<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
<channel>
<link>http://www.pcidss.ru/blog/</link>
<title>PCI DSS Blog</title>
<description>Заметки о стандарте PCI DSS (Payment Card Industry Data Security Standard)</description>
<item>
<link>http://www.pcidss.ru/blog/209.html</link>
<guid>http://www.pcidss.ru/blog/209.html</guid>
<title>Программа IV Уральского форума поражает разнообразием новшеств</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/uralsky_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><P>Программный комитет завершил формирование программы IV Межбанковской конференции «Уральский форум: Информационная безопасность банков». Изучение новой программы позволяет с уверенностью утверждать, что участников делового мероприятия ждёт небывалое количество новшеств самого разнообразного формата.</P><P></P><P>Прежде всего, на пленарных заседаниях будет рассматриваться <STRONG>новая тематика</STRONG>. Первенство принадлежит докладу об <STRONG>обеспечении информационной безопасности национальной платежной системы</STRONG> в соответствии с требованиями нового Федерального закона ФЗ-161, принятого 27 июня 2011 года. Его готовят сотрудники главного государственного отраслевого регулятора, делегацию которого возглавит <STRONG>Первый заместитель председателя Банка России Владислав Конторович</STRONG>. </P><P>Новые подходы к противодействию попыткам мошенничества в системах дистанционного банковского обслуживания (ДБО), разработке отечественных отраслевых стандартов с учётом международных будут рассмотрены в выступлениях представителей других государственных регуляторов, подтвердивших своё участие в форуме &#8722; ФСБ России, Роскомнадзор, ФСТЭК России, а также управления «К» БСТМ МВД России.</P><P>Кроме новой тематики, участников конференции ожидают и <STRONG>новые форматы мероприятий</STRONG>, включённых в деловую программу. Среди таких нововведений – дискуссионная площадка «Час эксперта», напоминающая популярное телешоу «К барьеру». Ведущий будет мастерски сталкивать полярно противоположные мнения известных независимых экспертов по самым острым актуальным вопросам.</P><P>Состоится презентация очередного номера отраслевого журнала «BIS Journal &#8722; Информационная безопасность банков», в котором главную тему &#8722; <STRONG>заблаговременную нейтрализацию угроз ДБО</STRONG> обсуждают ведущие специалисты «Абсолют банка», «Банка ВТБ», «Банка Москвы», «Промсвязьбанка», «Росбанка» и «Сведбанка».</P><P>Ещё одно новшество &#8722; значительное расширение участия в форуме руководителей служб информационной безопасности национальных и коммерческих банков <STRONG>стран ближнего зарубежья: Армении, Казахстана, Украины, Узбекистана</STRONG>.</P><P></P><P>Технический организатор форума, компания «АВАНГАРД ЦЕНТР», напоминает: главное деловое мероприятие отрасли будет проведено в Республике Башкортостан 13-18 февраля 2012 года.</P><P>Дополнительная информация по адресу: http://www.ib-bank.ru/ibb/.</P><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/209.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/84/">банки</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/171.html</link>
<guid>http://www.pcidss.ru/blog/171.html</guid>
<title>3-й Международный Форум «Банковское самообслуживание, ритейл и НДО 2011»: подведение итогов</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/plus_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
17-18 октября 2011 г. в Форум Холле (Москва) прошел 3-й Международный Форум «Банковское самообслуживание, ритейл и НДО 2011», организованный журналом «ПЛАС». За два дня мероприятие посетили 751 представитель различных организаций России, СНГ и стран дальнего зарубежья. Прозвучали доклады 51 спикера по актуальным для финансовых институтов и сетей розничных продаж (ритейлеров) темам: передовые технологии, переход к системам самообслуживания, высвобождение ресурсов, ускорение обслуживания, повышение эффективности, обеспечение безопасности, привлечение клиентов и т.д.

<p>Выступления в рамках форума были разбиты на 11 блоков (сессий):</p>
<p>•	налично-денежное обращение (НДО);
<p>•	банковское самообслуживание;
<p>•	оптимизация банковского самообслуживания, cash-ресайклинг;
<p>•	инновации, решения, сервисы;
<p>•	роль регулятора, законодательство, стандарты;
<p>•	инфраструктура банковского самообслуживания и cash-менеджмент;
<p>•	банковское отделение: современные тенденции;
<p>•	инкассация: новые подходы к решению проблем;
<p>•	НДО: современные аспекты обработки наличных;
<p>•	проблемы безопасности;
<p>•	банки и торговый ритейл: вызовы времени, перспективные технологии.</p>

<p>Слушатели задавали возникающие вопросы как непосредственно в ходе конференции, так и при личном общении с докладчиками. Кроме того, на выставочных стендах компаний-участников посетители знакомились с предлагаемыми новыми решениями и технологиями.</p>

<p>Сообщество <a href="http://pcidss.ru/">PCIDSS.RU</a> традиционно выступило медиа-партнером мероприятия. Компания <a href="http://www.dsec.ru/">Digital Security</a> также приняла участие в 3-м Международном Форуме «Банковское самообслуживание, ритейл и НДО 2011».  Алексей Синцов выступил с докладом  «Безопасности платежных приложений и систем ДБО как элементов банковского самообслуживания».</p>

<p>Полный перечень тем докладов, партнеров и спонсоров мероприятия вы можете найти на <a href="http://plus-forum.com/forum_2011/oct/">официальном сайте Форума</a>.</p>
<p>Как обычно, Форум стал площадкой для встречи специалистов разных отраслей, обсуждения «наболевших» вопросов и перспектив развития рынка. Участники подтвердили необходимость подобных мероприятий и отметили высокий уровень проведения Форума.</p>

<p>«Подобные встречи позволяют поставщикам оборудования и потенциальным клиентам достичь взаимопонимания и определить совместные стратегии развития», – комментирует Александр Филатов, начальник отдела Департамента НДО Банка России.</p>

<p><i>«Хочу выразить благодарность организаторам за приглашение и возможность выступить. Я впечатлен возрастающей популярностью ПЛАС-Форума и ростом уровня докладов. Надеюсь, что мои выступления также внесли посильный вклад в мероприятие»</i>, – отмечает Андрей Трифонов, руководитель направления развития бизнес-решений для финансового сектора «Майкрософт Рус».</p>

<p><i>«Проводить такие мероприятия целесообразно, поскольку на них происходит активный обмен опытом между партнерами, налаживается диалог между разработчиками технологий и решений и компаниями, которые применяют их в повседневной деятельности»</i>, – говорит Ольга Вербовская, руководитель дирекции пересчета ценностей банка УРАЛСИБ (Московское отделение).</p>

<p><i>«Форум позволяет нам определить цели дальнейшего сотрудничества с поставщиками. Кроме того, международный опыт участников позволяет оценить применение описываемых технологий и их схем использования в условиях определенных задач КО»</i>, – подчеркивает Татьяна Козлова, руководитель управления закупок банка «Интеза».</p>
<p><i>«Мероприятие полезно тем, что помогает участникам рынка расширять кругозор, изучать новые возможности оптимизации бизнеса и определения стратегий развития»</i>, – говорит Светлана Сарыбаева, генеральный директор Межбанковского процессингового центра (Бишкек, Кыргызстан).</p>

<p><i>«Прекрасно организованное мероприятие. Форум полезен как с точки зрения обмена опытом, так и для выработки перспектив развития. Приятная неожиданность – участие представителей национальных банков других стран, в частности Польши и Венгрии. Буду с нетерпением ждать следующий Форум!»</i> – подчеркивает Ирина Семенова, руководитель проекта ДИТ ТрансКредитБанка.</p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/171.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/163.html</link>
<guid>http://www.pcidss.ru/blog/163.html</guid>
<title>Digital Security на выставке-конференции InfoSecurity Russia </title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/Infsec11_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
В Москве состоялась VIII Международная выставка <a href="http://www.infosecurityrussia.ru/">InfoSecurityRussia. StorageExpo. Documation’2011.</a> В рамках мероприятия 129 российских и зарубежных компаний представили на выставочных площадях, конференц-залах, в Гайд-парке инноваций оборудование, решения и услуги в области создания и защиты информационных систем, хранилищ, сетей. Количество компаний, представленных в экспозиции и деловой программе выставки, возросло по сравнению с прошлым годом на четверть.

<p>Прошедшая выставка InfosecurityRussia («Инфобезопасность»)’2011 стала крупнейшим в России мероприятием по количеству событий, включенных в деловую программу: состоялось 171 мероприятие на стендах экспонентов, в конференц-залах, конкурсной зоне и Гайд-парке инноваций. Особый интерес посетителей вызвала информация о новейших трендах и технологиях «из первых рук» — в деловой программе InfosecurityRussia («Инфобезопасность»)’2011 приняли участие 16 иностранных докладчиков.</p>

<p>Тематические акценты выставки и наибольшее количество мероприятий соответствовали ключевысм трендам развития ИТ и ИБ – облачные вычисления, мобильная коммерция, DLP, непрерывность бизнеса, кибервойны.</p>

<p><a href="http://www.dsec.ru/">Digital Security</a> приняла участие в данном мероприятии. На стенде компании посетители смогли ознакомиться с услугами и продуктами компании, в том числе со сканером безопасности SAP <a href="http://erpscan.ru/">ERPScan</a>.</p>

<p>Также в рамках Международной выставки InfosecurityRussia 2011 проходил семинар ассоциации Risspa, посвящённый безопасности бизнес-приложений. В качестве докладчиков выступили ключевые специалисты в данной области с докладами по своим темам. От лица Digital Security выступал Александр Поляков с докладом “Как взломать SAP за 60 секунд”. Помимо самой демонстрации того, как удалённо получить неавторизированный доступ с использованием нашумевшей уязвимости, были представлены различные способы получения доступа к критичным данным компании, даже в случае идеально настроенной Segregation of Duties.  Но основной идеей доклада было показать проблемы ответственности и контроля, так как ряд настроек безопасности находятся на грани ответственности разработчиков и администраторов или администраторов и специалистов по безопасности, что означает, что ответственных фактически нет. Что касается контроля, то учитывая огромное количество различных настроек и ответственных, необходимо иметь единую точку контроля и анализа текущего состояния безопасности.  В целом круглый стол получился очень информативным и полезным.</p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/163.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/69/">digital security</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/160.html</link>
<guid>http://www.pcidss.ru/blog/160.html</guid>
<title>Грядет ZeroNights: ведущие хакеры мира встретятся в Петербурге</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/25_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
Это событие готовилось долго.  Создание независимой конференции по информационной безопасности мирового уровня,  на которой бы представлялись последние исследования в области взлома и защиты от исследователей с мировыми именами и неизвестных дарований, было идеей «фикс» для многих. Событие,  которое можно было бы назвать русским Defcon или Blackhat, цель которого - не собрать людей для рекламирования ими своих продуктов,  а сделать площадку,  на которой исследователи со всего мира делились бы новейшими исследованиями и обсуждали проблемы индустрии в неформальной обстановке,  должно было появиться в России, стало возможным сейчас.

<p>Мы много ездили по международным конференциям - от локальных до крупнейших, от Индии до Америки, и везде нас спрашивали про конференцию в России, и, к сожалению,  до сих пор мы не могли им ничего предложить, что удивляло мировую общественность. Неужели  в стране с таким огромным потенциалом есть только «черные» хакеры и нет высококвалифицированных специалистов… Конечно же есть! И скоро вы о них услышите.</p>

<p><b>25 Ноября 2011 года</b> в северной столице России пройдет знаковое событие в области информационной безопасности - Международная конференция по техническим аспектам информационной безопасности – <a href="http://www.zeronights.ru/"><b>“ZeroNights 2011”</b></a>.</p>
<p>Конференция организовывается российским сообществом <a href="http://www.defcon-russia.ru/">DEFCON</a> при поддержке <a href="http://www.dsec.ru/">Digital Security</a> и призвана собрать  лучших специалистов в своей области, которые расскажут о своих последних исследованиях, 0-day уязвимостях и методиках.</p> 

<p>Наша основная цель - представить качественно новый уровень докладов, как глубоко  технических, так  и более бизнес-ориентированных. Тематика конференции направлена на уязвимости, атаки нулевого дня и практические примеры атак в реальных условиях. Здесь вы не услышите слово «теоретически». Даже на конкурсах будут проходить взломы настоящих живых систем и приложений, а не специально настроенных небезопасных сервисов. Даже организаторы не будут знать,  возможно ли сломать эти системы или нет, и что найдут в них конкурсанты.</p>

<p>Доклады, представленные на конференции, пройдут тщательный отбор командой независимых специалистов, и, будьте уверены, они выберут только лучших. В числе программного комитета такие известные эксперты,  как Крис Касперски (бывший соотечественник и персона, не нуждающаяся в представлении), Дейв Аител (CEOImmunity,USA), Питер Ван Иекхаут (CorelanTeam, Бельгия), The Grugq (COSEINC, Тайланд), Евгений Климов (PWC,Россия), Илья Медведовский (Digital Security, Россия ), Никита Кислицин (журнал XAKEP, Россия), Александр Матросов (ESET, Россия).</p>


<p>Уже сейчас прислано немало заявок, и с каждым днем будет все сложнее занять место среди докладчиков.</p>

<p>Но на этом мы не остановились, и внутри конференции пройдет мини-конференция под названием FastTrack, где докладчикам выделяется 15 минут на презентацию исследования или поднятие острого вопроса. Эта часть конференция будет носить более неформальный характер и призвана поднять кулуарные вопросы на всеобщее обсуждение, а также дать высказаться публике. Заявки на участие необходимо направлять по адресу fasttrack@zeronights.org. Участие в FastTrack - это отличная возможность рассказать о наболевшем.</p>

<p>Что касается основной программы, то она будет состоять из секции докладов, секции FastTrack, круглого стола и конкурсов по живому взлому.</p>

<p><b>На  аналитическом треке  будут освещены такие области как:</b></p>
<p>•	Киберпреступность, APT;
<p>•	Третья мировая в интернете;
<p>•	Тестирование на проникновение.

<p><b>Технический трек будет посвящен реальным примерам уязвимостей в:</b></p> 
<p>•	Популярных WEB-сервисах: Google, Yandex, Vkontakte;
<p>•	Бизнес-приложениях: SAP, 1C,Documentum,Peoplesoft;
<p>•	Банковских приложениях: ДБО и АБС крупнейших российских производителей;
<p>•	Программно-аппаратных комплексах: АСУ ТП, токены, платежные терминалы, интернет-киоски, IP-телефоны;
<p>•	Платформах виртуализации;
<p>•	Технологиях передачи данных: 3G, LTE , IP-телефония;
<p>•	Расширениях web-браузеров и клиентских приложениях.</p>

<p><b>Fast-Track секция</b> </p>
<p>Секция посвящена небольшим, но значимым исследованиям, а также просто интересным мыслям, идеям и наработкам о ситуации в нашей области.  В течение 15 минут докладчики поведают без масок о наболевших проблемах и решениях, а также поднимут самые скользкие вопросы для обсуждений.  Кроме этого, в конце трека любой участник конференции сможет  получить свои 5 минут славы и представить свое исследование или обрисовать проблему или высказаться по теме непосредственно на конференции.  Это будет самый неожиданный и захватывающий трек, где вы увидите тех, кого не ожидали увидеть. Следите за обновлениями данной секции в новостях.</p>

<p><b>Круглый стол</b></p>
 В конце конференции все посетители смогут принять участие в круглом столе, посвященном одной из острых проблем. Шесть экспертов будут отвечать на все вопросы слушателей по выбранной теме и обозначат свои мнения по давно волнующему вопросу. Тема круглого стола будет объявлена за месяц до конференции.</p>

<b>Конкурсы по живому взлому</b></p>

<p>Конкурсы любят все, и мы решили провести их по-особенному. Желающим будут предоставлены настоящие программно-аппаратные комплексы и системы. В режиме онлайн на живых системах каждый сможет проверить свои способности по поиску новых уязвимостей типа 0-day. ACУ ТП, платежный терминал, сервер с SAP системой и еще много всего интересного. Помимо этого, будут конкурсы от наших партнеров на обход WAF, поиск уязвимостей, взлом замков –Lockpicking c призами - прикрепленными замками.</p>
 
<p>Результаты первого отбора заявок и выбранные доклады:</p>
<p><b>•	Алексей Лукацкий</b> (Cisco)</b> в представлении не нуждается!
<p><i>-	Доклад "Бостонская матрица киберпреступности или какова бизнес-модель современного хакера?"</i> 
<p><b>•	Федор Ярочкин</b> (Amorize) - хакер старой школы, наш соотечественник автор X-Probe, приехал к нам из Тайвани.
<p><i>-	Доклад «Анализ незаконной Интернет-деятельности» </i>
<p><b>•	Самуил Шах</b>(NetSquare) - известнейший специалист по безопасности, почетный гость на крупнейших международных конференциях и отличный спикер. Прилетит к нам из загадочной Индии.
<p><i>-	Доклад «Третья Веб-война»</i> 
<p><b>•	Алексей Синцов</b> (DigitalSecurity) - автор новых методик эксплуатации  и “убийца” ДБО представит новый триллер.
<p><i>-	Доклад «Где лежат деньги?» </i>
<p><b>•	Дмитрий Частухин</b>. Вы о нём ещё не знаете, зато он уже  знает всё про вас. Автор уязвимостей в популярнейших WEB-сервисах представит практический доклад о живом взломе интернет-киосков и платёжных терминалов, разбросанных по всему миру.
<p><i>-	Доклад «Практические атаки на интернет-киоски и платёжные терминалы»</i>
<p><b>•	Александр Матросов</b> (ESET). Virus-Freeman излечит вас от новых типов троянов. 
<p><i>-	Доклад "Современные тенденции развития вредоносных программ для систем ДБО"</i> 
<p><b>•	Александр Поляков</b> (Digital Security). «Дайте мне SAP и я его сломаю», посмотрит мельком на безопасность других приложений в докладе:
<p><i>-	Доклад из секции FastTrack: «Не трогай, а то развалится: взлом бизнес приложений в экстремальных условиях».</i></p>

<p>За месяц до конференции будет объявлен итоговый список участников, прошедший предварительный отбор. Следите за новостями.</p>

<p>Такое событие просто невозможно пропустить. Если вы устали от постоянного засилья маркетинговых докладов на так называемых конференциях по безопасности и хотите увидеть неизвестные раннее угрозы и атаки, а также практические исследования из первых уст, быть на острие индустрии  и увидеть первым, как на конкурсах будут взломаны критичные системы - вы просто обязаны присутствовать на этой конференции. Вместе мы сможем вывести российский рынок информационной безопасности и формат конференций  на качественно новый уровень.</p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/160.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/69/">digital security</a> | <a href="http://www.pcidss.ru/tags/76/">blackhat</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/151.html</link>
<guid>http://www.pcidss.ru/blog/151.html</guid>
<title>Международная конференция по техническим аспектам информационной безопасности – “ZeroNights 2011”</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/date_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>25 ноября 2011 г.  в Санкт-Петербурге пройдет Международная конференция по техническим аспектам информационной безопасности – <a href="http://zeronights.ru/">“ZeroNights 2011”</a>, основная цель которой – распространение информации о новых методах атак, угроз и защиты от них, а кроме того — создание площадки для общения специалистов-практиков по ИБ.</p>

<p><b>Организаторы  конференции</b></p>

<p>Организатором конференции выступает независимое и открытое российское сообщество <a href="http://www.defcon-russia.ru/">Defcon Group #7812</a> международной организации Defcon. Основная цель Сообщества – создание комфортного пространства для обмена опытом и знаниями, для повышения практических навыков специалистов в области информационной безопасности. Defcon Group #7812 объединяет технических специалистов по информационной безопасности Санкт-Петербурга, Москвы и других городов России и стран СНГ.</p>   
<p>Конференция проводится при поддержке компании <a href="http://www.dsec.ru/">Digital Security</a>.</p>

<p><b>Формат конференции</b></p>

<p>В рамках конференции будут представлены доклады ведущих российских и зарубежных экспертов в области информационной безопасности. 
Конференция проводится в течение одного дня. В конференции могут принять участие руководители служб ИТ и ИБ, сотрудники отделов ИБ, технические специалисты, администраторы,  пентестеры, программисты, студенты  и все те, кто интересуется техническими проблемами отрасли.</p> 

<p>Более подробная информация о конференции и условиях участия – на сайте <a href="http://zeronights.ru/">http://zeronights.ru</a>.</p>

<p>Контактная информация:
<p> info@zeronights.ru 
<p>+ 7 (812)  703-15-47</p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/151.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/69/">digital security</a> | <a href="http://www.pcidss.ru/tags/76/">blackhat</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/128.html</link>
<guid>http://www.pcidss.ru/blog/128.html</guid>
<title>14 сентября 2011 года | Конференция  ИТ и ИБ в финансовом секторе: практический подход </title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/cnews_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
14 сентября 2011 г. в Москве CNews Conferences и CNews Analytics проведут конференцию «ИТ и ИБ в финансовом секторе: практический подход».
<p>Банковский сектор за время рецессии привык рационально подходить к выбору ИТ-решений, а имиджевая составляющая проектов сегодня мало актуальна. Бизнес сосредоточен на повышении своей конкурентоспособности, а также стремится сокращать издержки, делать расходы более контролируемыми, а отдачу от них - более очевидной. Именно с такой меркой подходят сейчас к выбору ИТ-продуктов и услуг в этой отрасли - как и в любой другой. Банки исторически имеют преимущество - более высокого уровня информатизации, а также риск - более высокой чувствительности к аккумулируемой информации. Отсюда такая, с одной стороны, консервативность сектора в отношении ИТ-инноваций, а с другой стороны - готовность выделить ресурсы для модернизации, замены систем, оптимизации ИТ-инфраструктуры, повышения ее надежности и защищенности. Для всего того, что необходимо - в понимании бизнеса.</p>
<p>Бизнес же понимает, что будет все больше погружаться в онлайн и мобильную среду - такого ключевое требование его меняющегося клиента, который хочет получать банковские услуги в удобном и привычном для себя формате. Обеспечение этих требований стимулирует определенные изменения в подходе к развитию инфраструктур, соответственно меняется и фокус - на те или иные ИТ-решения. С другой стороны, в отрасли начинает формироваться собственный - внутрицеховой поставщик ИТ, который в случае успешного выхода и продвижения на рынке заметно изменит сложившуюся здесь в предыдущие годы расстановку сил.</p> 
<p>•	Какие ИТ-задачи решают сегодня российские банки?</p> 
<p>•	Какого рода продукты наиболее востребованы в финансовом секторе сегодня?</p> 
<p>•	Какие меры наиболее эффективны для обеспечения непрерывности банковского бизнеса?</p> 
<p>•	Насколько защищены банковские системы - в ситуации все большего проникновения мобильных приложений и распространения облачных вычислений? </p>
<p>Эти и многие другие вопросы будут рассмотрены в рамках конференции «Оптимизация затрат на «ИТ и ИБ в финансовом секторе: практический подход» 14 сентября 2011 года.</p>
<p>На данный момент подтвердили участие с докладом:</p>
<p>•	Сенаторов Михаил, заместитель председателя Банка России </p>
<p>•	Широких Алексей, CIO, Вице-Президент по ИТ Газпромбанк </p>
<p>•	Путятинский Сергей, директор по развитию бизнеса компании Неофлекс </p>
<p>•	Кузьмин Василий, руководитель направления банковской отчетности компании Неофлекс </p>
<p>•	Стятюгин Роман, директор департамента по развитию бизнеса Диасофт </p>
<p>•	Мурашкинцев Игорь, заместитель генерального директора по особо важным проектам </p>
<p>•	Телятников Алексей, директор департамента информационных технологий Связного Банка </p>
<p>•	Представитель компании Фаматек Трейд </p>
<p>•	Представитель GE Money bank </p>
<p>•	Представитель компании DIRECTUM </p>
<p>•	Представитель компании ЦФТ </p>
<p>CNews Conferences приглашает принять участие в мероприятии представителей российского рынка ИТ, системных интеграторов, а также представителей отделов ИТ из различных секторов бизнеса.</p>


<p>Список участников на данный момент <a href="http://events.cnews.ru/participant/150911.shtml">http://events.cnews.ru/participant/150911.shtml</a> </p>
<p>Мероприятие будет активно освещаться на ресурсах РБК и CNews, будут приглашены тематические СМИ и ведущие бизнес - издания.</p>
<p>Cообщество <a href="PCIDSS.RU">PCIDSS.RU</a> выступает информационным партнером мероприятия.</p>
<p>Описание мероприятия <a href="http://events.cnews.ru/events/15_09_11.shtml">http://events.cnews.ru/events/15_09_11.shtml</a></p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/128.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/70/">pci dss</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/106.html</link>
<guid>http://www.pcidss.ru/blog/106.html</guid>
<title>В Москве пройдет Межбанковская конференция «Информационная безопасность банков</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/ibbank_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
16 июня 2011 г. Ассоциация российских банков и Сообщество пользователей стандартов Банка России (ABISS) при поддержке Банка России проводят летнюю сессию Межбанковской конференции «Информационная безопасность банков» по следующей тематике: «Вопросы применения и соответствия стандартам PCI DSS/PA DSS».
<p><b>Состав участников:</b> Руководители банков и кредитных организаций, специалисты в области информационной безопасности, риск-менеджеры, специалисты службы внутреннего контроля, внутренних и внешних аудиторов информационных технологий и информационной безопасности, руководители процессинговых центров, руководители подразделений пластиковых карт </p>
<p><b>Обсуждаемые вопросы:</b></p>
1.	Область применения стандартов PCI DSS/PA DSS. <br />
2.	Взаимодействий между банками-эмитентами, эквайерами и мерчантами в рамках выполнения требований PCI DSS. <br />
3.	Вопросы применения комплекса стандартов Банка России БР ИББС в процессинговых центрах. <br />
4.	Внедрение стандарта PCI DSS. Шаг за шагом. <br />
5.	Аудит в соответствии со стандартами PCI DSS/PA DSS. <br />
6.	Деятельность PCI Security Standards Council. <br />
7.	Контроль качества предоставляемых услуг и обучение QSA. <br />
8.	Прохождение сертификационного аудита и процедура получения сертификата соответствия (Visa, MasterCard). Практические аспекты. <br />
9.	Учет требований стандарта PCI DSS в содержании требований документов из состава Комплекса БР ИББС. <br />
<p>Digital Security традиционно принимает участие в конференции, в рамках которой специалистам компании, обладающей статусом PCI и PA-DSS можно будет задать все интересующие вопросы. Информационную поддержку конференции также оказывает Сообщество<a href=http://www.pcidss.ru/> PCIDSS.RU</a>.</p>
<p>Получить более подробную информацию, ознакомиться с обсуждаемыми вопросами а также зарегистрироваться можно на сайте конференции: <a href=http://www.ib-bank.ru/dss/>http://www.ib-bank.ru/dss/</a></p>
</div><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/106.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/102.html</link>
<guid>http://www.pcidss.ru/blog/102.html</guid>
<title>Итоги Международной конференции по безопасности платежных систем PCI DSS Russia 2011</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/pcidssrussia_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify; padding-right: 30px;"><p>15 марта в Москве в гостинице &laquo;Золотое кольцо&raquo; прошла Вторая Международная конференция по безопасности платежных систем PCI DSS Russia 2011. Данная конференция известна участникам индустрии платежных карт начиная с 2010 года, когда она стала уникальной площадкой для обмена накопленным опытом между участниками индустрии платежных карт - среди международных платежных систем, консультантов в области PCI DSS и представителей банковского сектора.</p>
<p>Конференция была организована компанией Digital Security, Ассоциацией Российских членов Европей и Сообществом профессионалов PCIDSS.RU при поддержке Международных платежных систем Visa и MasterCard, представители которых выступили с докладами об изменениях в их программах и ответили на вопросы участников конференции.</p>
<p>Нельзя не отметить повышенный интерес к конференции по сравнению с прошлым годом, обусловленный популяризацией стандарта среди участников рынка, четкой позицией регуляторов в отношении соблюдения предъявляемых ими требований и непосредственной активностью банков, процессинговых центров, ТСП и сервис-провайдеров. Помимо вопросов, посвященных стандартам PCI и PA-DSS, тематика конференции была расширена и включила в себя вопросы по безопасности банк-клиентов, способов ее обеспечения, в том числе фиксирования и расследования инцидентов, вызванных мошенническими действиями в системах. Мероприятие собрало более 150 человек и было поддержано 26 медиа-партнерами и традиционным спонсором конференции - компанией LETA.</p>
<p align=center><img src="http://dsec.ru/img/press_releases/pci/1.JPG" alt=""/ width="485" height="364" align=center></p>
<p>В конференции приняли участие руководители кредитных организаций, торгово-сервисных предприятий, специалисты в области информационной безопасности, менеджеры по управлению информационными рисками, руководители процессинговых центров и дата-центров, специалисты по операциям с платежными картами.</p>
<p><i>&laquo;Спасибо компании Digital Security, организовавшей мероприятие - оно получилось очень целевым и интересным. Думаю, банковское сообщество по достоинству оценит возможность профессионального обсуждения наболевших проблем. Придавая подобным встречам практическую направленность, привлекая экспертов со стороны банков к выступлениям и обмену опытом можно помочь всем участникам рынка бороться с мошенничеством и повышать уровень безопасности банковских систем, тем более с учетом все возрастающей роли электронной и мобильной коммерции&raquo;</i>, - отметил Александр Костин, коммерческий директор Uniteller.</p>
<p>Конференция традиционно началась с приветственных слов организаторов и выступлений Михаила Хрущева, MasterCard, и Павла Стромского, Visa.</p>
<table border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="331" valign="top" align=left>
<p><em><img src="http://dsec.ru/img/press_releases/pci/2_1.jpg" alt=""  width="240" height="180"/></em></p>
</td>
<td width="331" valign="top" align=right>
<p><img src="http://dsec.ru/img/press_releases/pci/2_2.jpg" alt=""  width="240" height="180"/></p>
</td>
</tr>
</tbody>
</table>
<p>Представители международных платежных систем в очередной раз напомнили о необходимости строгого соблюдения сроков приведения в соответствие и последующей сертификации платежных систем по стандартам PCI и PA-DSS. Павел Стромский, Visa, также рассказал о новой <a href="http://pcidssrussia.ru/files/2011/2011_PCI%20DSS%20Russia_Stromsky.pdf">программе платежной системы Visa&nbsp; Technology Innovation Program</a>, которая была представлена впервые 9 февраля 2011 года. Программа направлена на снижение рисков информационной безопасности и минимизации мошенничества в платежной индустрии и ориентирована на торгово-сервисные предприятия.&nbsp;</p>
<p>Одним из докладчиков конференции выступил Дмитрий Лемачко, Uniteller, с докладом</p>
<p><a href="http://pcidssrussia.ru/files/2011/2011_PCI%20DSS%20Russia_Lemachko.pdf">&laquo;Инфраструктура интернет-эквайринга: как упростить процедуру аудита&raquo;</a>.</p>
<p align=center><img src="http://dsec.ru/img/press_releases/pci/3.jpg" border="0" alt=""  width="485" height="364" align=center/></p>
<p>Uniteller является сервис-провайдером, сертифицированным по стандарту PCI DSS. В рамках доклада с учетом знания процедуры аудита и связанных с ней особенностей были предложены варианты для минимизации проблем с использованием готовых решений. &nbsp;&nbsp;</p>
<p>Живой интерес участников вызвал доклад Александра Бондаренко, компания LETA, <a href="http://pcidssrussia.ru/files/2011/2011_PCI%20DSS%20Russia_Bondarenko.pdf">&laquo;Секреты соответствия PCI DSS: трудности, ошибки и рекомендации&raquo;</a>, в котором он подробно рассмотрел 12 разделов стандарта PCI DSS и для каждого раздела Александр выделил основные аспекты и привел рекомендации по их реализации.</p>
<p>Секцию, посвященную PCI DSS, завершили Александр Поляков и Илья Медведовский, Digital Security. Их доклады были посвящены практическим аспектам достижения соответствия PCI-стандартам. Александр свое выступление построил в форме демонстрации аудита защищенности платежного приложения, т.е. наглядно показал пример эксплуатации уязвимостей типового приложения. Илья, в свою очередь, подвел <a href="http://pcidssrussia.ru/files/2011/2011_PCI%20DSS%20Russia_Medvedovsky.pdf">итоги деятельности</a> (за 2009-2010 годы) Сообщества PCIDSS.RU, которое на протяжении трех лет занимается продвижением стандартов PCI в России и странах СНГ и развитием данного направления, и исследовательского центра компании DSecRG, сотрудники которого ищут и анализируют уязвимости приложений и систем, что с точки зрения платежной индустрии важно и необходимо в отношении платежных приложений, сертифицируемых по PA-DSS.</p>
<p align=center><img src="http://dsec.ru/img/press_releases/pci/4.jpg" border="0" alt=""  width="485" height="364" align=center/></p>
<p><i>&laquo;Для меня, как для представителя компании, имеющей сертификат PCI DSS Compliance Level 1, посещение ежегодной конференция PCI DSS Russia носит обязательный характер. Мы осознаем всю важность соответствия данному стандарту и очень внимательно анализируем любые изменения, будь то в нашей инфраструктуре или в спецификации стандарта, с целью упрочнения позиции безопасного провайдера процессинговых услуг. Выполняя все требования PCI DSS, мы гарантируем нашим клиентам и клиентам наших клиентов безопасность, как средств на счетах платежных карт, так и транзакций по ним. PCI DSS Russia очень важный ресурс для получения ответов по столь многогранному стандарту как PCI DSS&raquo;</i>, - отметил Павел Демин, менеджер проекта Процессингового центра Compass Plus.</p>
<p>В отдельную заключительную, но не менее значимую секцию организаторами конференции была вынесена безопасность систем ДБО, потому что с точки зрения комплексного подхода, обеспечение должного уровня безопасности напрямую зависит от всех элементов ИС банка (ДБО, АБС и прочих). Докладчиками секции выступили Алексей Тюрин, Digital Security, и Павел Крылов, Swedbank. Алексеем была проведена <a href="http://pcidssrussia.ru/files/2011/2011_PCI%20DSS%20Russia_Sintsov-Tyurin.pdf">демонстрация анализа защищенности банк-клиента</a>:</p>
<p align=center><img src="http://dsec.ru/img/press_releases/pci/5.jpg" border="0" alt=""  width="485" height="364" align=center/></p>
<p>Павел Крылов поделился <a href="http://pcidssrussia.ru/files/2011/2011_PCI%20DSS%20Russia_Krylov.pdf">практическим опытом обеспечения безопасности систем ДБО в кредитных организациях</a>, в том числе он привел ряд примеров инцидентов, возникающих в банках. Секция закончилась живой дискуссией по вопросам, касающимся ответственности за возникающие инциденты, а также роли банков, разработчиков и Управления К в расследовании инцидентов и предотвращении мошенничества.&nbsp; <i>&laquo;Эффективность конференции определяется не только количеством новой информации, но и накалом обсуждений и обменом контактов для дальнейшего общения. Если подвести итоги, то однозначно конференция была представлена</p>
<p>во всех трех аспектах&raquo;</i>, - отметил Павел Крылов, Начальник Отдела ИТ-рисков Swedbank.</p>
<p align=center><img src="http://dsec.ru/img/press_releases/pci/6.jpg" border="0" alt=""   width="485" height="364" align=center/></p>
<p><i>&laquo;Итоги конференции позволяют говорить о том, что&nbsp; вопросы безопасности платежных систем, в число которых входят не только системы, связанные с данными о держателях карт, но и банк-клиенты, АБС и прочие, используемые участниками платежной индустрии, не теряют актуальности.&nbsp; Участниками конференции в 2011 году явились представители организаций, присутствующих в прошлом году, и представители компаний - новых участников рынка, которые, что не может не радовать, учитывают необходимость внедрения стандартов и организовывают разработку систем в соответствии с ними еще на этапе проектирования.&nbsp; Мы рады, что мероприятие становится традицией и намерены развивать и расширять тематику конференции, подходя к вопросам безопасности с практической точки зрения, позволяющей под другим углом взглянуть на вопросы безопасности&raquo;</i>, - отметил Илья Медведовский, директор Digital Security.</p>
<p>Все материалы конференции доступны на сайте конференции <a href="http://pcidssrussia.ru/ru/program/">http://pcidssrussia.ru/ru/program/</a>.</p></div>
<br><br>Автор <a href="mailto:p.fedorov@dsec.ru">Павел Федоров</a><hr><a href="http://www.pcidss.ru/blog/102.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a><br><br>]]></description>
<author>Павел Федоров</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/101.html</link>
<guid>http://www.pcidss.ru/blog/101.html</guid>
<title>Итоги III Межбанковской конференции «Информационная безопасность банков»</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/ibbank_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
14-19 февраля 2011 года на базе Делового центра «Юбилейный» (Республика Башкортостан) прошла III Межбанковская конференция «Информационная безопасность банков». Форум продемонстрировал заметные успехи в развитии отрасли, эффективность отраслевого стандарта и рост числа принявших его банков, существенные рост организованности и  повышение уровня осознания банковским сообществом проблематики информационной безопасности.

<p>Конференция оказалась более представительной, чем предыдущие: в ней приняло участие более 300 человек, главным образом &#8722; руководители и ведущие специалисты служб и подразделений информационной безопасности банков. Также в работе форума приняли участие представители профильных регуляторов &#8722; Банка России, ФСБ России, Роскомнадзора, ФСТЭК России и МВД России, представители инфраструктуры &#8722;  научных, образовательных учреждений,  поставщики решений, вендоры и интеграторы, а также представители компании <a href="www.dsec.ru">Digital Security</a> и Сообщества <a href="www.pcidss.ru">PCIDSS.RU</a>.</p>
<p>Центральными темами были вопросы реализации отраслевого подхода к обеспечению информационной безопасности платежных систем и персональных данных, роль саморегулируемой организации, вопросы совершенствования законодательной базы и развития технологий безопасности дистанционного и иных видов банковского обслуживания. Также на конференции было отмечено, что в настоящее время вопросы обеспечения  информационной безопасности организаций банковской системы Российской Федерации приобретают всё более важное значение и всё более ясное наполнение содержанием практических работ. </p>
<p>В докладах были продемонстрированы рост осознания руководителями кредитно-финансовых учреждений актуальности отраслевого стандарта, позитивная динамика роста количества принявших его банков, кропотливая работа в направлении соответствия контрольным показателям. Приведённая статистика в целом подтвердила достижение банковским сообществом качественно нового уровня организованности в сфере обеспечения информационной безопасности.</p>
<p>Главной темой обсуждения стало создание отраслевой саморегулируемой организации &#8722; СРО путём реорганизации Сообщества ABISS (сообщества пользователей стандартов по информационной безопасности Банка России). Были обозначены преимущества механизма саморегулирования, переходные этапы, требования к членству и механизмы ответственности. Отмечалось, что возможность саморегулирования свидетельствует о зрелости сообщества и является результатом совместной напряжённой работы участников Сообщества в течение ряда лет.</p>
<p>Выступавшие обозначили существующие проблемы информационной безопасности кредитно-финансовой сферы: заметную активизацию злоумышленников, рост и оснащенность организованной IT-преступности, недостаточную готовность некоторых банков к ответу новым вызовам, необходимость совершенствования аналитических задач и повышения эффективности работы над нормативно-правовой базой. Итоговая резолюция - III Межбанковская конференция «Информационная безопасность банков» зафиксировала выработанные участниками предложения в направлении решения обозначенных проблем.</p>
<p>В ходе конференции проведен широкий обмен мнениями и опытом по следующим вопросам:</p>
<ul>
<li>Реализация отраслевого подхода к обеспечению безопасности платёжных систем и персональных данных. 
Роль саморегулируемой организации в обеспечении информационной безопасности банковской системы РФ.
<li>Совершенствование законодательной базы в области обеспечения ИБ. Национальные проекты.
<li>Международные стандарты в области обеспечения банковской безопасности. Опыт и практика применения.
<li>Обеспечение безопасности и совершенствования систем дистанционного банковского обслуживания (ДБО).
<li>Практика внедрения в кредитных организациях стандартов Банка России по информационной безопасности.
</ul>
<p>Более подробная информация о проведенной конференции: <a href="http://www.ib-bank.ru/ibb/">http://www.ib-bank.ru/ibb/</a></p> 

<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/101.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/92.html</link>
<guid>http://www.pcidss.ru/blog/92.html</guid>
<title>Третья межбанковская конференция «Информационная безопасность банков»</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/ibbank_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
С 14 по 19 февраля 2011 г. в Башкортастане пройдет Третья межбанковская конференция «Информационная безопасность банков». Компания Digital Security принимает участие в мероприятии, а <a href="http://www.pcidss.ru">сообщество PCIDSS.RU</a> выступает его информационным партнером.<br><br>
Организаторами мероприятия являются Ассоциация Российских Банков и Сообщество пользователей стандартов Банка России ABISS. Официальную поддержку конференции оказывает Центральный банк Российской Федерации (Банк России), организационную поддержку – Авангард Центр и МОО Ассоциация Защиты Информации.<br><br>

На конференцию приглашаются руководители банков и кредитных организаций, специалисты в области информационной безопасности, риск-менеджеры, специалисты службы внутреннего контроля, внутренних и внешних аудиторов информационных технологий и информационной безопасности, руководители процессинговых центров.<br><br>

Формат конференции: пленарные заседания по вопросам обеспечения информационной безопасности организации.<br><br>

Основными темами для обсуждения являются:<br><br>
<ul><li>Вопросы реализации отраслевого подхода к обеспечению безопасности платежных систем и персональных данных. Роль саморегулируемой организации (СРО) в обеспечении информационной безопасности банковской системы Российской Федерации;<br>
<li>Вопросы совершенствования законодательной базы в области обеспечения информационной безопасности. Национальные проекты;<br>
<li>Организационно-правовые вопросы обеспечения безопасности систем дистанционного банковского обслуживания;<br>
<li>Вопросы технического совершенствования систем дистанционного банковского обслуживания;<br>
<li>Международные стандарты в области обеспечения банковской безопасности. Опыт и практика применения. Практика внедрения в кредитных организациях Стандартов Банка России по информационной безопасности.</ul><br>
Более подробная информация — на <a href="http://www.ib-bank.ru/ibb/">сайте</a> мероприятия.</div><br><br>Автор <a href="mailto:o.yurova@dsec.ru">Ольга Юрова</a><hr><a href="http://www.pcidss.ru/blog/92.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/52/">ДБО</a> | <a href="http://www.pcidss.ru/tags/84/">банки</a><br><br>]]></description>
<author>Ольга Юрова</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/90.html</link>
<guid>http://www.pcidss.ru/blog/90.html</guid>
<title>Мониторинг вместо запрета</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/security_monitoring_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>&laquo;Мониторинг вместо запрета&raquo;&nbsp;&mdash; экскаватор с&nbsp;такой надписью на&nbsp;борту сегодня снес добрую половину той баррикады, что разделяет службу информационной безопасности и&nbsp;всю остальную компанию, в&nbsp;которой она функционирует, на&nbsp;два противоборствующих лагеря. На&nbsp;выставке <a href="http://www.infosecurityrussia.ru/" target="_blank">Infosecurity Russia 2010</a>, Владимир Наймарк рассказал о&nbsp;своем опыте применения подхода &laquo;мониторинг вместо запрета&raquo;. При таком подходе, служба информационной безопасности предпочитает, там где это возможно, не&nbsp;запрещать сотрудникам доступ к&nbsp;тому или иному функционалу, а&nbsp;контролировать корректность его использования. Например, сотрудникам не&nbsp;запрещается использовать со&nbsp;своих рабочих мест сервис ICQ, но&nbsp;для снижения риска утечки информации трафик контролируется DLP-системой. В&nbsp;результате, сотрудники чувствуют себя на&nbsp;работе более комфортно, а&nbsp;риски информационной безопасности остаются на&nbsp;приемлемом уровне.</p>

<p>Мне представляется оптимальной такая модель реализации этого подхода:</p>

<p>если некая функциональность информационной инфраструктуры может быть полезна сотрудникам в&nbsp;служебных или даже личных целях, и&nbsp;при этом есть возможность обеспечить мониторинг, снижающий риск от&nbsp;неправомерного ее&nbsp;использования до&nbsp;приемлемого уровня, то&nbsp;использование такого сервиса следует сотрудникам разрешить.</p>

<p>Конечно, обеспечение такого контроля потребует дополнительных затрат. Однако, эти затраты, в&nbsp;большинстве случаев, компенсируются за&nbsp;счет возросшей функциональности сервисов и&nbsp;лояльности сотрудников, а&nbsp;также средств, сэкономленных на&nbsp;запретительных механизмах и&nbsp;процессе выборочного предоставления доступа. Кроме того, эти затраты будут более контролируемыми и&nbsp;управляемыми.</p><br><br>Автор <a href="mailto:e.bezgodov@dsec.ru">Евгений Безгодов</a><hr><a href="http://www.pcidss.ru/blog/90.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/38/">исследования</a><br><br>]]></description>
<author>Евгений Безгодов</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/89.html</link>
<guid>http://www.pcidss.ru/blog/89.html</guid>
<title>Представители Сообщества PCIDSS.RU приняли участие в событии PCI SSC European Community Meeting 2010</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/council_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>В&nbsp;глобальном мероприятии, собравшем представителей более 40&nbsp;стран, приняли участие представители Сообщества профессионалов PCIDSS.RU. Цель поездки заключалась в&nbsp;представлении Совету PCI&nbsp;SSC наших взглядов на&nbsp;дальнейшее развитие стандартов PCI&nbsp;DSS, налаживании взаимодействия с&nbsp;другими участниками индустрии, а&nbsp;также получении ответов на&nbsp;многие животрепещущие вопросы.</p>

<p>Статья Сергея Шустикова, посвященная участию в&nbsp;данном мероприятии, <a href="http://pcidss.ru/articles/23.html">опубликована</a> в&nbsp;нашей библиотеке.</p>

<div align="center"><img src="/files/pub/img/pcissc_ecm_2010_480.jpg" alt="PCI SSC ECM2010" border="0"></div><br><br>Автор <a href="mailto:o.yurova@dsec.ru">Ольга Юрова</a><hr><a href="http://www.pcidss.ru/blog/89.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/28/">pci ssc</a><br><br>]]></description>
<author>Ольга Юрова</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/82.html</link>
<guid>http://www.pcidss.ru/blog/82.html</guid>
<title>Результаты ежегодного исследования безопасности отечественных систем дистанционного банковского обслуживания</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/bank-klient_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
<p>На конференции <a href="http://www.infobez-expo.ru/">«INFOBEZ-EXPO/ИнфоБезопасность»</a>, проходившей 5-7 октября 2010 г. в Москве в Экспоцентре на Красной Пресне, специалисты DSecRG рассказали о проблемах безопасности в отечественных банковских продуктах. В частности, внимание было обращено на отсутствие у разработчиков процедур тестирования безопасности собственного кода, что приводит к проявлению классических уязвимостей. При этом было рассказано как про ошибки в клиентской части ПО, так и в серверной.</p>
<p>В рамках выступлений специалистами DSecRG был продемонстрирован эксплоит, нацеленный на клиентское ПО системы Банк-Клиент, который не обнаруживался антивирусами и использовал последние методики для обхода защитных механизмов ОС (DEP/ASLR), что возможно не только потому, что в коде присутствуют ошибки, но и потому, что разработчики часто пренебрегают использованием защитных механизмов операционной системы.</p>
<p><i>Алексей Синцов, ведущий аудитор компании Digital Security:</i><br>
“Все что было сказано и продемонстрировано, необходимо лишь для того, чтобы банки
и разработчики ПО для банков поняли, что взламывать можно все, включая их продукты. Сейчас очень важно поднять качество кода отечественного ПО, ведь найти ошибку, скажем, в Банк-Клиенте сейчас легче, чем в популярном западном ПО. Поэтому необходимо обращать внимание на такое положение дел, ведь злоумышленники тоже ищут эти уязвимости и используют их в своих целях, и мы должны максимально усложнить им эту
задачу”.</p>
<p>В целом, за 2009-2010 годы исследовательским центром DSecRG были обнаружены ошибки в коде большинства популярных банковских решений таких компаний, как BSS, INIST, ЦФТ, R-Style и Сигнал-КОМ. Производители были своевременно уведомлены о данных уязвимостях и сообщили об их успешном закрытии и отправке обновлений всем клиентам.</p>

<p>В связи со спецификой продуктов, в которых были найдены уязвимости, детальная техническая информация опубликована только на закрытом форуме <a href="http://www.ap4e.ru/">Ассоциации Российских Членов Европей</a>.</p>
<p>
Более подробную информацию об обнаруженных уязвимостях в банковских продуктах можно получить на сайте исследовательского центра:</p>
<p><a href="http://dsecrg.ru/pages/vul/show.php?id=202">http://dsecrg.ru/pages/vul/show.php?id=202</a></p>
<p><a href="http://dsecrg.ru/pages/vul/show.php?id=203">http://dsecrg.ru/pages/vul/show.php?id=203</a></p>
<p><a href="http://dsecrg.ru/pages/vul/show.php?id=204">http://dsecrg.ru/pages/vul/show.php?id=204</a></p>
</div><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/82.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/38/">исследования</a> | <a href="http://www.pcidss.ru/tags/52/">ДБО</a> | <a href="http://www.pcidss.ru/tags/56/">dsecrg</a> | <a href="http://www.pcidss.ru/tags/69/">digital security</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/81.html</link>
<guid>http://www.pcidss.ru/blog/81.html</guid>
<title>Итоги 7-ой Международной специализированной выставки-конференции по информационной безопасности «INFOBEZ-EXPO/ИнфоБезопасность»</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/infobez_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
<p>Завершилась 7-ая Международная специализированная выставка-конференция по информационной безопасности <a href="http://www.infobez-expo.ru/">«INFOBEZ-EXPO/ИнфоБезопасность»</a>, проходившая 5-7 октября 2010 г. в Москве в Экспоцентре на Красной Пресне.</p>
Компания Digital Security выступила официальным партнером конференции, а также совместно с Сообществом <a href="http://www.pcidss.ru/">PCIDSS.RU</a> и исследовательским центром компании <a href="http://www.dsecrg.ru/">DSec Research Group</a> приняла всестороннее участие в мероприятии, организовав два Круглых стола по следующим темам: <b>«Тесты на проникновение с точки зрения бизнеса»</b> и <b>«Проблемы систем ДБО»</b>, а также два Форума: <b>«Безопасность индустрии платежных карт. Соответствие PCI и PA-DSS»</b> и <b>«ERP Security Forum»</b>.
<br><br>
Сообщество PCIDSS.RU выступило соорганизатором Форума «Безопасность индустрии платежных карт. Соответствие PCI и PA-DSS», на котором поднимались вопросы соответствия стандартам PCI DSS и PA-DSS, а также безопасности систем ДБО.
<br><br>
Специалисты DSecRG выступили на нескольких мероприятиях с различными докладами. По примеру выступлений на западных конференциях, все доклады сопровождались демонстрациями реальных атак и 0-day уязвимостей. В качестве демонстраций были показаны 0-day эксплоит под Банк-Клиент, позволяющий получить административный доступ к рабочей станции пользователя и три 0-day эксплоита под SAP Netweaver как для JAVA, так и для ABAP-инстанции, позволяющие выполнить атаки отказа в обслуживании и перехват аутентификационных данных.<br>
Помимо этого, был проведен мастер-класс по анализу защищенности приложения на соответствие требованиям стандарта PA-DSS, где наглядно было показано, как происходит поиск уязвимостей.
<br><br>
<p>Доклады с конференции можно скачать по следующим ссылкам:</p>
<p><a target="_blank" href="/files/pub/pdf/Infobez_1.pdf">Основные этапы процесса достижения соответствия PCI DSS</a>. Автор: Сергей Шустиков, Digital Security</p>
<p><a target="_blank" href="/files/pub/pdf/Infobez_2.pdf">Как достичь соответствия PCI DSS при размещении серверов в несертифицированном дата-центре?</a>. Автор: Евгений Безгодов, Digital Security</p>
<p><a target="_blank" href="/files/pub/pdf/Infobez_3.pdf">Сертификация приложения по стандарту PA-DSS</a>. Автор: Сергей Шустиков, Digital Security</p>
<p><a target="_blank" href="/files/pub/pdf/Infobez_4.pdf">О роли и месте стандартов PCI в области карточной безопасности</a>. Автор: Игорь Голдовский, Payment Technologies</p>
<p><a target="_blank" href="/files/pub/pdf/Infobez_5.pdf">Технические аспекты анализа защищенности Банк-Клиентов</a>. Автор: Алексей Синцов, Digital Security</p>

</div>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/81.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/1/">соответствие</a> | <a href="http://www.pcidss.ru/tags/21/">конференция</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/80.html</link>
<guid>http://www.pcidss.ru/blog/80.html</guid>
<title>Сообщество PCIDSS.RU приглашает специалистов на 2-й Международный Форум «Банковское самообслуживание и НДО. Россия / СНГ 2010»</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/plus.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
<p>Сообщество профессионалов PCIDSS.RU приглашает специалистов принять участие во 2-ом Международном Форуме «Банковское самообслуживание и НДО. Россия / СНГ 2010», организатором которого выступает <a href="http://www.plusworld.ru">Журнал «ПЛАС»</a>. Форум пройдет 18-19 октября 2010 г. в Международном информационно-выставочном центре «ИнфоПространство», г. Москва.</p>
<p>Сообщество PCIDSS.RU выступит информационным партнером данного мероприятия.</p>
<p>В работе конференции и круглых столов примут участие признанные эксперты индустрии, которые поделятся собственным опытом, осветят результаты реализации проектов основных участников рынка, текущую проблематику и перспективы дальнейшего развития индустрии в посткризисный период. </p>

<p>В Форуме примут участие национальные регуляторы стран СНГ, ведущие эксперты в области банковского самообслуживания, представители российских и зарубежных банков, реализовавших проекты банковского самообслуживания, экспертно-криминологического центра МВД РФ, банки РФ и СНГ, компании-вендоры, компании-интеграторы, страховые компании и многие другие структуры. </p>

<p>Для участия в Форуме необходимо пройти предварительную регистрацию на сайте организатора: 
<a href="http://www.plusworld.ru/cash_recycling_2_registration.php">http://www.plusworld.ru/cash_recycling_2_registration.php</a></p>
<p>Более подробная информация на сайте организатора: <a href="http://www.plusworld.ru/events/page1_448.php">http://www.plusworld.ru/events/page1_448.php</a></p>
</div><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/80.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/79.html</link>
<guid>http://www.pcidss.ru/blog/79.html</guid>
<title>Эксперты Digital Security приняли участие в семинаре «Безопасность платежных приложений: стандарт PA-DSS&amp;raquo</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/padss_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
<p>14 сентября в Москве состоялся семинар «Безопасность платежных приложений: стандарт PA-DSS», который проводили компания <a href="http://www.dsec.ru/">Digital Security</a> и <a href="http://www.ap4e.ru/">Ассоциация Российских членов Европей</a> совместно с <a href="http://www.pcidss.ru/">Сообществом PCIDSS.RU</a>. Основной целью мероприятия было распространение знаний о стандарте PA-DSS и безопасности платежных приложений.</p>

<p>Ведущими семинара традиционно выступили Илья Медведовский (Digital Security) и Евгений Балезин (АРЧЕ). Семинар посетили представители более чем 50 организаций, среди которых присутствовали представители топ-менеджмента и технических специалистов банков и компаний-разработчиков платежных приложений. Мероприятие прошло при информационной поддержке журнала «ПЛАС», «Аналитического банковского журнала», а также «Information Security», «Финансы и кредит», «NBJ», «Системный администратор».</p>

<a href="/files/pub/img/padss_conf_1.jpg" target="_blank" border="0"><img src="/files/pub/img/padss_conf_1_small.jpg" alt="Фото 1" border="0"></a>&nbsp;<a href="/files/pub/img/padss_conf_2.jpg" target="_blank" border="0"><img src="/files/pub/img/padss_conf_2_small.jpg" alt="Фото 2" border="0"></a>

<p>Темы докладов, прозвучавших на семинаре, касались основных вопросов, которые зачастую возникают у компаний при подготовке и прохождении сертификации по стандарту PCI PA-DSS.</p> 

<p>В первой части семинара Александр Поляков и Сергей Шустиков рассказали об основных требованиях стандарта PA-DSS, а также об этапах подготовки и сертификации в докладах <a target="_blank" href="/files/pub/pdf/padss2010_shustikov.pdf">«Основы PA-DSS»</a> и  <a target="_blank" href="/files/pub/pdf/padss2010_polyakov.pdf">«Сертификация приложения по PA-DSS»</a>. </p>

<p>Во второй части Евгений Безгодов подробно рассмотрел <a target="_blank" href="/files/pub/pdf/padss2010_bezgodov.pdf">«Типовые ошибки в Implementation Guide»</a> – одном из основных документов, который должен быть подготовлен при создании и поставке платежного приложения. Практическая часть семинара была представлена Александром Поляковым, который провел наглядную демонстрацию аудита безопасности платежного приложения, на глазах у зрителей обнаружив ряд критичных уязвимостей и показав тем самым, каким образом проводится аудит защищенности приложений, систем и тестирование на проникновение «вручную», что соответствует, в том числе требованиям стандартов PCI и принципиально отличается от сканирования.</p>

<p>Третья часть семинара была открыта Александром Костиным («Требования PA-DSS с точки зрения разработчика платежных приложений»), представителем компании сервис-провайдера Uniteller, которая обладает опытом сертификации по PCI DSS и является разработчиком программного обеспечения, в том числе для проведения расчетов банковскими картами и услуг интеграции. Выступление Александра Костина было посвящено наиболее «трудоемким» с точки зрения разработчиков платежных приложений требованиям PA-DSS, опыту прохождения Uniteller сертификации собственной платежной инфраструктуры на соответствие требованиям стандарта PCI DSS совместно со специалистами компании Digital Security. В ходе выступления было особо отмечено, что прохождение аудита по PA-DSS повышает конкурентоспособность платежных решений на рынке и позволяет разработчику существенно снизить репутационные и финансовые риски, связанные с возможными инцидентами безопасности.</p>

<p>Игорь Голдовский рассказал <a target="_blank" href="/files/pub/pdf/padss2010_goldovsky.pdf">«Об особенностях хранения, обработки и передачи платежных данных в терминалах, обслуживающих ограниченное количество карт»</a>, отметив, что стандарты PCI PA DSS/ PCI DSS определяют набор инструкций, выполнение которых позволяет снизить вероятность кражи карточных данных при их хранении, обработке и передаче. Павел Гужиков, представитель компании Step Up – разработчика решений в области удаленного обслуживания клиентской базы поставщиков финансовых услуг, которая является партнером Digital Security, выступил с докладом о <a target="_blank" href="/files/pub/pdf/padss2010_guzhikov.pdf">«Безопасности мобильных приложений»</a>, использование которых стало частой практикой в последнее время.</p>

<p>Доклады участников вызвали живой интерес слушателей, о чем можно судить, в том числе, по количеству вопросов, задаваемых из зала.</p>

<p>В перерывах между докладами участники с интересом обсуждали накопившиеся у них вопросы, связанные с информационной безопасностью и стандартами PCI и PA-DSS, обменивались идеями и планами развития в этих направлениях.</p>

<p>Этот семинар показал высокую степень актуальности вопросов безопасности платежных приложений и их сертификации по требованиям стандарта PA-DSS. Многие участники рынка платежных технологий уже приступили к реализации проектов достижения соответствия PA-DSS, другие участники всерьез задумываются о развитии планов в этом направлении. В заключение, участники семинара особенно отметили положительную тенденцию, заключающуюся в осознании разработчиками ПО высоких рисков, связанных с уязвимостями в приложениях, и важности вопросов их защиты.</p>

<p><i>Илья Медведовский, Digital Security:</i><br>
«Семинар является продолжением традиции проведения мероприятий в области PCI и PA-DSS, начало которой положила также организованная нами и АРЧЕ мартовская конференция «PCI DSS Russia». На наш взгляд, семинар позволил всесторонне подойти к вопросам внедрения стандарта PA-DSS, учитывая требования QSA-аудиторов, пожелания банков, которым необходимо уделять достаточное внимание обеспечению безопасности подключенных к ним торгово-сервисных предприятий и сервис-провайдеров, а также человеческие и финансовые возможности самих разработчиков по обеспечению в процессе разработки платежных приложений необходимого уровня безопасности и, тем самым, выполнения требования PA-DSS».</p>

<p><i>Павел Гужиков, Step Up:</i><br>
«Вопрос информационной безопасности финансовых приложений является «краеугольным» во всех отношениях. Его необходимо рассматривать в разрезе каждой сущности – подпадает она под какую-то сертификацию или нет. Спасибо компании Digital Security за освещение этих важных вопросов».</p>
</div><br><br>Автор <a href="mailto:o.yurova@dsec.ru">Ольга Юрова</a><hr><a href="http://www.pcidss.ru/blog/79.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/40/">pa-dss</a><br><br>]]></description>
<author>Ольга Юрова</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/73.html</link>
<guid>http://www.pcidss.ru/blog/73.html</guid>
<title>Приглашаем принять участие в VII Международной выставке InfoSecurity Russia 2010</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/Infosecurity2010_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>Сообщество PCIDSS.RU приглашает принять участие в VII Международной выставке <a href="http://www.infosecurityrussia.ru" target="_blank">InfoSecurity Russia 2010</a>.
<p>Даты проведения: c 17 по 19 ноября 2010 года</p>
<p>Место проведения: Москва, КВЦ «Сокольники», павильон 4.</p>
<p>Сообщество PCIDSS.RU выступает партнером VII Международной выставки InfoSecurity Russia 2010.</p>
<p>От лица Сообщества PCIDSS.RU в рамках Деловой программы 18 ноября Илья Медведовский выступит с докладом <a href="http://www.infosecurityrussia.ru/news/69147" target="_blank">"Основные тенденции к анализу защищенности банк-клиентов, платежных приложений и систем обработки карточных данных"</a>.</p>
<p>Для посещения выставки необходима предварительная регистрация на сайте организатора: <a href="http://www.infosecurityrussia.ru/visitors/go" target="_blank">http://www.infosecurityrussia.ru/visitors/go</a>.</p><br><br>Автор <a href="mailto:o.yurova@dsec.ru">Ольга Юрова</a><hr><a href="http://www.pcidss.ru/blog/73.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a><br><br>]]></description>
<author>Ольга Юрова</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/66.html</link>
<guid>http://www.pcidss.ru/blog/66.html</guid>
<title>Приглашаем на семинар «Безопасность платежных приложений: стандарт PA-DSS»</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/logo_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>14&nbsp;сентября 2010&nbsp;г. в&nbsp;Москве в&nbsp;гостинице &laquo;Марко Поло Пресня&raquo; пройдет семинар &laquo;Безопасность платежных приложений: стандарт PA-DSS&raquo;, основная цель которого&nbsp;&mdash; распространение знаний о&nbsp;стандарте PA-DSS и&nbsp;безопасности платежных приложений. </p>

<p>Организаторы конференции:</p>

&bull; Digital Security <br>
&bull; Ассоциация Российских Членов Европей <br>
&bull; Сообщество профессионалов PCIDSS.RU <br>

<p>На&nbsp;семинаре выступят с&nbsp;докладами PA-QSA аудиторы Digital Security, эксперты <a href="http://www.pcidss.ru/">Сообщества PCIDSS.RU</a>, представители ведущих российских компаний-разработчиков платежных приложений, а&nbsp;также представителей банковской сферы. </p>

<p>В&nbsp;рамках семинара будут обсуждены вопросы сертификации платежных приложений, которые приобрели особую актуальность в&nbsp;свете введения международными платежными системами крайних сроков проведения производителями программного обеспечения сертификации продуктов, выпускаемых для данного сегмента рынка. </p>

<p>Семинар охватывает предметную область, на&nbsp;которую распространяются требования стандарта PA-DSS, разработанного Советом PCI&nbsp;SSC с&nbsp;целью повышения уровня безопасности индустрии платежных карт в&nbsp;целом и&nbsp;платежных приложений в&nbsp;частности. </p>

<p><i>Илья Медведовский, директор Digital Security:</i></p>

<p>&laquo;Мы&nbsp;уверены, что семинар позволит разработчикам платежных приложений и&nbsp;банковским организациям обсудить наиболее актуальные вопросы, которые касаются как процесса сертификации и&nbsp;безопасности платежных приложений, так и&nbsp;их&nbsp;влияния на&nbsp;безопасность банка в&nbsp;целом&raquo;.</p>

<p><i>Андрей Соболев, представитель Ассоциации российских членов Europay (АРЧЕ) в&nbsp;Международном совете по&nbsp;стандартам безопасности индустрии платежных карт PCI&nbsp;SSC:</i></p>

<p>&laquo;Сегодня в&nbsp;России не&nbsp;так много финансовых институтов, завершивших процесс сертификации на&nbsp;соответствие стандарту безопасности PCI&nbsp;DSS. Однако можно с&nbsp;уверенностью сказать, что крупнейшие игроки так или иначе участвуют в&nbsp;этом процессе. Предстоящий семинар&nbsp;&mdash; отличная возможность для продолжения профессионального диалога в&nbsp;этой области&raquo;. </p>

<p>Более подробная информация о&nbsp;семинаре: <a target="_blank" href="http://www.dsec.ru/seminar-pa-dss/">http://www.dsec.ru/seminar-pa-dss/.</a> </p><br><br>Автор <a href="mailto:m.ekimovskiy@dsec.ru">Максим Екимовский</a><hr><a href="http://www.pcidss.ru/blog/66.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a><br><br>]]></description>
<author>Максим Екимовский</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/62.html</link>
<guid>http://www.pcidss.ru/blog/62.html</guid>
<title>Digital Security и Сообщество PCIDSS.RU на конференции по безопасности систем ДБО</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/ibb_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>В&nbsp;форуме приняли участие представители отраслевых государственных регуляторов&nbsp;&mdash; Центрального банка и&nbsp;ФСБ России, Ассоциации российских банков и&nbsp;сообщества ABISS, руководители банков, кредитных организаций и&nbsp;процессинговых центров, специалисты в&nbsp;области информационной безопасности, аудита и&nbsp;консалтинга, журналисты специализированных СМИ.</p> 
<p>Программа форума включала два тематических заседания. Первое было посвящено обеспечению информационной безопасности будущей национальной платежной системы и&nbsp;вопросам взаимодействия с&nbsp;международными платежными системами, второе&nbsp;&mdash; безопасности различных видов дистанционного банковского обслуживания.</p>
<p>Доклад о&nbsp;проблемах формирования в&nbsp;России национальной платежной системы сделал Президент Ассоциации российских банков Гарегин Тосунян. Представители ведомств&nbsp;&mdash; отраслевых государственных регуляторов поведали о&nbsp;развитии законодательной, нормативно-правовой и&nbsp;регламентирующей базы. Заместитель начальника Главного управления информационной безопасности (ГУБЗИ) Банка России Андрей Курило рассказал о&nbsp;стандартах, которым должна соответствовать создаваемая система, а&nbsp;первый заместитель начальника Центра безопасности связи ФСБ РФ&nbsp;Александр Баранов&nbsp;&mdash; о&nbsp;совершенствовании законодательной базы.</p>
<p>Практические вопросы и&nbsp;опыт обеспечения информационной безопасности банковских проектов в&nbsp;регионах России и&nbsp;на&nbsp;международном уровне затронули в&nbsp;своих выступлениях председатель Национального банка Республики Башкортостан Рустэм Марданов и&nbsp;вице-президент MasterCard Europe Андрей Тарусов.</p>
<p>Тон дискуссии по&nbsp;различным аспектам обеспечения безопасности дистанционного банковского обслуживания задало обстоятельное сообщение начальника управления ГУБЗИ Банка России Дмитрия Фролова. Практические вопросы, которые встают перед каждым банком и&nbsp;банковской отраслью в&nbsp;целом, рассмотрели представители общественных организаций секретарь Совета сообщества ABISS Павел Гениевский и&nbsp;председатель комитета по&nbsp;информационной безопасности Ассоциации российский банков Александр Велигура.</p>
<p>Об&nbsp;алгоритмах противодействия злоумышленникам и&nbsp;мероприятиях по&nbsp;расследованию инцидентов, связанных с&nbsp;попытками хищения средств со&nbsp;счетов клиентов поведал начальник отдела сопровождения информационной безопасности &laquo;Россельхозбанка&raquo; Александр Беликов. Предлагаемые на&nbsp;рынке организационно-технические решения, обеспечивающие безопасность интернет-банкинга, работы с&nbsp;пластиковыми банковскими картами и&nbsp;других аналогичных услуг представили руководители и&nbsp;сотрудники специализированных компаний &laquo;БИФИТ&raquo;, HELiOS IT&nbsp;Solutions и&nbsp;Digital Security.</p>
<p>Проблемы, затронутые в&nbsp;докладе &laquo;Основные проблемы безопасности систем ДБО с&nbsp;точки зрения бизнеса&raquo; директора компании Digital Security Ильи Медведовского, вызвали большой интерес у&nbsp;аудитории, поскольку в&nbsp;докладе были не&nbsp;только рассмотрены особенности проведения аудита защищенности систем ДБО, но&nbsp;также и&nbsp;продемонстрирован пример практической реализации одной из&nbsp;уязвимостей систем.</p>
<p>Официальную поддержку конференции оказал Банк России при участии Центра безопасности ФСБ, организационную&nbsp;&mdash; Ассоциация защиты информации, техническим организатором выступила компания &laquo;Авангард Центр&raquo;.</p>

<p>Материалы конференции: <a href="http://www.ib-bank.ru/" target="_blank">http://www.ib-bank.ru/</a>.</p><br><br>Автор <a href="mailto:o.yurova@dsec.ru">Ольга Юрова</a><hr><a href="http://www.pcidss.ru/blog/62.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/41/">публикации</a><br><br>]]></description>
<author>Ольга Юрова</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/58.html</link>
<guid>http://www.pcidss.ru/blog/58.html</guid>
<title>Эксперты Сообщества PCIDSS.RU примут участие в PCI SSC Community Meeting </title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/council_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>В&nbsp;период с&nbsp;18&nbsp;по&nbsp;20&nbsp;октября состоится европейская сессия международного мероприятия PCI Security Standards Council Community Meeting-Barcelona, проводимого Советом PCI&nbsp;SSC. Сообществу экспертов по&nbsp;безопасности индустрии платежных карт будут представлены обновленные версии стандартов PCI&nbsp;DSS и&nbsp;PA-DSS.</p>
<p>Помимо нововведений, которые коснутся требований стандартов, в&nbsp;рамках конференции между представителями Совета PCI&nbsp;SSC, международных платежных систем, а&nbsp;также QSA и&nbsp;ASV компаний состоятся тематические беседы, в&nbsp;ходе которых будут обсуждаться актуальные вопросы, относящиеся к&nbsp;процедуре аудита, определению области аудита и&nbsp;применимости требований стандартов.</p>
<p>Эксперты Сообщества PCIDSS.RU примут активное участие в&nbsp;данном мероприятии с&nbsp;целью выхода на&nbsp;новый уровень взаимодействия с&nbsp;регуляторами отрасли и&nbsp;получения информации из&nbsp;первых рук.</p>
<p>Все интересующие вас вопросы, которые&nbsp;бы вы&nbsp;хотели задать Совету PCI&nbsp;SSC, представителям международных платежных систем, либо которые, по&nbsp;вашему мнению, требуют обсуждения в&nbsp;широком международном кругу экспертов по&nbsp;безопасности платежной отрасли, вы&nbsp;можете оставить в&nbsp;комментариях к&nbsp;этой заметке, либо прислать нам по&nbsp;адресу <a href="mailto:info@pcidss.ru">info@pcidss.ru</a>. Отобранные нашими экспертами вопросы будут вынесены на&nbsp;обсуждение в&nbsp;рамках планируемого мероприятия.</p><br><br>Автор <a href="mailto:s.shustikov@dsec.ru">Сергей Шустиков</a><hr><a href="http://www.pcidss.ru/blog/58.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/16/">mastercard</a> | <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/25/">стандарт</a> | <a href="http://www.pcidss.ru/tags/28/">pci ssc</a> | <a href="http://www.pcidss.ru/tags/32/">visa</a> | <a href="http://www.pcidss.ru/tags/40/">pa-dss</a><br><br>]]></description>
<author>Сергей Шустиков</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/55.html</link>
<guid>http://www.pcidss.ru/blog/55.html</guid>
<title>Приглашаем на конференцию «Вопросы обеспечения безопасности Национальной платежной системы и дистанционного банковского обслуживания»</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/ibb_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>Сообщество <a href="http://pcidss.ru/about/project/">PCIDSS.RU</a> выступает медиа-партнером конференции «Вопросы обеспечения безопасности Национальной платежной системы и дистанционного банковского обслуживания» в рамках проекта «Информационная безопасность банков», которая пройдет 16 июня 2010 года в Выставочном центре «Инфопространство» (г.Москва, 1-ый Зачатьевский переулок, дом 4).</p>
<p><b>Организаторы:</b><br> Ассоциация Российских Банков, Сообщество пользователей стандартов Банка России ABISS;</p>
<p><b>При официальной поддержке:</b> Банка России;</p>
<p><b>При участии:</b> Федеральной Службы Безопасности;</p>
<p><b>Организационную поддержку оказывают:</b>  Авангард Центр, МОО «АЗИ».</p>
<p><b>Состав участников:</b><br>Руководители банков и кредитных организаций, специалисты в области информационной безопасности, риск-менеджеры, специалисты службы внутреннего контроля, внутренних и внешних аудиторов информационных технологий и информационной безопасности, руководители процессинговых центров. </p>
<p>Обсуждаемые вопросы:</p>
<ul>
<li>Тематическое заседание №1: Национальная платежная система. Обеспечение безопасности и вопросы взаимодействия с международными платежными системами.
<li>Тематическое заседание №2: Обеспечение безопасности дистанционного банковского обслуживания.
</ul>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/55.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/54.html</link>
<guid>http://www.pcidss.ru/blog/54.html</guid>
<title>Эксперты Digital Security приняли участие в конференции «CARDEX &amp; IT SECURITY»</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/cards_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>На&nbsp;конференции компания Digital Security выступила соорганизатором и&nbsp;информационным партнером данного мероприятия. Илья Медведовский, директор Digital Security, провел круглый стол, посвященный основным вопросам соответствия требованиям PCI&nbsp;DSS и&nbsp;PA-DSS, в&nbsp;частности проблемам защиты платежных транзакций.</p>

<p>В&nbsp;рамках конференции обсуждались последние достижения безопасности индустрии платежных карт, а&nbsp;также новейшие технологии в&nbsp;области защиты информации. На&nbsp;конференции были представлены доклады специалистов различных компаний, а&nbsp;также QSA- и&nbsp;PA&nbsp;QSA-аудиторов Digital Security.</p>

<img src="/files/pub/img/cardex2010_1.jpg" alt="" border="0"><br>

<p>Сергей Шустиков, руководитель направления менеджмента ИБ&nbsp;Digital Security, открыл круглый стол, выступив с&nbsp;докладом на&nbsp;тему <a target="_blank" href="/files/pub/pdf/cardexpo2010_shustikov.pdf">Основные этапы достижения соответствия PCI&nbsp;DSS</a>. В&nbsp;своем выступлении он&nbsp;рассмотрел оптимальные варианты взаимодействия клиента, QSA-консультанта и&nbsp;системного интегратора при выполнении работ по&nbsp;приведению информационной инфраструктуры в&nbsp;соответствие PCI&nbsp;DSS.</p>

<p>Александр Поляков, руководитель направления аудита ИБ&nbsp;Digital Security и&nbsp;исследовательской лаборатории DSecRG, рассказал <a target="_blank" href="/files/pub/pdf/cardexpo2010_polyakov.pdf">о&nbsp;стандарте безопасности платежных приложений PA-DSS</a>, который приобрел особую актуальность в&nbsp;связи с&nbsp;объявлением международными платежными системами крайних сроков полного перехода на&nbsp;использование только сертифицированных по&nbsp;данному стандарту приложений.</p>

<img src="/files/pub/img/cardex2010_2.jpg" alt="" border="0"><br>

<p>Алексей Синцов, ведущий аудитор ИБ&nbsp;Digital Security, представил доклад <a target="_blank" href="/files/pub/pdf/cardexpo2010_sintsov.pdf">Основные проблемы безопасности банк-клиентов</a>, который был посвящен фундаментальным уязвимостям систем дистанционного банковского обслуживания и&nbsp;вызвал широкий резонанс в&nbsp;среде специалистов по&nbsp;информационной безопасности.</p>

<p>Илья Медведовский, директор Digital Security:</p>

<p><i>&laquo;Компания Digital Security традиционно принимает участие в&nbsp;конференции &bdquo;CARDEX &amp;&nbsp;IT&nbsp;SECURITY&ldquo;. В&nbsp;этом году мы&nbsp;выступили одним из&nbsp;организаторов круглого стола на&nbsp;данном мероприятии, основным лейтмотивом проведения которого стали темы безопасности платежных приложений, карточной безопасности и&nbsp;соответствия стандартам PA-DSS и&nbsp;PCI&nbsp;DSS&raquo;.</i></p>

<p>Материалы конференции:<p>
<ul>
<li>Сергей Шустиков, Digital Security - <a target="_blank" href="/files/pub/pdf/cardexpo2010_shustikov.pdf">Основные этапы процесса достижения соответствия PCI DSS</a>
<li>Александр Поляков, Digital Security - <a target="_blank" href="/files/pub/pdf/cardexpo2010_polyakov.pdf">Безопасность плат&#1104;жных приложений, стандарт PA-DSS</a>
<li>Алексей Синцов, Digital Security - <a target="_blank" href="/files/pub/pdf/cardexpo2010_sintsov.pdf">Основные проблемы безопасности систем ДБО</a>
<li>Александр Бондаренко, LETA IT-Company - <a target="_blank" href="/files/pub/pdf/cardexpo2010_bondarenko.pdf">PCI DSS - проще чем кажется</a>
<li>Виталий Беликов, Tieto - <a target="_blank" href="/files/pub/pdf/cardexpo2010_belikov.pdf">Tieto Card Suite Fraud & Dispute Management</a>
<li>Николай Кодаченко, DataSecurity Technologies - <a target="_blank" href="/files/pub/pdf/cardexpo2010_kodachenko.pdf">Новый продукт для обеспечения безопасности финансовых транзакций</a>
</ul><br><br>Автор <a href="mailto:o.yurova@dsec.ru">Ольга Юрова</a><hr><a href="http://www.pcidss.ru/blog/54.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/41/">публикации</a><br><br>]]></description>
<author>Ольга Юрова</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/53.html</link>
<guid>http://www.pcidss.ru/blog/53.html</guid>
<title>Digital Security приглашает на выставку-конференцию «CARDEX &amp; IT SECURITY»</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/cardex_2010_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>Компания Digital Security приглашает специалистов принять участие в&nbsp;<nobr>7-ой</nobr> международной выставке и&nbsp;конференции &laquo;Интеллектуальные карты и&nbsp;системы безопасности информационных технологий&nbsp;&mdash; 2010 /CARDEX &amp;&nbsp;IT&nbsp;SECURITY&raquo;, которая состоится <nobr>19-22</nobr> апреля в&nbsp;Москве в&nbsp;павильоне &#8470;&nbsp;8&nbsp;(зал &#8470;&nbsp;3) ЦВК &laquo;Экспоцентр&raquo;.</p>

<p>Основные темы конференции:</p>
<p>
&bull;	Рынок карт в&nbsp;России и&nbsp;СНГ. Многофункциональные карты;<br>
&bull;	Карточные технологии. Решения для банковской розницы и&nbsp;homebanking;<br>
&bull;	IT&nbsp;Security. Стандарты защиты, пути решения, совершенствование методов.
</p>

<p>Компания Digital Security выступает соорганизатором и&nbsp;информационным партнером данного мероприятия.
В&nbsp;рамках конференции Илья Медведовский, директор Digital Security, проведет круглый стол &laquo;Стандарты защиты, пути решения, совершенствование методов&raquo;, на&nbsp;котором QSA- и&nbsp;PA&nbsp;QSA-аудиторами Digital Security и&nbsp;специалистами других компаний будут рассмотрены вопросы, посвященные актуальным проблемам внедрения стандартов PCI&nbsp;DSS и&nbsp;PA-DSS и&nbsp;безопасности систем ДБО и&nbsp;приложений, обрабатывающих карточные данные. Среди тем докладов присутствуют:</p>
<p>
&bull;	Основные этапы достижения соответствия PCI&nbsp;DSS;<br>
&bull;	PA-DSS: стандарт безопасности платежных приложений;<br>
&bull;	Основные проблемы безопасности систем ДБО;<br>
и&nbsp;другие.
</p>

<p>К&nbsp;участию в&nbsp;круглом столе приглашаются банки, транспортные предприятия, предприятия услуг и&nbsp;торговли, телекоммуникационные компании, страховые компании, производители карточек различного назначения, разработчики&nbsp;ПО, государственные и&nbsp;муниципальные учреждения и&nbsp;организации, реализующие карточные проекты различной сложности и&nbsp;масштаба.</p>

Ознакомиться с&nbsp;подробной информацией и&nbsp;оформить заявку на&nbsp;участие в&nbsp;конференции можно на&nbsp;<a href="http://www.cardexpo.ru/" target="_blank">сайте</a> организатора.<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/53.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/51.html</link>
<guid>http://www.pcidss.ru/blog/51.html</guid>
<title>Пресс-релиз по итогам Международной конференции по безопасности данных индустрии платежных карт PCI DSS Russia 2010</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/pcidssrussia_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>Конференция была организована компанией Digital Security, Ассоциацией Российских членов Европей и&nbsp;Сообществом профессионалов PCIDSS.RU при официальной поддержке Международных платежных систем Visa и&nbsp;MasterCard.</p>
<p>В&nbsp;конференции приняли участие руководители кредитных организаций, торгово-сервисных предприятий, специалисты в&nbsp;области информационной безопасности, менеджеры по&nbsp;управлению информационными рисками, руководители процессинговых центров и&nbsp;дата-центров, специалисты по&nbsp;операциям с&nbsp;платежными картами. Всего присутствовали более 150 представителей от&nbsp;порядка 90&nbsp;организаций.</p>
<img src="/files/pub/img/pcidssrussia2010_1.jpg" alt="" border="0" align="center">
<p>&laquo;Мы&nbsp;рады, что конференция собрала широкую аудиторию и&nbsp;вызвала интерес не&nbsp;только у&nbsp;представителей платежной индустрии, но&nbsp;и&nbsp;у&nbsp;ритейлеров. Сегодня перед рынком стоят новые задачи в&nbsp;области защиты персональной информации, и&nbsp;появление профессиональной площадки для обсуждения этих вопросов очень своевременно. Учитывая, что соответствие стандарту PCI&nbsp;DSS&nbsp;&mdash; это постоянный процесс, мы&nbsp;рассчитываем и&nbsp;в&nbsp;дальнейшем использовать различные форматы взаимодействия с&nbsp;представителями отрасли, включая проведение конференций, семинаров, встреч рабочих групп, участие в&nbsp;которых будет интересным и&nbsp;полезным не&nbsp;только банкам, но&nbsp;и&nbsp;торговым компаниям, розничным сетям, процессинговым центрам, сервисным организациям&nbsp;&mdash; всем, кто работает с&nbsp;данными клиентов&raquo;,&nbsp;&mdash; отметил Андрей Соболев, представитель Ассоциации российских членов Europay в&nbsp;Совете по&nbsp;стандартам безопасности индустрии платежных карт PCI&nbsp;SSC.</p>
<img src="/files/pub/img/pcidssrussia2010_2.jpg" alt="" border="0" align="center"><br><br>
<img src="/files/pub/img/pcidssrussia2010_3.jpg" alt="" border="0" align="center">
<p>Начало конференции ознаменовалось открытием секции, посвященной вопросам достижения PCI соответствия с&nbsp;точки зрения регуляторов, где тема была подробно освещена представителями Visa и&nbsp;MasterCard, а&nbsp;также Ассоциации Российских Членов Европей.</p>
<img src="/files/pub/img/pcidssrussia2010_4.jpg" alt="" border="0" align="center">
<p>Данная секция вызвала большой интерес у&nbsp;специалистов компаний-участников индустрии платежных карт, и&nbsp;позволила им&nbsp;задать все интересующие вопросы представителям международных платежных систем, а&nbsp;также обсудить ключевые моменты об&nbsp;основных требованиях их&nbsp;программ повышения безопасности и&nbsp;сроках реализации мероприятий по&nbsp;достижению соответствия PCI&nbsp;DSS.</p>
<p>&laquo;Мне было приятно встретить большой интерес со&nbsp;стороны банков, процессинговых центров, вендеров и&nbsp;торгово-сервисных предприятий к&nbsp;стандартам PCI&nbsp;DSS, а&nbsp;также познакомить их&nbsp;с&nbsp;основными этапами реализации программы Account Information Security. Данное мероприятие способствует развитию безопасности российского банковского рынка в&nbsp;соответствии с&nbsp;международными стандартами. Хотелось&nbsp;бы выразить надежду на&nbsp;дальнейшее плодотворное сотрудничество&raquo;,&nbsp;&mdash; отметил Павел Стромский, начальник управления информационными рисками Visa в&nbsp;России.</p>
<p>В&nbsp;рамках конференции были обсуждены такие вопросы, как путь к&nbsp;PCI соответствию с&nbsp;точек зрения QSA-аудитора и&nbsp;системного интегратора, как с&nbsp;организационной, так и&nbsp;технической стороны. В&nbsp;данной секции с&nbsp;докладом &laquo;Часто задаваемые вопросы на&nbsp;пути к&nbsp;PCI&nbsp;соответствию&raquo; выступил Сергей Шустиков (Digital Security), обратив внимание на&nbsp;наиболее актуальные вопросы, с&nbsp;которыми сталкиваются компании при реализации проектов по&nbsp;PCI&nbsp;DSS. Александр Бондаренко (LETA IT-company) рассказал о&nbsp;&laquo;PCI соответствии с&nbsp;точки зрения интегратора&raquo;&nbsp;&mdash; то&nbsp;есть об&nbsp;этапах внедрения PCI-проекта и&nbsp;ролях в&nbsp;нем всех его участников.</p>
<img src="/files/pub/img/pcidssrussia2010_5.jpg" alt="" border="0" align="center"><br>
<img src="/files/pub/img/pcidssrussia2010_6.jpg" alt="" border="0" align="center">
<p>В&nbsp;рамках конференции специалисты Digital Security подняли ряд вопросов, касающихся технической составляющей процесса достижения соответствия требованиям стандарта. Так Илья Медведовский рассказал об&nbsp;особенностях проведения тестов на&nbsp;проникновение и&nbsp;основных заблуждениях при их&nbsp;выполнении в&nbsp;докладе &laquo;PCI&nbsp;DSS&nbsp;&mdash; основные заблуждения при проведении тестов на&nbsp;проникновение&raquo;. Он&nbsp;в&nbsp;очередной раз подчеркнул, что тестирование на&nbsp;проникновение не&nbsp;является сканированием, которое также необходимо, но&nbsp;служит для выполнения другого требования стандарта, а&nbsp;также рассказал о&nbsp;программе поддержки качества, реализуемой Советом PCI&nbsp;SSC для повышения уровня оказываемых QSA-аудиторами услуг. Александр Поляков в&nbsp;докладе &laquo;Технические аспекты достижения PCI&nbsp;соответствия&raquo; рассказал о&nbsp;том, что, зачастую, ключевым моментом для корректного выполнения требований служит понимание целей требования, а&nbsp;также привел ряд примеров, на&nbsp;которых подробно рассмотрел процесс выполнения ряда требований PCI&nbsp;DSS.</p>
<img src="/files/pub/img/pcidssrussia2010_7.jpg" alt="" border="0" align="center"><br>
<img src="/files/pub/img/pcidssrussia2010_8.jpg" alt="" border="0" align="center">
<p>Живой интерес у&nbsp;посетителей конференции вызвал доклад &laquo;Путь к&nbsp;PCI соответствию с&nbsp;точки зрения кредитных организаций&raquo; Александра Кузнецова, представителя компании UCS (United Card Service), в&nbsp;котором Александр поделился своим опытом реализации проекта по&nbsp;достижению соответствия стандарту PCI&nbsp;DSS и&nbsp;его поддержанию.</p>
<img src="/files/pub/img/pcidssrussia2010_9.jpg" alt="" border="0" align="center">
<p>В&nbsp;отдельную специализированную секцию были вынесены доклады, посвященные безопасности платежных приложений, систем ДБО и&nbsp;применению стандарта PA-DSS. Алексей Синцов (Digital Security) рассказал о&nbsp;&laquo;Практических аспектах оценки защищенности систем ДБО&raquo;, отметив, какие уязвимости в&nbsp;широко используемых в&nbsp;СНГ банк-клиентов являются типовыми и&nbsp;лишний раз обратил внимание на&nbsp;важность и&nbsp;необходимость их&nbsp;устранения ввиду высокой критичности информации, которая циркулирует в&nbsp;системах ДБО. Одним из&nbsp;немаловажных вопросов для участников конференции (среди которых также были компании&nbsp;&mdash; разработчики платежных приложений), который поднял Александр Поляков (Digital Security) в&nbsp;докладе &laquo;Ключевые особенности сертификации по&nbsp;PA-DSS&raquo;, был вопрос решения задачи выполнения требований стандарта PA-DSS, распространяющихся на&nbsp;платежные приложения. Данная секция позволила взглянуть на&nbsp;вопросы информационной безопасности в&nbsp;среде платежных карт не&nbsp;только с&nbsp;точки зрения соответствия информационной инфраструктуры стандартам, а&nbsp;также с&nbsp;учетом специфики и&nbsp;уязвимостей широко используемого программного обеспечения.</p>
<img src="/files/pub/img/pcidssrussia2010_10.jpg" alt="" border="0" align="center">
<p>Завершил конференцию Игорь Голдовский, представитель компании Payment Technologies, выступив с&nbsp;докладом, посвященным различным видам мошенничества в&nbsp;индустрии платежных карт и&nbsp;важности учета данного аспекта при реализации проектов, направленных на&nbsp;повышение уровня безопасности в&nbsp;индустрии платежных карт.</p>
<img src="/files/pub/img/pcidssrussia2010_11.jpg" alt="" border="0" align="center">
<p>Прошедшая конференция позволила участникам не&nbsp;только прослушать доклады от&nbsp;ведущих представителей индустрии платежных карт, но&nbsp;и&nbsp;пообщаться между собой на&nbsp;наиболее насущные темы. Как отметил Станислав Павлунин, представитель компании &laquo;Тройка Диалог&raquo;: &laquo;Конференция по&nbsp;PCI&nbsp;DSS была очень интересна и&nbsp;полезна, она была одним из&nbsp;самых интересных событий за&nbsp;последнее время. Доклады и&nbsp;тезисы, озвученные на&nbsp;ней, тоже очень содержательные&raquo;.</p>
<p>Генеральным медиа-партнером конференции выступил журнал &laquo;ПЛАС&raquo;, оказав мероприятию всестороннюю информационную поддержку. Генеральным спонсором конференции стала компания LETA IT-company.</p>
<p>&laquo;На&nbsp;наш взгляд, конференция стала уникальной площадкой для общения и&nbsp;обсуждения актуальных вопросов между представителями регуляторов (платежных систем VISA, MasterCard), профессионалов в&nbsp;области PCI&nbsp;DSS, а&nbsp;также представителей организаций, работающих с&nbsp;платежными технологиями -банков, ритейлеров, сервис-провайдеров, разработчиков программных продуктов и&nbsp;прочих&raquo;&nbsp;&mdash; отметил Александр Бондаренко, представитель LETA IT-company.</p>
<img src="/files/pub/img/pcidssrussia2010_12.jpg" alt="" border="0" align="center">
<p>&laquo;Мы&nbsp;рады, что прошедшая конференция, которая впервые проводилась в&nbsp;России и&nbsp;странах СНГ в&nbsp;подобном формате при официальной поддержке VISA и&nbsp;MasterCard, вызвала живой интерес у&nbsp;представителей ведущих российских компаний&nbsp;&mdash; участников индустрии платежных карт. Мы&nbsp;надеемся, что проведение данной конференции станет хорошей традицией для представителей карточного бизнеса и&nbsp;в&nbsp;дальнейшем послужит площадкой для обмена опытом участвующих в&nbsp;нем специалистов в&nbsp;области безопасности данных индустрии платежных карт. Поэтому от&nbsp;лица организаторов я&nbsp;бы хотел заранее пригласить всех специалистов на&nbsp;PCI&nbsp;DSS RUSSIA 2011&raquo;&nbsp;&mdash; сказал Илья Медведовский, директор компании Digital Security.</p><br><br>Автор <a href="mailto:o.yurova@dsec.ru">Ольга Юрова</a><hr><a href="http://www.pcidss.ru/blog/51.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/41/">публикации</a><br><br>]]></description>
<author>Ольга Юрова</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/47.html</link>
<guid>http://www.pcidss.ru/blog/47.html</guid>
<title>Пресс-релиз по итогам Второй межбанковской конференции</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/ibbpr_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>Конференция была организована Ассоциацией Российских Банков и&nbsp;Сообществом ABISS при официальной поддержке Банка России, а&nbsp;также при участии регуляторов&nbsp;&mdash; ФСБ России, ФСТЭК и&nbsp;Роскомнадзора. Организационную поддержку конференции оказала компания &laquo;Авангард Центр&raquo;. В&nbsp;конференции принимали участие руководители кредитных организаций и&nbsp;специалисты в&nbsp;области информационной безопасности, риск-менеджеры, аудиторы информационных технологий и&nbsp;информационной безопасности, руководители процессинговых центров, общим числом около 300&nbsp;человек.</p> 
<p>&laquo;Особенностью банковской деятельности является&nbsp;то, что банки работают в&nbsp;открытой форме, открытом законодательстве. Они взаимодействуют и&nbsp;с&nbsp;зарубежными банками и&nbsp;клиентами, поэтому возникает проблема обеспечения безопасности в&nbsp;этой ситуации. Наши банки должны в&nbsp;большей степени соответствовать требованиям по&nbsp;безопасности, которые сформулированы мировым банковским сообществом&raquo;,&nbsp;&mdash; сказал заместитель начальника ГУБЗИ Банка России Андрей Курило.</p>
<p>В&nbsp;ходе лекционных занятий по&nbsp;вопросам обеспечения информационной безопасности были обсуждены такие вопросы, как внедрение в&nbsp;кредитных организациях Стандартов Банка России по&nbsp;информационной безопасности и&nbsp;обеспечение безопасности систем дистанционного банковского обслуживания и&nbsp;Интернет-банкинга. По&nbsp;словам заместителя начальника центра ФСБ Александра Баранова, Интернет-банкинг на&nbsp;сегодня&nbsp;&mdash; одна из&nbsp;самых продвинутых технологий, которая позволяет с&nbsp;минимальными затратами организовывать обслуживание гигантского количества лиц. Но&nbsp;при этом она пока не&nbsp;является абсолютно безопасной. &laquo;Проблем много, нужно совершенствовать карточки, механизмы. Но&nbsp;есть идеи, которые позволяют сделать электронный банкинг достаточно безопасным&raquo;,&nbsp;&mdash; сказал Александр Баранов.</p>
<p>Большое внимание на&nbsp;конференции было уделено проблемам реализации в&nbsp;кредитных организациях требований ФЗ&nbsp;РФ&nbsp;&laquo;О&nbsp;персональных данных&raquo;. Как отметил заместитель председателя Банка России Михаил Сенаторов, &laquo;в&nbsp;прошлом году банковское сообщество самоорганизовалось, поскольку было не&nbsp;в&nbsp;состоянии выполнить те&nbsp;требования регуляторов, которые были прописаны в&nbsp;рамках исполнения этого закона. Мы&nbsp;получили возможность отсрочки исполнения закона на&nbsp;один год, и&nbsp;поэтому сейчас решается вопрос, как банковское сообщество будет выполнять и&nbsp;насколько готово к&nbsp;исполнению закона, какие формы возможны для организации банковского сообщества, для того чтобы можно было взаимодействовать с&nbsp;регуляторами&raquo;. Также на&nbsp;конференции обсуждались российские и&nbsp;международные стандарты по&nbsp;информационной безопасности, был проведён их&nbsp;сравнительный анализ.</p> 
<p>Специалисты компании Digital Security приняли участие в&nbsp;конференции со&nbsp;стендом. Директор Digital Security Илья Медведовский выступил с&nbsp;докладом на&nbsp;тему: &laquo;Особенности проведения тестов на&nbsp;проникновение в&nbsp;организациях банковской сферы&raquo;. В&nbsp;рамках его доклада были озвучены основные вопросы проведения тестирования на&nbsp;проникновение систем ДБО, а&nbsp;также тестов на&nbsp;проникновение для выполнения требования 11.3 стандарта PCI&nbsp;DSS. В&nbsp;докладе были рассмотрены не&nbsp;только используемые методики и&nbsp;алгоритмы при проведении работ, но&nbsp;и&nbsp;примеры их&nbsp;конкретной реализации, с&nbsp;учетом большого опыта специалистов исследовательского центра DSecRG в&nbsp;данной области. Кроме того, Сообщество PCIDSS.RU, основанное Digital Security, выступило информационным спонсором мероприятия.</p>
<p>По&nbsp;словам участников, ежегодная конференция &laquo;Информационная Безопасность Банков&raquo; становится ключевой площадкой для взаимодействия между банковским сообществом, регуляторами и&nbsp;поставщиками решений. За&nbsp;счёт этого создается единое пространство взаимодействия для достижения баланса интересов, где существенную роль принадлежит руководству банков, что способствует повышению общей эффективности системы информационной безопасности банковской сферы. Конференция, организованная и&nbsp;проведённая на&nbsp;самом высоком уровне, затронула множество актуальных вопросов в&nbsp;сфере информационной безопасности и&nbsp;позволила консолидировать и&nbsp;синхронизировать взгляды банковского сообщества на&nbsp;различные проблемы в&nbsp;этой области.</p><br><br>Автор <a href="mailto:o.yurova@dsec.ru">Ольга Юрова</a><hr><a href="http://www.pcidss.ru/blog/47.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a><br><br>]]></description>
<author>Ольга Юрова</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/44.html</link>
<guid>http://www.pcidss.ru/blog/44.html</guid>
<title>PCI DSS Russia 2010 - Международная конференция по безопасности данных индустрии платежных карт</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/pcidssrussia_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align: justify"><p>17 марта 2010 г. в Москве в гостинице Courtyard by Marriott Moscow City Center пройдет Международная конференция по безопасности данных индустрии платежных карт – “PCI DSS Russia 2010”, основная задача которой - совершенствование взаимодействия международных платежных систем, консультантов в области PCI DSS и  участников индустрии платежных карт, в том числе представителей банковского сектора. </p>
<p>Организаторы конференции: </p>
<p>&bull;&nbsp;&nbsp;&nbsp;Digital Security<br>
&bull;&nbsp;&nbsp;&nbsp;Ассоциация Российских Членов Европей<br>
&bull;&nbsp;&nbsp;&nbsp;Сообщество профессионалов PCIDSS.RU</p>  

<p>Впервые в России и странах СНГ пройдет конференция подобного уровня, получившая официальную поддержку международных платежных систем Visa и MasterCard, представители которых принимают активное участие в мероприятии, выступая с докладами и участвуя в обсуждениях.</p>
<p>В рамках конференции будут обсуждаться наиболее актуальные вопросы внедрения стандарта PCI DSS в среде организаций, формирующих рынок платежных услуг, в России и странах СНГ.</p>
<p>В конференции принимают участие представители индустрии платежных карт - кредитных организаций, процессинговых центров, дата-центров и других  поставщиков услуг в сфере информационных технологий, а также торгово-сервисных предприятий.</p>
<p><i>Илья Медведовский, Digital Security:</i> <br>«Мы уверены, что данная конференция станет важным этапом внедрения стандарта PCI DSS в России и странах СНГ. Официальная поддержка и участие Visa и MasterCard и ведущих экспертов Сообщества PCIDSS.RU позволит получить российскому банковскому сообществу всю наиболее актуальную информацию, касающуюся стандарта PCI DSS, от первоисточников».</p>

<p><i>Андрей Соболев, представитель  АРЧЕ в  Международном Совете по стандартам безопасности индустрии платежных карт PCI SSC:</i> <br>«Мы рассматриваем Конференцию как отличную возможность для российских банков, поставщиков программно-аппаратных решений, процессоров и, конечно, представителей розничных торговых компаний присоединиться к мировому сообществу участников индустрии платежных карт, включиться в процесс дальнейшего развития, совершенствования и внедрения стандартов безопасности в области защиты персональной информации».</p> 

<p>Информация о программе конференции – на сайте мероприятия (<a href="http://www.pcidssrussia.ru" target="_blank">www.pcidssrussia.ru</a>, <a href="http://www.pcidssrussia.com" target="_blank">www.pcidssrussia.com</a>).</p></div>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/44.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/42.html</link>
<guid>http://www.pcidss.ru/blog/42.html</guid>
<title>Вторая межбанковская конференция «Информационная безопасность банков»</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/ibb_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>С&nbsp;16&nbsp;по&nbsp;20&nbsp;февраля 2010&nbsp;г. в&nbsp;Башкортостане пройдет Вторая межбанковская конференция &laquo;Информационная безопасность банков&raquo;, в&nbsp;рамках которой будут рассмотрены вопросы по&nbsp;решению проблем информационной безопасности в&nbsp;банковской сфере, стратегии развития рынка продуктов, решений и&nbsp;услуг в&nbsp;области защиты информации в&nbsp;банковском секторе.</p>

<p>Организаторы конференции&nbsp;&mdash; Ассоциация российских банков, совместно с&nbsp;Сообществом пользователей стандартов Банка России ABISS. Официальная поддержка конференции&nbsp;&mdash; Банк России, при участии Комитета Государственной Думы РФ&nbsp;по&nbsp;безопасности, ФСБ России, ФСТЭК России, Россвязьнадзор России, МГТУ им. Баумана. Организационная поддержка: &laquo;Авангард Центр&raquo;.</p>

<p>Количество участников: 250&nbsp;человек. Состав участников: Руководители банков и&nbsp;кредитных организаций, специалисты в&nbsp;области информационной безопасности, риск-менеджеры, специалисты службы внутреннего контроля, внутренних и&nbsp;внешних аудиторов информационных технологий и&nbsp;информационной безопасности, руководители процессинговых центров.</p>

<p>Формат конференции: лекционные занятия по&nbsp;вопросам обеспечения информационной безопасности организации.</p> 

<p>Темы лекций:</p> 
<p>&bull;	Внедрение в&nbsp;кредитных организациях Стандартов Банка России по&nbsp;информационной безопасности.</p> 
<p>&bull;	Реализация в&nbsp;кредитных организациях требований ФЗ&nbsp;РФ&nbsp;&laquo;О&nbsp;персональных данных&raquo;.</p> 
<p>&bull;	Вопросы обеспечения безопасности систем дистанционного банковского обслуживания.</p>
<p>&bull;	Сравнительный анализ Российских и&nbsp;международных стандартов по&nbsp;информационной безопасности. Вопросы установления соответствия.</p> 

<p>Сообщество PCIDSS.RU является одним из&nbsp;медиа-партнеров конференции.</p>
<p>В рамках конференции специалисты компании Digital Security выступят с докладами, посвященными наиболее актуальным вопросам финансового сектора, а также примут участие со стендом.</p>

<p>Более подробная информация&nbsp;&mdash; на&nbsp;<a href="http://www.ib-bank.ru" target="_blank">сайте</a> мероприятия.</p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/42.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/34.html</link>
<guid>http://www.pcidss.ru/blog/34.html</guid>
<title>О заседании Совета PCI SSC</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/council_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>В ходе трёхдневного заседания, более 200 специалистов из различных стран мира обсуждали наиболее важные вопросы, связанные с реализацией текущей версии стандартов PCI DSS, знакомились с готовящейся к внедрению программой PIN Transaction Security Program, обсуждали насущные проблемы безопасности в индустрии платёжных карт, обменивались информацией об особенностях применения стандартов в различных регионах и др.</p>

<p>Участие представителя АРЧЕ в данном мероприятии положило начало практической работе российского банковского сообщества в PCI SSC. В ходе рабочих встреч представителя АРЧЕ с руководством PCI SSC были обсуждены и согласованы ближайшие конкретные действия, которые позволят АРЧЕ внести свой вклад в эту деятельность и заявить о себе, как об активном и профессиональном участнике Совета.</p>
<br><br>Автор <a href="mailto:balezin@rema.co.ru">Евгений Балезин</a><hr><a href="http://www.pcidss.ru/blog/34.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/28/">pci ssc</a><br><br>]]></description>
<author>Евгений Балезин</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/28.html</link>
<guid>http://www.pcidss.ru/blog/28.html</guid>
<title>Обсуждение PCI DSS на Infosecurity Russia 2009</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/infosecurity_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>С 29 сентября по 1 октября 2009 года в Москве прошла Международная выставка-конференция Infosecurity Russia 2009, объединившая под сводами Экспоцентра ведущих представителей индустрии информационной безопасности.</p>

<p>В рамках выставки состоялся круглый стол, посвященный вопросам внедрения стандарта PCI DSS в России и странах СНГ. Аудитория круглого стола была представлена широким кругом специалистов по карточной безопасности российского банковского сообщества и поставщиков услуг, для которых тема PCI Compliance является актуальной.</p>

<img align="center" src="/files/pub/img/infosec2009_pcidss.jpg" alt="Фото" border="0">

<p>В ходе конференции были заслушаны доклады экспертов по безопасности индустрии платежных карт:</p>

<ul>
<li><p>Илья Медведовский, Digital Security – <a target="_blank" href="/files/pub/pdf/infosec2009_medvedovsky_pcidss_problems.pdf">Основные проблемы внедрения PCI DSS</a>;</p>
<li><p>Максим Эмм, Информзащита – <a target="_blank" href="/files/pub/pdf/infosec2009_emm_compensating_controls.pdf">Применение компенсационных мер при реализации требований стандарта PCI DSS</a>;</p>
<li><p>Сергей Шустиков, Digital Security – <a target="_blank" href="/files/pub/pdf/infosec2009_shustikov_pcidss_best_practice.pdf">Достижение соответствия PCI — best practice</a>;</p>
<li><p>Сергей Загарский, БИНБАНК – <a target="_blank" href="/files/pub/pdf/infosec2009_zagarsky_pcidss_viewpoint_of_customer.pdf">PCI DSS глазами клиента</a>.</p>
</ul>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/28.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/25/">стандарт</a> | <a href="http://www.pcidss.ru/tags/41/">публикации</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/25.html</link>
<guid>http://www.pcidss.ru/blog/25.html</guid>
<title>Анонс конференции Infosecurity Russia 2009</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/infosecurity_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>С 29 сентября по 1 октября 2009 в Москве, в Экспоцентре на Красной Пресне пройдет известная во всем мире специализированная выставка по информационной безопасности, проводимая одним из лидеров мирового выставочного бизнеса английской компанией Reed Exhibitions.</p>

<p>В рамках выставки 30 сентября в 10:30 в 5 зале 7 павильона состоится круглый стол «Актуальные проблемы внедрения PCI DSS». В круглом столе примут участие эксперты компаний <a href="http://www.binbank.ru" target="_blank">БИНБАНК</a>, <a href="http://www.dsec.ru" target="_blank">Digital Security</a> и <a href="http://www.infosec.ru" target="_blank">Информзащита</a>. В ходе круглого стола будут представлены доклады по следующим вопросам:</p>

<ul>
<li><p>основные проблемы соответствия и пути их решения при внедрении PCI DSS;</p>
<li><p>применение компенсирующих мер при реализации требований PCI DSS;</p>
<li><p>специфика проведения внутренних и внешних тестов на проникновение;</p>
<li><p>технические аспекты ASV-сканирования.</p>
</ul>

<p>С программой выставки-конференции и круглого стола можно ознакомиться <a href="http://www.infosecuritymoscow.com/conf-program-2009.ru.html" target="_blank">здесь</a>. Приглашаем вас!</p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/25.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/18.html</link>
<guid>http://www.pcidss.ru/blog/18.html</guid>
<title>PCIDSS.RU: новый этап развития сообщества</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/mem_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>Ассоциация Российских членов Европей (АРЧЕ) и Digital Security подписали <a href="http://www.pcidss.ru/files/pub/pdf/pcidss_community_memorandum.pdf">Меморандум</a> о взаимодействии в области внедрения стандарта безопасности PCI DSS на рынке платёжной индустрии России и стран СНГ и вступлении АРЧЕ в состав учредителей Сообщества PCIDSS.RU</p>
<p>Целью данного шага является продвижение и внедрение в среде организаций, формирующих индустрию платёжных карт, стандарта PCI DSS, как одного из способов повышения общей безопасности использования банковских карт.</p>
<p>Сообщество PCIDSS.RU - некоммерческая организация, целями которой являются сбор, накопление и обобщение информации о стандарте, обмен опытом между специалистами, внедрение и продвижение стандарта PCI DSS.
Вступление в Сообщество осуществляется путем предоставления соответствующей заявки в адрес учредителей и открыто для всех организаций-участников индустрии платежных карт: международных платежных систем, ассоциаций, банков, поставщиков услуг, торгово-сервисных предприятий, производителей решений и систем, консультантов, системных интеграторов, СМИ и информационных веб-сайтов, органов государственной власти, ВУЗов и НИИ.</p> 
<p>Илья Медведовский, <i>директор Digital Security:</i></p>
<p>&laquo;Создание Сообщества PCIDSS.RU стало логичным обобщением опыта нашей компании в области PCI DSS. Вступление Ассоциации Российских членов Европей в состав учредителей позволит нам совместными усилиями сделать процессы в сфере платежных карт и PCI DSS Compliance в целом более прозрачными и понятными для всех участников данной отрасли. Мы будем рады видеть в составе членов Сообщества всех представителей индустрии платежных карт. Подобное открытое и всестороннее участие дает возможность говорить о взаимодействии, взаимопонимании и сотрудничестве в решении актуальных вопросов при внедрении PCI DSS&raquo;.</p>
<p>Андрей Королев, <i>президент Ассоциации Российских членов Европей:</i></p>
<p>&laquo;Координация действий участников рынка в области безопасности индустрии платежных карт является одной из приоритетных задач АРЧЕ. Работа по продвижению стандарта PCI DSS велась нами на протяжении последних  двух лет, и Подписание Меморандума является  закономерным результатом этой деятельности. Мы рассчитываем, что Сообщество поможет наладить эффективный диалог между Советом PCI SSC, международными платёжными системами, QSA/ASV, банками, поставщиками услуг и торгово-сервисными предприятиями, что будет полезно как для отдельных участников рынка, так и для отрасли в целом&raquo;.</p> 
<p><a target="_blank" href="http://www.ap4e.ru">Ассоциация Российских членов Европей</a> - негосударственная некоммерческая организация, членами которой могут являться российские кредитные организации – члены MasterCard International Incorporated, обладающие лицензией на использование продуктов MasterCard в России. Ассоциация создана с целью координации деловой активности членов АРЧЕ при осуществлении программ по продвижению торговых марок MasterCard на российском рынке банковских карт, создания наиболее благоприятных условий эмиссии, обслуживания, обращения и иного использования платежных продуктов MasterCard, совершенствования деятельности членов Ассоциации в платежной системе, а также защиты прав и законных интересов членов Ассоциации. В настоящее время членами АРЧЕ являются 113 кредитных организаций и компания MasterCard Europe Sprl.</p>
<p><a target="_blank" href="http://www.dsec.ru">Digital Security</a> -  одна из ведущих российских консалтинговых  компаний в  области управления информационной безопасностью, анализа защищенности информационных систем, оценки  соответствия информационных систем требованиям международных стандартов, таких как ISO 27001 и PCI DSS,  лидер  на  рынке  специализированных  систем  автоматизации СУИБ.  Сертифицированные специалисты компании имеют большой практический опыт выполнения работ в области PCI DSS. Digital Security обладает единственным в СНГ исследовательским центром <a target="_blank" href="http://www.dsecrg.ru">DSecRG</a>, пользующимся международным признанием.</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/18.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/1/">соответствие</a> | <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/15.html</link>
<guid>http://www.pcidss.ru/blog/15.html</guid>
<title>ATM – Безопасность - 2009</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/atm_keyboard_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>Не смотря на то, что заявленные в повестке <a target="_blank" href="http://www.ap4e.ru/contents/news/news/20090701.shtm">конференции</a> вопросы затрагивали различные аспекты обеспечения безопасности в сфере обслуживания платежных карт, лейтмотивом дня стало обсуждение проблемы  malware на банкоматных устройствах (см. заметку <a href="http://www.pcidss.ru/blog/7.html">Банкоматы-шпионы в Петербурге</a>). Отмечу, что встреча проходила в режиме "закрытых дверей" - информация, озвученная рядом спикеров была не только интересной, но и  действительно актуальной для многих из присутствующих.</p>

<p>В частности, были приглашены авторитетные представители CERT (Computer Emergency Response Team) и Trustwave SpiderLabs с презентацией результатов собственной экспертизы вредоносного кода.
В целом, позиция вендоров и регуляторов по проблеме была единой: банки уделяют не достаточно внимания вопросам безопасности эксплуатируемых терминальных устройств, что, в свою очередь, создает благодатную почву злоумышленникам.  Надо сказать, что каждое подобное заявление вызывало гул несогласия в зале - понятно, что есть над чем работать, но перекладывать всю ответственность на клиента, которым, по сути, является банк по отношению к производителям банкоматов - явно не справедливо. Стремление вендоров к удешевлению производства банкоматов, выразившееся в последние годы в упрощении конструкции и унификации программной платформы, к сожалению не лучшим образом отражается на их защищенности и последние инциденты только подтверждают это.</p>

<p>В общем, как писали классики - "спасение утопающих - дело рук самих утопающих". Банкоматы нуждаются в повышенных мерах защищенности, - имеющихся штатных средств для этого сегодня уже явно не достаточно.</p>

<p>Тем не менее, производители не остаются в стороне от процесса - на саммите Diebold представил собравшимся программное решение для своих устройств: Diebold Security Office. Справедливости ради, надо сказать, что данный продукт - это кастомная редакция широко известного ПО Symantec Endpoint protection, адаптированного специально для работы на банкоматных устройствах производителя и призванного обеспечить необходимый уровень защищенности ПО, в т.ч. в соответствии с требованиями PCI DSS (подробнее см. <a target="_blank" href="http://www.diebold.com/atmsecurity/digitalsecurity.htm">http://www.diebold.com/atmsecurity/digitalsecurity.htm</a>).</p>

<p>Вообще, тема применения стандарта PCI DSS и необходимость принятия обеспечительных мер для его соблюдения фигурировала у большинства докладчиков - для все большего числа специалистов становится очевидно, что соответствие PCI DSS - это не просто "галочка" для МПС, а жизненно-важный вопрос безопасности бизнеса.</p>

<p>В этой связи интересным оказался доклад Global Payments (UCS), которые  рассказали о своем пути длинною в два года к сертификату соответствия PCI DSS, - одной из первых успешных сертификаций в России.</p>

<p>Так что саммит получился интересным и содержательным - редкий случай, когда содержание оправдало заявленную повестку - спасибо организаторам.</p>
<br><br>Автор <a href="mailto:zagarsky@yandex.ru">Сергей Загарский</a><hr><a href="http://www.pcidss.ru/blog/15.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a><br><br>]]></description>
<author>Сергей Загарский</author>
</item>
</channel>
</rss>

