PHP уроки
Twitter Мы на Facebook Мы на YouTubeПишите PDA | English version | Сделать стартовой | Добавить в избранное
 

Подписка на новости

Календарь событий

Пн Вт Ср Чт Пт Сб Вс
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29        

Читать журнал онлайн

читать журнал онлайн
Версия для печати
Подписаться на новости
Подписаться на журнал «ПЛАС»
Отправить ссылку другу
Разместить новость

Все, что вы хотели знать о PCI DSS, но боялись спросить

Антон Карпов, аналитик по информационной безопасности компании Digital Security, QSA-аудитор

Любой внешний аудит, проводящийся в компании, обычно ассоциируется у ее сотрудников, задействованных в процедуре аудита, с неким тяжелым и очень нервным процессом. И действительно: приходят сторонние аудиторы «в белых перчатках», запускают свои глаза и руки в самые основы функционирования инфраструктуры и бизнес-процессов, да еще и задают много вопросов, и попробуй только не ответь.

В случае с PCI DSS эти опасения тем более ожидаемы, ведь стандарт выдвигает ряд вполне конкретных требований к инфраструктуре, в которой передаются, обрабатываются или хранятся данные держателей платежных карт, и в случае несоответствия хотя бы одного пункта стандарта реальному положению вещей аудитор формально вправе поставить «незачет» по всему стандарту.

Однако, как известно, «у страха глаза велики». Международные платежные системы в российском регионе пока что требуют под угрозой штрафных санкций лишь сам факт прохождения аудита, а не полного соответствия требованиям стандарта PCI DSS. А ряд простых рекомендаций и замечаний, приведенных ниже, помогут компаниям подойти к встрече с QSA-аудиторами максимально подготовленными, заработав минимум «штрафных баллов» за несоответствие и уменьшив тем самым список пунктов Плана Мероприятий (Action Plan) на будущий год.

 


Полный текст статьи читайте в журнале "ПЛАС" 1 (141) ’2009 сс. 11-13

 

Предыдущая статья Следующая статья
Яндекс.Метрика