ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Пятница, 15 ноября 2024 г.  

НовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум

Юлия Кащенко, Portmone: "Платежные системы должны быть заинтересованы в аудите безопасности"

23 декабря 2008, 12:01, Сергей Решодько, ITnews

Маркетинг- и PR-менеджер компании Portmone называет аудит PCI DSS глобальной проверкой уровня безопасности компании, осуществляющей электронные платежи. Компании же, не прошедшие этот аудит, не имеют полной защиты от мошенничества.

Кто координирует работы по стандартизации безопасности платежных карт?

Еще в далеком 2006 году такие организации как American Express, Discover Financial Services, JCB, MasterCard Worldwide и Visa International совместно выступили с заявлением о создании независимого совета, в сферу которого была бы положена координация работы по развитию Стандарта Безопасности Данных Индустрии Платежных Карт (Payment Card Industry Data Storage Security Standards - PCI DSS). Цель очевидна – усовершенствование защиты данных транзакций.

Назовите ключевых участников?

Ключевыми можно считать именно основателей: American Express, Discover Financial Services, JCB, MasterCard Worldwide и Visa International.

Расскажите об основных направлениях деятельности фонда.

Прежде всего, деятельность этого фонда направлена на развитие и укрепление глобального стандарта безопасности технических данных для защиты информации о владельце счета, создание базы данных квалифицированных разработчиков решений в области безопасности, а также публикация базы на сайте Совета, проведение тренингов, обучающих семинаров, а также координация процесса сертификации и многое другое.

Какие требования к аудиту безопасности по PCI DSS?

Требования здесь достаточно высокие. Это и ежеквартальные проверки, представляющие собой сетевое сканирование на выявление уязвимых мест. Кроме того, предусмотрена ежегодная инспекция аудиторов и многое другое.

Стоит подчеркнуть, что по масштабности этот аудит является, без преувеличения говоря, беспрецедентным. К числу его участников с каждым годом добавляются все новые кредитно-финансовые организации. Однако, несмотря на все совершенствования, до сих пор только 65% даже американских компаний соответствуют данному стандарту.

Что дает этот аудит для компании?

Главное - понимание того, что сетевой безопасностью необходимо заниматься постоянно. Прохождение этого аудита компании не рассматривают для себя как конечную цель. Это лишь подтверждение профессионального подхода к вопросам безопасности Интернет-платежей.

Какие последствия невыполнения или несоответствия этому стандарту для компании-участника?

Если речь идет о последствиях для компаний, которые не прошли этого аудита, здесь стоит подразумевать следующее. Клиенты пользуются системами и процессингами с мало защищенными данными, а это в нашем мире чревато сами понимаете какими последствиями.

Для компаний, которые не соответствуют требованиям этого аудита, на самом деле предусмотрены штрафы. Какие штрафные санкции накладываются на учреждения? Цифры большие. Но тем не менее, насколько мне известно, пока никого еще не оштрафовали.


подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
Владислав Шаповал, BSA: "Сисадмин отвечает за пиратское ПО"
29 декабря 2008, 15:16
Юридический представитель Ассоциации производителей программного обеспечения (Business Software Alliance) в ходе онлайн-конференции отметил ответственность в первую очередь ИТ-специалиста на предприятии за использование нелицензионного софта.
Алексей Чуксин, МЕТА: "Видеореклама в Интернете набирает обороты"
26 декабря 2008, 10:26
Директор по маркетингу интернет-компании Алексей Чуксин считает видеорекламу в Интернете наиболее популярным видом рекламы. По словам эксперта, перспективы для развития и роста в этого сегмента самые огромные.
Евгений Иконников, Fly: "Работаем над смартфоном на Android"
19 декабря 2008, 12:34
Менеджер по развитию продукции компании Fly Mobile - о планах компании на ОС Android, сегменте 5-мегапиксельных камерофонов, дальнейшем расширении линейки двух-симников и многом другом.
Михаил Лукашевич, Asus: "Лидирующие позиции во всех сегментах"
16 декабря 2008, 13:59
На прошедшей недавно пресс-конференции, посвященной выводу новой модели нетбука от компании Asus, глава представительства компании в Украине поведал представителям СМИ о позициях продукции Asus на мировом и украинском рынках.



Последние новости:





Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2012 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com