Мобильное приложение журнала
Google Play Apple Store
курс цб на 17.09: USD 63.8272 EUR 70.6695
криптовалют: BTC 10260.7$ ETH 197.72$
Журнал ПЛАС » Новости » Безопасность » 428 просмотров

Стандарты безопасности платежных карт PCI DSS обновят к 2022 году

Стандарты безопасности платежных карт PCI DSS обновят к 2022 году

Поддержка стандарта PA DSS Impact закончится к 2022 году, после чего Совет по стандартам безопасности индустрии платежных карт PCI SSC предложит клиентам использовать SPoC Standard.

Об этом заявил директор европейского отделения Совета по стандартам безопасности индустрии платежных карт PCI SSC Джереми Кинг (Jeremy King) на 10-м Международном ПЛАС-Форуме «Дистанционные сервисы, мобильные решения, карты и платежи».

По его словам, это способ, который позволит принимать платежи по картам через телефон с функцией чтения карт. Приложение будет обладать безопасным интерфейсом. PIN-код в новом стандарте будет шифроваться, проходить в систему, и только после этого отправляться в системы банка. По мнению Д. Кинга, это быстрый и простой способ расширения доступности таких платежей.

Кроме того, эксперт сообщил о проведении обновления стандарта безопасности PIN. В новом стандарте будет предусмотрена специальная программа оценки PIN, в которой эксперт-оценщик проанализирует состояние безопасности кода.

Как отметил Д. Кинг, современные преступники кражей данных стараются их монетизировать. Как следствие,  обеспечение безопасности платежей является общемировым вызовом.

Для эффективного противодействия изменениям в мошеннических техниках, 6 из 14 существующих в настоящее время стандартов на всем цикле прохождения платежа будут обновлены до конца текущего года, отметил Д. Кинг.

Среди них – основной стандарт защиты платежей PCI DAAT Security Standard. Ожидается, что в октябре компания получит первый запрос на обратную связь от экспертов по обновлению этого стандарта.

Еще одно изменение ожидается для стандарта оценки программного обеспечения Secure Software. Для этого разработчикам, как рассказал эксперт, предстоит полный цикл эксплуатации и валидации ПО, после чего к концу 2019 года будет презентована новая программа.

По материалам PLUSworld.ru


Перейти к началу страницы

Подпишитесь на новости индустрии

Нажимая на кнопку "подписаться", вы соглашаетесь с


политикой обработки персональных данных