DSS удаленно, то теперь это правило распространяется и на внутренних пользователей, имеющих доступ к защищаемому сегменту обработки платежных данных, — говорит Иван Молотилов.

По словам эксперта, в процессе автоматизированной обработки банковских карт потенциально возможен риск вешних кибератак или превышения должностных полномочий сотрудников организаций с целью мошенничества и хищения денежных средств.

— Необходимость периодического обновления стандарта связана с непрерывным процессом изобретения злоумышленниками новых способов атак на информационные системы. Стоит отметить, что все принимаемые нововведения разрабатываются на основе анализа статистики зафиксированных инцидентов безопасности в организациях, использующих процессинг банковских карт, потому полностью обоснованы и не являются завышенными, — говорит Иван Молотилов.

Он подчеркнул, что за неисполнение требований обновленного PCI DSS участников рынка эмиссии банковских карт будут ожидать санкции со стороны платежных систем (в основном они обладают статусом финансового характера, либо с ограничениями, связанными с бизнес-процессами).

— Предполагается, что двух лет (с момента принятия новой версии стандарта до дня его вступления в силу) достаточно, чтобы все участники рынка успели адаптировать свою инфраструктуру к новым требованиям. Но в конце 2017 года о соответствии новым требованиям, по нашей приблизительной оценке, могли заявить не более 30% организаций. В первую очередь, это наиболее крупные финансовые организации и участники индустрии процессинга карт, «топовые» российские банки, преимущественно базирующиеся в центральной части России. На мой взгляд, к 1 февраля ситуация существенно не изменится, в соответствии с экономической целесообразностью и за счет корректировок бюджета на ИТ, если грядущие изменения не были учтены при планировании бюджета, компании начнут подготавливать свою инфраструктуру к новым требованиям непосредственно перед предстоящим аудитом соответствия PCI DSS, который проводится ежегодно. Сделать это придется всем, потому что несоответствие требованиям – это штрафы и дополнительные издержки для компании, так как деятельность, связанная с платежами — весомая часть дохода таких компаний, — уверен эксперт.

Иван Молотилов уточнил, чтобы привести инфраструктуру в соответствие с новым PSI DSS, необходимо обратиться в компетентную компанию, обладающую статусом Qualified Security Assessor, которая проведет независимый аудит соответствия требованиям, выявит недостатки текущего состояния комплексной системы защиты сегмента процессинга платежей по банковским картам и выдаст рекомендации по их устранению.

— Устранение этих недостатков требует модернизации комплексной системы защиты информации и включения новых мер защиты, одной из которой, с учетом требований новой версии стандарта, может быть внедрение или модернизация системы многофакторной аутентификации, — говорит Иван Молотилов. — Если собственные решения или поставщики услуг, которые ваша организация использует для проведения пентестов и идентификации пользователей, не соответствуют новому стандарту PCI DSS, есть смысл позаботиться о выборе новых. В качестве примера таких решений можно привести разработку российской компании Indeed ID, а также лидера мирового рынка решений аутентификации – Gemalto c их решением SafeNet Authentication Service. Стоимость реализации проекта может начинаться от 400 000 рублей и зависит от количества пользователей, систем с которыми необходимо интегрироваться и используемого типа OTP-токена (устройства для генерации одноразовых паролей).

Эксперт подчеркнул, что лучше разобраться в существующих на рынке предложениях и подобрать то, которое подходит для реализации ваших потребностей, может помочь компания, где есть специалисты в области информационной безопасности. В частности, инженеры и архитекторы компании Softline, по его словам, могут организовать такой «пилот» бесплатно, и по его итогам помочь заказчику привести инфраструктуру в соответствие с требованиями разработчиков стандарта.

После устранения всех недочетов провести повторный аудит. В случае подтверждения устранения замечаний, компании выдается сертификат о соответствии PCI DSS. Впоследствии компания обязуется предоставлять платежной системе или эквайеру отчеты с самооценкой соответствия уровню сертификации, который определяется количеством транзакций в год.

Фото: пресс-служба компании

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

Инвестиции в облака и ЦОДы меняют бизнес

Новосибирский бизнес демонстрирует явное стремление к цифровой трансформации, активно инвестируя как в облачные технологии, так и в развитие собственных IT-ресурсов. По объему вложений в облачные сервисы в 2025 году новосибирские компании опередили весь сибирский и дальневосточный регионы. Представители бизнеса осознают важность надежной инфраструктуры для обеспечения эффективности и безопасности операций. Создание собственного дата-центра (ЦОД) гарантирует полный контроль над корпоративными данными и повышает производительность, что в перспективе ведет к значительной экономии. Об этом сообщил директор МТС в Новосибирской области Алексей Пахомов.

Заметный рост рынка модульных ЦОД (МЦОД) подтверждает общую рыночную динамику. Отечественный рынок дата-центров переориентируется на модульные решения, что обусловлено растущим спросом на облачные сервисы и технологии искусственного интеллекта, нехваткой стандартных серверных стоек и необходимостью быстрого развертывания IT-инфраструктуры.

Читать полностью

Новосибирские ученые объявили о создании вируса, разрушающего раковые клетки

Специалисты Новосибирского государственного университета разработали онколитический вирус с модифицированным геномом, включающим иммуностимулирующий компонент. По предварительным данным, этот вирус способен эффективно уничтожать злокачественные клетки, оказывая минимальное воздействие на здоровые ткани. Информация об этом опубликована на официальном сайте университета.

Магистрантка первого года обучения Анастасия Пак исследует свойства онколитического вируса на основе аденовируса 6 серотипа. Работа проводится в лаборатории новых биомедицинских технологий Новосибирского государственного университета (ФЕН НГУ). Анастасия сотрудничает с младшим научным сотрудником Дарьей Забелиной. Руководит проектом доктор биологических наук, профессор, академик РАН Сергей Нетесов.

Читать полностью

Машинам не уйти от камер: в НГТУ создали систему для отслеживания быстродвижущихся объектов

В Новосибирском государственном техническом университете (НГТУ-НЭТИ) создали программное обеспечение для выявления и отслеживания быстродвижущихся элементов в видеопотоке. Решение базируется на технологиях компьютерного зрения, нейросетевых моделях и алгоритмах мультиобъектного трекинга.

Программа предназначена для решения задач, требующих стабильной аналитики в сложных условиях съемки, таких как высокая скорость перемещения объектов, нечеткое изображение на кадрах и частичное перекрытие картинки. По словам Егора Антонянца, ассистента кафедры автоматизированных систем управления факультета автоматики и вычислительной техники, система способна обрабатывать видео в реальном времени и формировать траектории движения объектов, сохраняя их идентификаторы между кадрами.

Читать полностью

Самых «теряющихся» питомцев в Новосибирске определила нейросеть

Команда PetKa, сервиса «Лаборатории Касперского» для поиска пропавших питомцев в городах, совместно с Pet911 — всероссийской системой защиты животных — проанализировали, какие питомцы чаще всего терялись в Новосибирской области в 2025 году.

— Статистика потерь — это живой срез того, как меняется культура содержания животных в России. Радует, что с каждым годом питомцев находят быстрее, а число найденных неуклонно растёт. И всё же лучшая защита от потери закладывается ещё до того, как питомец появился в доме: чем глубже будущий владелец изучит характер и особенности выбранной породы, тем спокойнее и безопаснее сложится их совместная жизнь, — поясняет Алексей Громов, кинолог, зоопсихолог Pet911.ru.

Читать полностью

«Живые» портреты предлагают устанавливать на улицах, в школах и музеях Новосибирска (видео)

Мир вокруг меняется с каждым днем все быстрее. То, что еще вчера казалось фантастикой — голосовые помощники на улицах, дополненная реальность в путеводителях, интерактивные экраны, отвечающие на вопросы, — сегодня стало привычной нормой для жителей мегаполисов по всему миру. Крупные города один за другим внедряют цифровые решения в туристическую, культурную и образовательную сферы. Лондон, Дубай, Шанхай, а в России — Москва, Казань, Санкт-Петербург и даже некоторые региональные центры уже активно используют «умные» стенды, виртуальных гидов и системы на базе искусственного интеллекта для привлечения посетителей и повышения качества услуг.

Например, Китай активно внедряет трехмерных помощников в виде анимации — это заметный шаг вперед в области цифрового взаимодействия. Однако даже Китай пока не сделал своих исторических личностей в формате «живых» диалоговых портретов. В России же такие решения уже существуют и успешно работают: отечественная технология позволяет говорить с Пушкиным, Менделеевым, Королевым и другими выдающимися соотечественниками как с живыми собеседниками. Об этом редакции Infopro54 рассказал директор ООО «ИТ Сфера» (работает на рынке информационных технологий) Александр Митяев.

Читать полностью

Инженеры из Новосибирска передали данные на 600 метров через обычную розетку

Бизнесмены из Новосибирска достигли значительных успехов в области передачи данных через электрические сети, установив новый мировой рекорд по дальности сигнала с использованием обычной розетки. Инновационная технология обеспечивает передачу информации на расстояние до 600 метров, что в три раза превышает возможности зарубежных аналогов. Об этом заявил Сергей Голубицкий, представляющий комитет по инновациям Новосибирского областного отделения «ОПОРА РОССИИ» и возглавляющий ООО «Арти-Электроникс». Презентация разработки состоялась на форуме «Добыча. Обогащение. Металлургия».

— Способы и методы обработки сигнала позволили передавать информацию по кабелю СИП 4*16, примерно, на 550-570 метров («точка-точка»), при мировом показателе на данном типе кабеля не более 200-250 метров, — сообщил Сергей Голубицкий.

Читать полностью
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.

Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.

Я согласен (согласна)

 
×
Поиск по автору:
×
Апрель 2026
Пн Вт Ср Чт Пт Сб Вс
 12345
6789101112
13141516171819
20212223242526
27282930  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.
    Я согласен (согласна)

    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:

      [yandex_captcha yandex_captcha-816]
      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно








        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности