PCI DSS PA-DSS Статьи Блог Форум О Сообществе PCI DSS Russia


PCI DSS
Новые статьи в RSSНовые статьи

Неуклонный рост потерь

 3 февраля 2012   0 комментариев
 Алина Оприско  
В последнее время потери в сфере оборота банковских платежных карточек в России неуклонно растут. В первом полугодии 2011 г. рост составил порядка 70% относительно первой половины 2010 г. О ситуации в сфере оборота банковских платежных карточек в России рассказывает эксперт Николай Пятиизбянцев.

Как обнаружить злой умысел, прежде чем инсайдер украдёт вашу информацию?

 31 января 2012   0 комментариев
 Алина Оприско  
Если компания действительно хочет отследить и предотвратить инсайдерские атаки, особенно связанные с кражей интеллектуальной собственности, то её могут предупредить определённые тревожные сигналы – как при приёме на должность, так и во время работы.

Можно ли обмануть ваш интернет-банк с помощью округления валют?

 31 января 2012   0 комментариев
 Алина Оприско  
Существуют проблемы безопасности в финансовых системах, которые можно эксплуатировать совершенно легально. Одна такая проблема кроется в способе округления сумм.

Опросы
Где расположена ваша информационная инфраструктура?

В собственной серверной комнате
На арендованной площадке в дата-центре
В арендованной у дата-центра виртуальной среде

 
FAQ:
PCI DSS & PA-DSS


Что такое PCI DSS и PA-DSS? Ответы на главные вопросы.
Путь к соответствию PCI DSS

Выполнение требований стандарта и разработка компенсирующих мер.
Проверка
соответствия


Правила проверки соответствия компании требованиям стандартов и контакты тех, кто проверяет.
Копилка
полезностей


Здесь можно скачать стандарты PCI DSS и PA-DSS на русском языке и другие полезные материалы.
Главная Блог О Сообществе Блог Экспертный Совет


Меморандум
Учредители Сообщества
Члены Сообщества
Экспертный Совет

Информация об эксперте

Сергей Шустиков

s.shustikov@dsec.ru

Руководитель направления менеджмента информационной безопасности компании Digital Security, CISA, PCI QSA

Специализируется на системах менеджмента безопасности. Область профессиональных интересов охватывает разработку систем менеджмента информационной безопасности в соответствии с международными стандартами и проведение аудитов на соответствие требованиям международных и национальных стандартов индустрии защиты информации.

Занимается научно-исследовательской деятельностью в области системного анализа методов управления в сфере информационных технологий и информационной безопасности. Преподает ряд специальных дисциплин студентам Санкт-Петербургского Государственного Университета Информационных Технологий Механики и Оптики.

Статьи

16 ноября 2010    Собрание PCI SSC European Community Meeting 2010

1 ноября 2010    Обзор изменений версии 2.0 стандарта PCI DSS

22 января 2010    «Лучше меньше, да лучше» или практика выделения области аудита PCI DSS

17 ноября 2009    Процессы информационной безопасности

30 октября 2009    Подготовка к аудиту – схема сети и матрица данных о держателях карт

21 сентября 2009    С чего начинается безопасность?

31 июля 2009    Аудитор или консультант?

24 апреля 2009    5 основных проблем вашей инфраструктуры на пути к соответствию PCI DSS

14 апреля 2009    Хранить нельзя удалять

Записи в блоге

1 ноября 2010    Опубликованы версии 2.0 стандартов PCI DSS и PA-DSS

2 сентября 2010    Будни аудитора: "Проходите, со мной вас везде пропустят!"

1 сентября 2010    Какой урожай принесло нам лето 2010?

10 июля 2010    Будни аудитора. "Инструкция 630-Б от 27 июля 2005 года"

9 июня 2010    Эксперты Сообщества PCIDSS.RU примут участие в PCI SSC Community Meeting

25 мая 2010    Защита от клавиатурных шпионов, рецепты от Visa

15 марта 2010    Что такое Action Plan?

14 января 2010    Новый сервис PCIDSS.RU: Путь к Соответствию

30 декабря 2009    Близится вердикт суда по инциденту Heartland Payment Systems

6 ноября 2009    Quality Assurance Program: Совет PCI SSC переходит от слов к делу

26 октября 2009    Совет PCI SSC запускает программу поддержки качества QSA-аудита

5 октября 2009    Взгляд в будущее: зачем ты мне, PCI Compliance?

24 сентября 2009    Тест на проникновение и PCI DSS - какова цель?

8 сентября 2009    Платежные приложения и стандарт PA-DSS

1 сентября 2009    Нематериальное соответствие

31 августа 2009    Взломы и проценты

18 августа 2009    Обновление стандарта PCI DSS до версии 1.2.1

21 июля 2009    Книга «Безопасность Oracle глазами аудитора: нападение и защита»

11 июля 2009    "Безопасное" соглашение

1 июля 2009    Приоритетный подход к достижению PCI Compliance

29 июня 2009    О PCI DSS и электронной почте

9 июня 2009    Эмиссия карт и PCI DSS

 







Партнеры