<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
<channel>
<link>http://www.pcidss.ru/blog/</link>
<title>PCI DSS Blog</title>
<description>Заметки о стандарте PCI DSS (Payment Card Industry Data Security Standard)</description>
<item>
<link>http://www.pcidss.ru/blog/232.html</link>
<guid>http://www.pcidss.ru/blog/232.html</guid>
<title>Банк &quot;Уралсиб&quot; и MasterСard объявляют о начале выпуска Транспортной карты в Москве и Екатеринбурге</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/Uralsib_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Банк "Уралсиб" и MasterСard начинают выпуск транспортной карты в Москве и Екатеринбурге, сообщает пресс-служба банка.</p>
<p>Транспортной картой можно оплатить проезд в московском метрополитене и все виды общественного транспорта в Екатеринбурге, а также оплачивать товары и услуги, покупки в интернете, совершать коммунальные платежи, снимать наличные и пользоваться многочисленными скидками.</p>
<p>Банк предлагает как дебетовую транспортную карту, так и кредитную с лимитом до 500 тысяч рублей и льготным периодом погашения. Для оформления "кредитки" достаточно предъявить паспорт или любой другой документ, удостоверяющий личность.</p>
<p>"<i>В транспортной карте реализована концепция, объединяющая разные виды платежных инструментов &ndash; проездного билета и банковской карты, что дает дополнительные преимущества ее владельцу</i>", - говорит заместитель председателя правления банка Илья Филатов.</p>
<p>По его словам, карта позволит значительно сэкономить время и средства держателям карт, используя удобство безналичной оплаты проезда.</p>
<p>В свою очередь глава российского MasterCard Илья Рябый напоминает, что "Уралсиб" и MasterCard связывает многолетнее плодотворное партнерство.</p>
<p>"<i>Мы предлагаем свои технологии и создаем все более удобные возможности для держателей карт, чтобы ежедневные задачи решались проще и быстрее, и транспортная карта - одно из таких решений</i>", - отмечает Рябый.</p></div><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/232.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/16/">mastercard</a> | <a href="http://www.pcidss.ru/tags/84/">банки</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/230.html</link>
<guid>http://www.pcidss.ru/blog/230.html</guid>
<title>Дистанционный съём информации с RFID-карточки: ничего сложного</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/guardbunny_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>На хакерской конференции Shmoocon, которая прошла в Вашингтоне в минувший уикенд (27-29 января) известный специалист по безопасности Кристин Пейджет (Kristin Paget) из компании Recursion Ventures провела демонстрацию дистанционного считывания конфиденциальной информации с банковской карты, оснащённой радиочипом RFID. Вообще-то, об уязвимости бесконтактных карточек говорят уже лет пять, но нынешняя демонстрация показала, что надёжной защиты безопасности до сих пор не появилось. Для считывания информации с карт использовалось недорогое оборудование совокупной стоимостью в пару сотен долларов.</p>

<p>Для дистанционного считывания номера карты, срока действия и одноразового номера CVV использовался кард-ридер Vivotech, который можно купить на eBay за $50. Далее, с помощью намагничивающего устройства стоимостью $300 эти данные можно записать на чистую карту.</p>

<p>Во время демонстрации Пейджет пригласила на сцену добровольца, который не вынимал из кармана кошелёк с карточкой. Считывание данных и намагничивание новой карточки заняло пару минут, после чего Пейджет достала iPhone с модулем Square, который позволяет принимать платежи, и перевела $15 на свой счёт, используя только что сделанный клон карточки. Чтобы ни у кого не оставалось сомнений в правдивости фокуса, Пейджет показала номер клонированной карточки на большом экране со сцены.</p>

<p>Бесконтактные карточки появились в обращении относительно недавно, и платёжные системы широко рекламируют их как удобное средство платежа. По данным Smart Card Association, сейчас в обращении находится около 100 млн таких карт. Соответствующая технология у компании Visa называется payWave, у MasterCard — PayPass, у Discover — Zip, а у American Express — ExpressPay. Все они одинаково уязвимы для съёма данных.</p>

<p>В данном случае хакерский RFID кард-ридер ничем не отличается от легального терминала торговой точки. Самое сложное в такой атаке — приблизить кард-ридер на максимально близкое расстояние к кошельку с карточкой. На практике это можно сделать в переполненном транспорте или в очереди, спрятав устройство в кармане и «случайно» столкнувшись с владельцем карты. В принципе, физический контакт даже необязателен, достаточно максимально близко приблизиться к жертве.</p>

<p>Данный тип атаки — не какая-то дыра в безопасности, а фундаментальный изъян платёжной системы, которую специально сделали максимально простой в использовании. В нынешней версии технологии RFID-карты не передают беспроводным способом имя пользователя, PIN-код и трёхзначный постоянный CVV. Представители платёжных систем говорят, что за шесть лет не задокументировано ни единого случая подобного рода мошенничества, что является доказательством достаточной защиты для такого рода атак, где злоумышленнику трудно сохранить свою анонимность.</p>

<p>В самом деле, использование одноразового CVV делает возможным проведение только одной транзакции с клонированной карточки, а при попытке второй транзакции она будет заблокирована.</p>

<p>По мнению Пейджет, это означает только то, что злоумышленнику нужно посетить оживлённое место, где за один вечер можно набрать множество «одноразовых» карт. По словам специалиста, они в компании Recursion Ventures сейчас работают над созданием специального бумажника Guardbunny с RFID-детектором, который будет сигнализировать о попытке сканирования — глаза у кролика на бумажнике начинают светиться и он издаёт громкие звуки. Кроме того, в бумажнике будет проактивная защита против сканирования вместо малоэффективных алюминиевой прокладки, которую сейчас вшивают в кошельки и которая не спасает от мощного сканера.</p>
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/230.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/16/">mastercard</a> | <a href="http://www.pcidss.ru/tags/32/">visa</a> | <a href="http://www.pcidss.ru/tags/38/">исследования</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/211.html</link>
<guid>http://www.pcidss.ru/blog/211.html</guid>
<title>Банки и эмитенты кредитных карт развивают EMV-технологии</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/emv_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>EMV – стандарт, созданный Europay, MasterCard и Visa для платёжных чиповых карт с кредитно-дебетовыми приложениями, широко используется в Европе и других странах по всему миру.</P><P>Кредитные карты, которые содержат встроенный микропроцессор, в настоящее время гораздо более безопасны, чем любая другая форма кредитных карт, в том числе и стандартные карты с магнитной полосой, информацию с которых слишком легко украсть в банкоматах и терминалах.</P><P>Сейчас крупнейшие банки и ритейлеры стремятся сделать EMV новым стандартом в США.</P><P>Visa недавно объявила о планах расширить свою программу инновационных технологий в США, которые будут стимулировать ритейлеров поддерживать карты с микрочипами. </P><P>Между тем, Citi объявили о выпуске собственной корпоративной Citi Chip и PIN-карты, которая предназначена для держателей карт США, выезжающих за границу. Банк Америки сделал аналогичное заявление о расширении технологии кредитных карт, направленных на международных путешественников.</P><P>Также Wells Fargo уже тестирует EMV-карты в США со своей Visa Smart Card, которая включает в себя традиционную магнитную полосу, а также микропроцессор, для того чтобы сделать карту универсальной и работающей во всем мире. Пилотная программа Wells Fargo включает в себя 15 000 клиентов, которые регулярно совершают поездки.</P><P>Благодаря всем этим крупным игрокам удалось добиться значительного внедрения EMV-технологий. Полное принятие новейших технологий уже кажется неизбежным, теперь это только вопрос времени.</P><P>EMV-технологии являются более безопасными, а также работают лучше, чем карты с магнитной полосой.</P></div><P>Источник: <a href="http://www.infosecisland.com/blogview/18810-Banks-and-Credit-Card-Issuers-Move-Toward-Chip-and-PIN.html">http://www.infosecisland.com/blogview/18810-Banks-and-Credit-Card-Issuers-Move-Toward-Chip-and-PIN.html</a></P><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/211.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/16/">mastercard</a> | <a href="http://www.pcidss.ru/tags/32/">visa</a> | <a href="http://www.pcidss.ru/tags/84/">банки</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/164.html</link>
<guid>http://www.pcidss.ru/blog/164.html</guid>
<title>Сбой системы в Credit Union MasterCard раскрыл персональную информацию клиентов  </title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/CreditUn_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
У Оливии Эванс возникли проблемы при входе в свой аккаунт и, после повторного набора пароля она увидела историю счета другого человека.
<p><i>"Я смотрела на информацию о чужой кредитной карте"</i> – говорит Оливия Эванс, - <i>"Я была в шоке!"</i>.</p>
<p>Она повторила свои действия шаг за шагом только для того, чтобы убедиться в том, что увиденная на экране информация была действительно о другом клиенте. На этот раз она увидела личную и конфиденциальную информацию другого человека. Эта информация включала ежегодную заработную плату, номер телефона, домашний и рабочий адрес. Третья попытка привела к раскрытию конфиденциальной информации третьего счета.</p>

<p>Затем Оливия Эванс связалась со службой поддержки MasterCard, где ей сообщили, что произошел сбой системы, и эту проблему пытаются решить специалисты. MasterCard говорит, что проблема заключается в Credit Union.
<i>"Похоже, произошла проблема с сайтом Credit Union"</i> - говорит Тони Марачиело, директор по коммуникациям и связям с государственными органами компании MasterCard, - <i>"MasterCard не хранит никакой персональной информации о держателях карт"</i>.</p>

<p>Канадский банк MBNA говорит, что возникшие проблемы, повлияли на владельцев карт Credit Union. <i>"Некоторые держатели карт получили сообщение об ошибке при попытке войти на сайт онлайн-банкинга"</i> - говорит Кэти Веласкес, старший вице-президент по связям с общественностью MNBA, - <i>"Если клиенты затем нажимали кнопку «назад», они получали доступ к учетной записи другого клиента"</i>.</p>

<p>Веласкес говорит, что, как только об этой ситуации стало известно, интернет-банкинг сразу же был отключен, чтобы определить, что послужило причиной возникшей проблемы и специалисты приступили к исправлению ситуации.
<i>"Мы внимательно следим за счетами карт Credit Union и не нашли никаких доказательств нарушений по этим счетам"</i> - сказала Веласкес. - <i>"Мы приносим извинения за неудобства, принесенные нашим клиентам"</i>.</p>

<p><i>Источник: <a href="http://www.globalsaskatoon.com/credit+union+mastercard+%E2%80%9Cglitch%E2%80%9D+reveals+personal+information/6442481997/story.html">http://www.globalsaskatoon.com/credit+union+mastercard+%E2%80%9Cglitch%E2%80%9D+reveals+personal+information/6442481997/story.html</a></i></p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/164.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/16/">mastercard</a> | <a href="http://www.pcidss.ru/tags/52/">ДБО</a> | <a href="http://www.pcidss.ru/tags/84/">банки</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/67.html</link>
<guid>http://www.pcidss.ru/blog/67.html</guid>
<title>Почему стандарты PCI существуют?</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/questionman_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>В&nbsp;связи с&nbsp;резким ростом количества статей и&nbsp;докладов о&nbsp;стандарте PCI&nbsp;DSS и&nbsp;доводах считать его бесполезным, я&nbsp;решил, что следует рассказать о&nbsp;том, почему разрабатывались стандарты PCI.</p>

<p>В&nbsp;1999 Visa USA начала работать над программой обеспечения безопасности данных о&nbsp;клиенте (Customer Information Security Program, CISP). Первая официальная версия CISP была выпущена летом 2003 года с&nbsp;указанием Visa как можно скорее определить мерчантов, соответствующих требованиям CISP. Первоначальный импульс для CISP был обусловлен увеличением платежей, которые были результатом незаконного использования счетов кредитных карт. Анализ этих платежей выявил, что сотрудники торгово-сервисных предприятий стали все чаще использовать доступ к&nbsp;POS-терминалам и&nbsp;системам обработки учетных данных для получения номеров кредитных карт и&nbsp;их&nbsp;последующего использования в&nbsp;мошеннических целях.</p>

<p>В&nbsp;то&nbsp;время как развитие CISP прогрессировало, Visa USA также стала замечать, что количество случаев компрометации данных на&nbsp;сайтах электронной коммерции (e-Commerce) возросло, а&nbsp;информация о&nbsp;кредитных картах, хранящаяся в&nbsp;базе, утекает к&nbsp;злоумышленнику и&nbsp;используется в&nbsp;мошеннических целях. Причина оказалась в&nbsp;том, что разработчики приложений использовали такую&nbsp;же модель разработки&nbsp;ПО для e-Commerce как и&nbsp;для POS. В&nbsp;результате оказалось, что данные о&nbsp;держателях карт хранились в&nbsp;базах данных в&nbsp;сети Интернет.</p>

<p>По&nbsp;прошествии приблизительно года работы Visa USA, MasterCard International начал разработку стандарта защиты данных веб-сайтов (Site Data Protection standard, SDP). В&nbsp;отличие от&nbsp;CISP, в&nbsp;SDP внимание было сфокусировано на&nbsp;обеспечении безопасности веб-сайтов электронной коммерции. MasterCard следил за&nbsp;быстрыми темпами роста мошенничества, связанного с&nbsp;компрометацией данных на&nbsp;сайтах электронной коммерции, и&nbsp;его анализ, как и&nbsp;анализ Visa USA, выявил, что большинство интернет-сайтов e-Commerce, хранящих данные о&nbsp;держателях карт в&nbsp;БД, были недостаточно хорошо защищены. В&nbsp;результате для решения данной проблемы MasterCard разработал SDP-стандарт, устанавливающий базисный уровень информационной и&nbsp;сетевой безопасности для веб-сайтов электронной коммерции.</p>

<p>Работа над CISP двигалась вперед, были получены дополнительные статистические данные по&nbsp;вопросам безопасности, и&nbsp;Visa USA начала понимать, что именно приложения онлайн платежей являются самой главной проблемой, служащей причиной компрометации данных о&nbsp;держателях карт. Как результат, Visa USA разработала стандарт сертификации платежных приложений (Payment Application Best Practices, PABP), который был опубликован в&nbsp;конце 2004 года и&nbsp;настоятельно рекомендован к&nbsp;использованию производителями программного обеспечения в&nbsp;качестве критерия защищенности их&nbsp;ПО.</p>

<p>Существует мнение, что стандарты PCI были разработаны лишь для того, чтобы минимизировать потери МПС и&nbsp;банков, а&nbsp;для мерчантов не&nbsp;представляют никакой пользы. Однако PCI стандарты были призваны защитить каждое звено в&nbsp;процессе транзакции. Когда происходит нарушение, первое что запоминают люди&nbsp;&mdash; это платежный бренд, затем, скорее всего, мерчанта или поставщика услуг, далее франчайзи, если он&nbsp;есть. МПС, поставщики услуг и&nbsp;франчайзеры поняли, что рискуют своей репутацией, не&nbsp;смотря на&nbsp;то, что проблему, в&nbsp;общем-то, зачастую создавали франчайзи мерчанты. Независимо от&nbsp;того, с&nbsp;чьей стороны было произведено нарушение, как правило, бренды международных платежных систем претерпевали самый сильный удар по&nbsp;репутации. Как следствие, МПС пришли к&nbsp;твердому решению защищать свое имя и&nbsp;репутацию.</p>

<p>Недавно также было высказано мнение о&nbsp;том, что стандарт PCI&nbsp;DSS не&nbsp;нужен, потому что рыночные предприятия будут сами решать вопросы безопасности при проведении транзакций. Однако, во-первых, проблема состоит в&nbsp;том, что большинство мерчантов и&nbsp;поставщиков услуг не&nbsp;уверены в&nbsp;том, что они несут ответственность за&nbsp;обеспечение безопасности данных о&nbsp;держателях карт даже после того, как они могли подвергнуться нарушениям. Они считают, что обеспечение безопасности ДДК&nbsp;&mdash; проблема международных платежных систем, поскольку МПС генерируют платежные карты. К&nbsp;сожалению, безопасность ДДК не&nbsp;может контролироваться МПС, поэтому мерчанты и&nbsp;поставщики услуг также должны нести ответственность. Во-вторых, проблема заключается в&nbsp;том, что базовых требований безопасности нет. У&nbsp;каждой организации свое мнение на&nbsp;этот счет, и&nbsp;разный взгляд и&nbsp;отношение к&nbsp;угрозам безопасности. В&nbsp;результате в&nbsp;некоторых организациях обеспечивается высокая защита данных о&nbsp;держателях карт (например, в&nbsp;банках), а&nbsp;в&nbsp;других&nbsp;&mdash; низкая. Низкая защищенность некоторых звеньев системы ставит под угрозу обеспечение безопасности ДДК во&nbsp;всей системе&nbsp;&mdash; в&nbsp;этом заключается проблема такого подхода. Как следствие, в&nbsp;мире, где все взаимосвязано, организации с&nbsp;высоким уровнем безопасности находятся под угрозой, если они являются партнерами тех организаций, в&nbsp;которых этот уровень низкий. Следствием этого явилось признание МПС того, что необходим единый стандарт для обеспечения прочной основы платежной безопасности.</p>

<p>Мы&nbsp;надеемся, что с&nbsp;этой точки зрения можно понять, почему стандарты существуют и&nbsp;используются для обеспечения необходимой безопасности ДДК.</p>
<p>Автор: PCIGuru</p>
<p>Оригинал заметки: <a target="_blank" href="http://pciguru.wordpress.com/2010/07/03/why-the-pci-standards-exist/">http://pciguru.wordpress.com/2010/07/03/why-the-pci-standards-exist/</a></p><br><br>Автор <a href="mailto:m.ekimovskiy@dsec.ru">Максим Екимовский</a><hr><a href="http://www.pcidss.ru/blog/67.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/16/">mastercard</a> | <a href="http://www.pcidss.ru/tags/25/">стандарт</a> | <a href="http://www.pcidss.ru/tags/32/">visa</a><br><br>]]></description>
<author>Максим Екимовский</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/58.html</link>
<guid>http://www.pcidss.ru/blog/58.html</guid>
<title>Эксперты Сообщества PCIDSS.RU примут участие в PCI SSC Community Meeting </title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/council_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>В&nbsp;период с&nbsp;18&nbsp;по&nbsp;20&nbsp;октября состоится европейская сессия международного мероприятия PCI Security Standards Council Community Meeting-Barcelona, проводимого Советом PCI&nbsp;SSC. Сообществу экспертов по&nbsp;безопасности индустрии платежных карт будут представлены обновленные версии стандартов PCI&nbsp;DSS и&nbsp;PA-DSS.</p>
<p>Помимо нововведений, которые коснутся требований стандартов, в&nbsp;рамках конференции между представителями Совета PCI&nbsp;SSC, международных платежных систем, а&nbsp;также QSA и&nbsp;ASV компаний состоятся тематические беседы, в&nbsp;ходе которых будут обсуждаться актуальные вопросы, относящиеся к&nbsp;процедуре аудита, определению области аудита и&nbsp;применимости требований стандартов.</p>
<p>Эксперты Сообщества PCIDSS.RU примут активное участие в&nbsp;данном мероприятии с&nbsp;целью выхода на&nbsp;новый уровень взаимодействия с&nbsp;регуляторами отрасли и&nbsp;получения информации из&nbsp;первых рук.</p>
<p>Все интересующие вас вопросы, которые&nbsp;бы вы&nbsp;хотели задать Совету PCI&nbsp;SSC, представителям международных платежных систем, либо которые, по&nbsp;вашему мнению, требуют обсуждения в&nbsp;широком международном кругу экспертов по&nbsp;безопасности платежной отрасли, вы&nbsp;можете оставить в&nbsp;комментариях к&nbsp;этой заметке, либо прислать нам по&nbsp;адресу <a href="mailto:info@pcidss.ru">info@pcidss.ru</a>. Отобранные нашими экспертами вопросы будут вынесены на&nbsp;обсуждение в&nbsp;рамках планируемого мероприятия.</p><br><br>Автор <a href="mailto:s.shustikov@dsec.ru">Сергей Шустиков</a><hr><a href="http://www.pcidss.ru/blog/58.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/16/">mastercard</a> | <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/25/">стандарт</a> | <a href="http://www.pcidss.ru/tags/28/">pci ssc</a> | <a href="http://www.pcidss.ru/tags/32/">visa</a> | <a href="http://www.pcidss.ru/tags/40/">pa-dss</a><br><br>]]></description>
<author>Сергей Шустиков</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/6.html</link>
<guid>http://www.pcidss.ru/blog/6.html</guid>
<title>MasterCard ужесточает правила</title>
<description><![CDATA[<p>Отныне торгово-сервисным предприятиям, относящимся к&nbsp;<a href="http://pcidss.ru/validation/#ts_mastercard">уровню 2</a>, для подтверждения соответствия требованиям <a href="http://pcidss.ru/download/">стандарта PCI DSS</a> следует один раз в&nbsp;год вызывать <a href="http://pcidss.ru/validation/#qsa">QSA-аудиторов</a>. Таковы новые правила программы безопасности Site Data Protection (<a href="http://www.mastercard.com/us/sdp/">SDP</a>) международной платежной системы MasterCard.</p>
<p>Ранее торгово-сервисным предприятиям второго уровня для подтверждения соответствия требовалось только ежегодная самооценка с&nbsp;заполнением опросного листа (SAQ).</p>
<p>Программа безопасности Site Data Protection международной платежной системы MasterCard направлена на&nbsp;повышение защищенности информационных систем организаций, так или иначе принимающих участие в&nbsp;обработке данных о&nbsp;держателях платежных карт. Основой программы является обязательное выполнение организациями требований стандарта PCI DSS и&nbsp;регулярное подтверждение статуса соответствия стандарту.</p>

<br><br>Автор Юлия Зозуля<hr><a href="http://www.pcidss.ru/blog/6.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/2/">аудит</a> | <a href="http://www.pcidss.ru/tags/16/">mastercard</a><br><br>]]></description>
<author>Юлия Зозуля</author>
</item>
</channel>
</rss>

