<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
<channel>
<link>http://www.pcidss.ru/blog/</link>
<title>PCI DSS Blog</title>
<description>Заметки о стандарте PCI DSS (Payment Card Industry Data Security Standard)</description>
<item>
<link>http://www.pcidss.ru/blog/128.html</link>
<guid>http://www.pcidss.ru/blog/128.html</guid>
<title>14 сентября 2011 года | Конференция  ИТ и ИБ в финансовом секторе: практический подход </title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/cnews_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
14 сентября 2011 г. в Москве CNews Conferences и CNews Analytics проведут конференцию «ИТ и ИБ в финансовом секторе: практический подход».
<p>Банковский сектор за время рецессии привык рационально подходить к выбору ИТ-решений, а имиджевая составляющая проектов сегодня мало актуальна. Бизнес сосредоточен на повышении своей конкурентоспособности, а также стремится сокращать издержки, делать расходы более контролируемыми, а отдачу от них - более очевидной. Именно с такой меркой подходят сейчас к выбору ИТ-продуктов и услуг в этой отрасли - как и в любой другой. Банки исторически имеют преимущество - более высокого уровня информатизации, а также риск - более высокой чувствительности к аккумулируемой информации. Отсюда такая, с одной стороны, консервативность сектора в отношении ИТ-инноваций, а с другой стороны - готовность выделить ресурсы для модернизации, замены систем, оптимизации ИТ-инфраструктуры, повышения ее надежности и защищенности. Для всего того, что необходимо - в понимании бизнеса.</p>
<p>Бизнес же понимает, что будет все больше погружаться в онлайн и мобильную среду - такого ключевое требование его меняющегося клиента, который хочет получать банковские услуги в удобном и привычном для себя формате. Обеспечение этих требований стимулирует определенные изменения в подходе к развитию инфраструктур, соответственно меняется и фокус - на те или иные ИТ-решения. С другой стороны, в отрасли начинает формироваться собственный - внутрицеховой поставщик ИТ, который в случае успешного выхода и продвижения на рынке заметно изменит сложившуюся здесь в предыдущие годы расстановку сил.</p> 
<p>•	Какие ИТ-задачи решают сегодня российские банки?</p> 
<p>•	Какого рода продукты наиболее востребованы в финансовом секторе сегодня?</p> 
<p>•	Какие меры наиболее эффективны для обеспечения непрерывности банковского бизнеса?</p> 
<p>•	Насколько защищены банковские системы - в ситуации все большего проникновения мобильных приложений и распространения облачных вычислений? </p>
<p>Эти и многие другие вопросы будут рассмотрены в рамках конференции «Оптимизация затрат на «ИТ и ИБ в финансовом секторе: практический подход» 14 сентября 2011 года.</p>
<p>На данный момент подтвердили участие с докладом:</p>
<p>•	Сенаторов Михаил, заместитель председателя Банка России </p>
<p>•	Широких Алексей, CIO, Вице-Президент по ИТ Газпромбанк </p>
<p>•	Путятинский Сергей, директор по развитию бизнеса компании Неофлекс </p>
<p>•	Кузьмин Василий, руководитель направления банковской отчетности компании Неофлекс </p>
<p>•	Стятюгин Роман, директор департамента по развитию бизнеса Диасофт </p>
<p>•	Мурашкинцев Игорь, заместитель генерального директора по особо важным проектам </p>
<p>•	Телятников Алексей, директор департамента информационных технологий Связного Банка </p>
<p>•	Представитель компании Фаматек Трейд </p>
<p>•	Представитель GE Money bank </p>
<p>•	Представитель компании DIRECTUM </p>
<p>•	Представитель компании ЦФТ </p>
<p>CNews Conferences приглашает принять участие в мероприятии представителей российского рынка ИТ, системных интеграторов, а также представителей отделов ИТ из различных секторов бизнеса.</p>


<p>Список участников на данный момент <a href="http://events.cnews.ru/participant/150911.shtml">http://events.cnews.ru/participant/150911.shtml</a> </p>
<p>Мероприятие будет активно освещаться на ресурсах РБК и CNews, будут приглашены тематические СМИ и ведущие бизнес - издания.</p>
<p>Cообщество <a href="PCIDSS.RU">PCIDSS.RU</a> выступает информационным партнером мероприятия.</p>
<p>Описание мероприятия <a href="http://events.cnews.ru/events/15_09_11.shtml">http://events.cnews.ru/events/15_09_11.shtml</a></p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/128.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/70/">pci dss</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/107.html</link>
<guid>http://www.pcidss.ru/blog/107.html</guid>
<title>Утверждён новый состав консультативного совета</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/2phase_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" />Совет PCI SSC <a href="http://www.scmagazineuk.com/pci-security-standards-council-confirms-new-advisory-board/article/203182/">утвердил</a> новый состав консультативного совета, первая встреча которого с Советом состоится уже в июне. В его состав входят представители таких компаний, как PayPal, RSA, Cisco, Wal-Mart и многих других.<p>

Участники консультативного совета, выбранные более чем шестьюстами организациями-участниками,  занимаются разработкой стандартов и помогают организациям-участникам давать обратную связь по улучшениям в стандартах.  <br><br>Автор <a href="mailto:p.fedorov@dsec.ru">Павел Федоров</a><hr><a href="http://www.pcidss.ru/blog/107.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/25/">стандарт</a><br><br>]]></description>
<author>Павел Федоров</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/102.html</link>
<guid>http://www.pcidss.ru/blog/102.html</guid>
<title>Итоги Международной конференции по безопасности платежных систем PCI DSS Russia 2011</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/pcidssrussia_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify; padding-right: 30px;"><p>15 марта в Москве в гостинице &laquo;Золотое кольцо&raquo; прошла Вторая Международная конференция по безопасности платежных систем PCI DSS Russia 2011. Данная конференция известна участникам индустрии платежных карт начиная с 2010 года, когда она стала уникальной площадкой для обмена накопленным опытом между участниками индустрии платежных карт - среди международных платежных систем, консультантов в области PCI DSS и представителей банковского сектора.</p>
<p>Конференция была организована компанией Digital Security, Ассоциацией Российских членов Европей и Сообществом профессионалов PCIDSS.RU при поддержке Международных платежных систем Visa и MasterCard, представители которых выступили с докладами об изменениях в их программах и ответили на вопросы участников конференции.</p>
<p>Нельзя не отметить повышенный интерес к конференции по сравнению с прошлым годом, обусловленный популяризацией стандарта среди участников рынка, четкой позицией регуляторов в отношении соблюдения предъявляемых ими требований и непосредственной активностью банков, процессинговых центров, ТСП и сервис-провайдеров. Помимо вопросов, посвященных стандартам PCI и PA-DSS, тематика конференции была расширена и включила в себя вопросы по безопасности банк-клиентов, способов ее обеспечения, в том числе фиксирования и расследования инцидентов, вызванных мошенническими действиями в системах. Мероприятие собрало более 150 человек и было поддержано 26 медиа-партнерами и традиционным спонсором конференции - компанией LETA.</p>
<p align=center><img src="http://dsec.ru/img/press_releases/pci/1.JPG" alt=""/ width="485" height="364" align=center></p>
<p>В конференции приняли участие руководители кредитных организаций, торгово-сервисных предприятий, специалисты в области информационной безопасности, менеджеры по управлению информационными рисками, руководители процессинговых центров и дата-центров, специалисты по операциям с платежными картами.</p>
<p><i>&laquo;Спасибо компании Digital Security, организовавшей мероприятие - оно получилось очень целевым и интересным. Думаю, банковское сообщество по достоинству оценит возможность профессионального обсуждения наболевших проблем. Придавая подобным встречам практическую направленность, привлекая экспертов со стороны банков к выступлениям и обмену опытом можно помочь всем участникам рынка бороться с мошенничеством и повышать уровень безопасности банковских систем, тем более с учетом все возрастающей роли электронной и мобильной коммерции&raquo;</i>, - отметил Александр Костин, коммерческий директор Uniteller.</p>
<p>Конференция традиционно началась с приветственных слов организаторов и выступлений Михаила Хрущева, MasterCard, и Павла Стромского, Visa.</p>
<table border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="331" valign="top" align=left>
<p><em><img src="http://dsec.ru/img/press_releases/pci/2_1.jpg" alt=""  width="240" height="180"/></em></p>
</td>
<td width="331" valign="top" align=right>
<p><img src="http://dsec.ru/img/press_releases/pci/2_2.jpg" alt=""  width="240" height="180"/></p>
</td>
</tr>
</tbody>
</table>
<p>Представители международных платежных систем в очередной раз напомнили о необходимости строгого соблюдения сроков приведения в соответствие и последующей сертификации платежных систем по стандартам PCI и PA-DSS. Павел Стромский, Visa, также рассказал о новой <a href="http://pcidssrussia.ru/files/2011/2011_PCI%20DSS%20Russia_Stromsky.pdf">программе платежной системы Visa&nbsp; Technology Innovation Program</a>, которая была представлена впервые 9 февраля 2011 года. Программа направлена на снижение рисков информационной безопасности и минимизации мошенничества в платежной индустрии и ориентирована на торгово-сервисные предприятия.&nbsp;</p>
<p>Одним из докладчиков конференции выступил Дмитрий Лемачко, Uniteller, с докладом</p>
<p><a href="http://pcidssrussia.ru/files/2011/2011_PCI%20DSS%20Russia_Lemachko.pdf">&laquo;Инфраструктура интернет-эквайринга: как упростить процедуру аудита&raquo;</a>.</p>
<p align=center><img src="http://dsec.ru/img/press_releases/pci/3.jpg" border="0" alt=""  width="485" height="364" align=center/></p>
<p>Uniteller является сервис-провайдером, сертифицированным по стандарту PCI DSS. В рамках доклада с учетом знания процедуры аудита и связанных с ней особенностей были предложены варианты для минимизации проблем с использованием готовых решений. &nbsp;&nbsp;</p>
<p>Живой интерес участников вызвал доклад Александра Бондаренко, компания LETA, <a href="http://pcidssrussia.ru/files/2011/2011_PCI%20DSS%20Russia_Bondarenko.pdf">&laquo;Секреты соответствия PCI DSS: трудности, ошибки и рекомендации&raquo;</a>, в котором он подробно рассмотрел 12 разделов стандарта PCI DSS и для каждого раздела Александр выделил основные аспекты и привел рекомендации по их реализации.</p>
<p>Секцию, посвященную PCI DSS, завершили Александр Поляков и Илья Медведовский, Digital Security. Их доклады были посвящены практическим аспектам достижения соответствия PCI-стандартам. Александр свое выступление построил в форме демонстрации аудита защищенности платежного приложения, т.е. наглядно показал пример эксплуатации уязвимостей типового приложения. Илья, в свою очередь, подвел <a href="http://pcidssrussia.ru/files/2011/2011_PCI%20DSS%20Russia_Medvedovsky.pdf">итоги деятельности</a> (за 2009-2010 годы) Сообщества PCIDSS.RU, которое на протяжении трех лет занимается продвижением стандартов PCI в России и странах СНГ и развитием данного направления, и исследовательского центра компании DSecRG, сотрудники которого ищут и анализируют уязвимости приложений и систем, что с точки зрения платежной индустрии важно и необходимо в отношении платежных приложений, сертифицируемых по PA-DSS.</p>
<p align=center><img src="http://dsec.ru/img/press_releases/pci/4.jpg" border="0" alt=""  width="485" height="364" align=center/></p>
<p><i>&laquo;Для меня, как для представителя компании, имеющей сертификат PCI DSS Compliance Level 1, посещение ежегодной конференция PCI DSS Russia носит обязательный характер. Мы осознаем всю важность соответствия данному стандарту и очень внимательно анализируем любые изменения, будь то в нашей инфраструктуре или в спецификации стандарта, с целью упрочнения позиции безопасного провайдера процессинговых услуг. Выполняя все требования PCI DSS, мы гарантируем нашим клиентам и клиентам наших клиентов безопасность, как средств на счетах платежных карт, так и транзакций по ним. PCI DSS Russia очень важный ресурс для получения ответов по столь многогранному стандарту как PCI DSS&raquo;</i>, - отметил Павел Демин, менеджер проекта Процессингового центра Compass Plus.</p>
<p>В отдельную заключительную, но не менее значимую секцию организаторами конференции была вынесена безопасность систем ДБО, потому что с точки зрения комплексного подхода, обеспечение должного уровня безопасности напрямую зависит от всех элементов ИС банка (ДБО, АБС и прочих). Докладчиками секции выступили Алексей Тюрин, Digital Security, и Павел Крылов, Swedbank. Алексеем была проведена <a href="http://pcidssrussia.ru/files/2011/2011_PCI%20DSS%20Russia_Sintsov-Tyurin.pdf">демонстрация анализа защищенности банк-клиента</a>:</p>
<p align=center><img src="http://dsec.ru/img/press_releases/pci/5.jpg" border="0" alt=""  width="485" height="364" align=center/></p>
<p>Павел Крылов поделился <a href="http://pcidssrussia.ru/files/2011/2011_PCI%20DSS%20Russia_Krylov.pdf">практическим опытом обеспечения безопасности систем ДБО в кредитных организациях</a>, в том числе он привел ряд примеров инцидентов, возникающих в банках. Секция закончилась живой дискуссией по вопросам, касающимся ответственности за возникающие инциденты, а также роли банков, разработчиков и Управления К в расследовании инцидентов и предотвращении мошенничества.&nbsp; <i>&laquo;Эффективность конференции определяется не только количеством новой информации, но и накалом обсуждений и обменом контактов для дальнейшего общения. Если подвести итоги, то однозначно конференция была представлена</p>
<p>во всех трех аспектах&raquo;</i>, - отметил Павел Крылов, Начальник Отдела ИТ-рисков Swedbank.</p>
<p align=center><img src="http://dsec.ru/img/press_releases/pci/6.jpg" border="0" alt=""   width="485" height="364" align=center/></p>
<p><i>&laquo;Итоги конференции позволяют говорить о том, что&nbsp; вопросы безопасности платежных систем, в число которых входят не только системы, связанные с данными о держателях карт, но и банк-клиенты, АБС и прочие, используемые участниками платежной индустрии, не теряют актуальности.&nbsp; Участниками конференции в 2011 году явились представители организаций, присутствующих в прошлом году, и представители компаний - новых участников рынка, которые, что не может не радовать, учитывают необходимость внедрения стандартов и организовывают разработку систем в соответствии с ними еще на этапе проектирования.&nbsp; Мы рады, что мероприятие становится традицией и намерены развивать и расширять тематику конференции, подходя к вопросам безопасности с практической точки зрения, позволяющей под другим углом взглянуть на вопросы безопасности&raquo;</i>, - отметил Илья Медведовский, директор Digital Security.</p>
<p>Все материалы конференции доступны на сайте конференции <a href="http://pcidssrussia.ru/ru/program/">http://pcidssrussia.ru/ru/program/</a>.</p></div>
<br><br>Автор <a href="mailto:p.fedorov@dsec.ru">Павел Федоров</a><hr><a href="http://www.pcidss.ru/blog/102.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a><br><br>]]></description>
<author>Павел Федоров</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/89.html</link>
<guid>http://www.pcidss.ru/blog/89.html</guid>
<title>Представители Сообщества PCIDSS.RU приняли участие в событии PCI SSC European Community Meeting 2010</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/council_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>В&nbsp;глобальном мероприятии, собравшем представителей более 40&nbsp;стран, приняли участие представители Сообщества профессионалов PCIDSS.RU. Цель поездки заключалась в&nbsp;представлении Совету PCI&nbsp;SSC наших взглядов на&nbsp;дальнейшее развитие стандартов PCI&nbsp;DSS, налаживании взаимодействия с&nbsp;другими участниками индустрии, а&nbsp;также получении ответов на&nbsp;многие животрепещущие вопросы.</p>

<p>Статья Сергея Шустикова, посвященная участию в&nbsp;данном мероприятии, <a href="http://pcidss.ru/articles/23.html">опубликована</a> в&nbsp;нашей библиотеке.</p>

<div align="center"><img src="/files/pub/img/pcissc_ecm_2010_480.jpg" alt="PCI SSC ECM2010" border="0"></div><br><br>Автор <a href="mailto:o.yurova@dsec.ru">Ольга Юрова</a><hr><a href="http://www.pcidss.ru/blog/89.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/28/">pci ssc</a><br><br>]]></description>
<author>Ольга Юрова</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/85.html</link>
<guid>http://www.pcidss.ru/blog/85.html</guid>
<title>Digital Security и Aladdin: комплексный подход к защите систем дистанционного банковского обслуживания</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/aladdin_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
<p><b>Москва, 27 октября 2010 г.</b> – Компании Digital Security и «Аладдин Р.Д.» объявили о заключении партнерского соглашения о совместном предоставлении услуг в области защиты систем дистанционного банковского обслуживания (ДБО). Благодаря сотрудничеству двух экспертов в области ИБ российские банки получили возможность существенно повысить уровень безопасности сервисов ДБО и минимизировать риски возникновения инцидентов.</p>
<p>Сегодня одним из ключевых аспектов, влияющих на рост киберпреступности в банковской сфере, является уязвимость рабочих мест пользователей систем ДБО. С другой стороны, ряд мошеннических атак направлен на программные «дыры» в современных системах дистанционного банкинга. Эксплуатация уязвимостей самих систем ДБО также может привести к хищению денежных средств со счетов клиентов банков. Для комплексной защиты от данных угроз компании Digital Security и «Аладдин Р.Д.» совместно предложили банковскому сегменту сервисы по повышению безопасности ДБО, которые включают:</p>
<p><ul> <li>обеспечение сохранности закрытых ключей ЭЦП за счет использования клиентами электронных ключей eToken;</p>
<p><li>проведение регулярного аудита приложений с целью обнаружения уязвимостей программного кода систем ДБО с привлечением экспертов Digital Security.</ul></p>
<p>В комплексе данные услуги позволят банкам снизить риски, связанные с атаками злоумышленников на рабочие станции клиентов систем интернет-банкинга, а также выявить и своевременно устранить слабые места в организационных и технических методах собственной защиты сервисов дистанционного обслуживания.</p>
<p><b>Алексей Синцов</b>, ведущий аудитор Digital Security:</p>
<p><i>«На сегодняшний день можно отметить значительное увеличение интереса участников российского банковского сектора к повышению безопасности используемых ими продуктов. Учитывая необходимость соответствия ряду стандартов в области ИБ, возникшую особенно в последнее время, партнерские отношения с компанией «Аладдин Р.Д.» являются вполне логичным шагом. Основной задачей развития данного сотрудничества является создание ряда комплексных услуг, дополняющих друг друга»</i>.</p>
<p><i>«В последнее время многие крупнейшие российские банки реализовывали проекты по повышению безопасности работы клиентов в системах интернет-банкинга за счет использования электронных ключей eToken. Поэтому мошенники стали смещать вектор своих усилий на поиск уязвимостей в системах ДБО»</i>, - комментирует <b>Денис Калемберг</b>, менеджер по работе с корпоративными заказчиками компании «Аладдин Р.Д.». <i>«Партнерство с ведущей консалтинговой компанией в области защиты информации носит стратегический характер. Совместно с Digital Security мы сможем предложить рынку комплексную защиту от большинства видов угроз, связанных с кражей денежных средств со счетов клиентов банков»</i>.</p>
 
<br>
<p><b>О компании Aladdin</b></p>
<p>Aladdin – ведущий российский разработчик и поставщик продуктов и решений для обеспечения информационной безопасности. Aladdin – компания-эксперт, специализирующаяся на комплексном подходе к решению задач аутентификации и защиты персональных данных.</p>
<p>В последние годы компания активно развивает свой бизнес в направлении разработки решений и оказании услуг для крупных корпоративных клиентов и государственного сектора, что позволило ей войти в ТОП-10 крупнейших компаний России в сфере защиты информации и ТОП-100 крупнейших ИТ-компаний (рейтинг CNews-2008) и в число крупнейших ИТ-компаний РФ (рейтинг РА «Эксперт», «КоммерсантЪ-Деньги»). Продукты Aladdin и комплексные решения на их основе востребованы в различных секторах отечественной экономики, в том числе в банковском, государственно-административном, а так же в ТЭК и ряде других.</p>
<p>Лидерские позиции Aladdin подкреплены 15-летним опытом работы на российском рынке информационной безопасности, а также прочными партнерскими отношениями с ведущими российскими разработчиками СКЗИ, системными интеграторами и мировыми ИТ-вендорами: Microsoft, Cisco Systems, Oracle, IBM и др.</p>
<p>Более подробная информация о компании: <a href="http://www.aladdin.ru/">http://www.aladdin.ru/</a>.</p></div>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/85.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/52/">ДБО</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/73.html</link>
<guid>http://www.pcidss.ru/blog/73.html</guid>
<title>Приглашаем принять участие в VII Международной выставке InfoSecurity Russia 2010</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/Infosecurity2010_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>Сообщество PCIDSS.RU приглашает принять участие в VII Международной выставке <a href="http://www.infosecurityrussia.ru" target="_blank">InfoSecurity Russia 2010</a>.
<p>Даты проведения: c 17 по 19 ноября 2010 года</p>
<p>Место проведения: Москва, КВЦ «Сокольники», павильон 4.</p>
<p>Сообщество PCIDSS.RU выступает партнером VII Международной выставки InfoSecurity Russia 2010.</p>
<p>От лица Сообщества PCIDSS.RU в рамках Деловой программы 18 ноября Илья Медведовский выступит с докладом <a href="http://www.infosecurityrussia.ru/news/69147" target="_blank">"Основные тенденции к анализу защищенности банк-клиентов, платежных приложений и систем обработки карточных данных"</a>.</p>
<p>Для посещения выставки необходима предварительная регистрация на сайте организатора: <a href="http://www.infosecurityrussia.ru/visitors/go" target="_blank">http://www.infosecurityrussia.ru/visitors/go</a>.</p><br><br>Автор <a href="mailto:o.yurova@dsec.ru">Ольга Юрова</a><hr><a href="http://www.pcidss.ru/blog/73.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a><br><br>]]></description>
<author>Ольга Юрова</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/54.html</link>
<guid>http://www.pcidss.ru/blog/54.html</guid>
<title>Эксперты Digital Security приняли участие в конференции «CARDEX &amp; IT SECURITY»</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/cards_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>На&nbsp;конференции компания Digital Security выступила соорганизатором и&nbsp;информационным партнером данного мероприятия. Илья Медведовский, директор Digital Security, провел круглый стол, посвященный основным вопросам соответствия требованиям PCI&nbsp;DSS и&nbsp;PA-DSS, в&nbsp;частности проблемам защиты платежных транзакций.</p>

<p>В&nbsp;рамках конференции обсуждались последние достижения безопасности индустрии платежных карт, а&nbsp;также новейшие технологии в&nbsp;области защиты информации. На&nbsp;конференции были представлены доклады специалистов различных компаний, а&nbsp;также QSA- и&nbsp;PA&nbsp;QSA-аудиторов Digital Security.</p>

<img src="/files/pub/img/cardex2010_1.jpg" alt="" border="0"><br>

<p>Сергей Шустиков, руководитель направления менеджмента ИБ&nbsp;Digital Security, открыл круглый стол, выступив с&nbsp;докладом на&nbsp;тему <a target="_blank" href="/files/pub/pdf/cardexpo2010_shustikov.pdf">Основные этапы достижения соответствия PCI&nbsp;DSS</a>. В&nbsp;своем выступлении он&nbsp;рассмотрел оптимальные варианты взаимодействия клиента, QSA-консультанта и&nbsp;системного интегратора при выполнении работ по&nbsp;приведению информационной инфраструктуры в&nbsp;соответствие PCI&nbsp;DSS.</p>

<p>Александр Поляков, руководитель направления аудита ИБ&nbsp;Digital Security и&nbsp;исследовательской лаборатории DSecRG, рассказал <a target="_blank" href="/files/pub/pdf/cardexpo2010_polyakov.pdf">о&nbsp;стандарте безопасности платежных приложений PA-DSS</a>, который приобрел особую актуальность в&nbsp;связи с&nbsp;объявлением международными платежными системами крайних сроков полного перехода на&nbsp;использование только сертифицированных по&nbsp;данному стандарту приложений.</p>

<img src="/files/pub/img/cardex2010_2.jpg" alt="" border="0"><br>

<p>Алексей Синцов, ведущий аудитор ИБ&nbsp;Digital Security, представил доклад <a target="_blank" href="/files/pub/pdf/cardexpo2010_sintsov.pdf">Основные проблемы безопасности банк-клиентов</a>, который был посвящен фундаментальным уязвимостям систем дистанционного банковского обслуживания и&nbsp;вызвал широкий резонанс в&nbsp;среде специалистов по&nbsp;информационной безопасности.</p>

<p>Илья Медведовский, директор Digital Security:</p>

<p><i>&laquo;Компания Digital Security традиционно принимает участие в&nbsp;конференции &bdquo;CARDEX &amp;&nbsp;IT&nbsp;SECURITY&ldquo;. В&nbsp;этом году мы&nbsp;выступили одним из&nbsp;организаторов круглого стола на&nbsp;данном мероприятии, основным лейтмотивом проведения которого стали темы безопасности платежных приложений, карточной безопасности и&nbsp;соответствия стандартам PA-DSS и&nbsp;PCI&nbsp;DSS&raquo;.</i></p>

<p>Материалы конференции:<p>
<ul>
<li>Сергей Шустиков, Digital Security - <a target="_blank" href="/files/pub/pdf/cardexpo2010_shustikov.pdf">Основные этапы процесса достижения соответствия PCI DSS</a>
<li>Александр Поляков, Digital Security - <a target="_blank" href="/files/pub/pdf/cardexpo2010_polyakov.pdf">Безопасность плат&#1104;жных приложений, стандарт PA-DSS</a>
<li>Алексей Синцов, Digital Security - <a target="_blank" href="/files/pub/pdf/cardexpo2010_sintsov.pdf">Основные проблемы безопасности систем ДБО</a>
<li>Александр Бондаренко, LETA IT-Company - <a target="_blank" href="/files/pub/pdf/cardexpo2010_bondarenko.pdf">PCI DSS - проще чем кажется</a>
<li>Виталий Беликов, Tieto - <a target="_blank" href="/files/pub/pdf/cardexpo2010_belikov.pdf">Tieto Card Suite Fraud & Dispute Management</a>
<li>Николай Кодаченко, DataSecurity Technologies - <a target="_blank" href="/files/pub/pdf/cardexpo2010_kodachenko.pdf">Новый продукт для обеспечения безопасности финансовых транзакций</a>
</ul><br><br>Автор <a href="mailto:o.yurova@dsec.ru">Ольга Юрова</a><hr><a href="http://www.pcidss.ru/blog/54.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/41/">публикации</a><br><br>]]></description>
<author>Ольга Юрова</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/50.html</link>
<guid>http://www.pcidss.ru/blog/50.html</guid>
<title>Компания Digital Security получила статус PA QSA</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/council_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>Digital Security, обладая статусом PCI&nbsp;QSA с&nbsp;2008&nbsp;года, проводит аудит и&nbsp;сертификацию компаний, работающих с&nbsp;платежными системами Visa и&nbsp;MasterCard на&nbsp;соответствие PCI&nbsp;DSS на&nbsp;всей территории России, стран СНГ и&nbsp;Балтии. Получение нового статуса позволит Digital Security предоставить заказчикам услуги по&nbsp;сертификации по&nbsp;стандарту PA-DSS платежных приложений, участвующих в&nbsp;обработке карточных транзакций.</p>

<p>Илья Медведовский, директор Digital Security: &laquo;Получение статуса PA QSA является еще одним большим шагом в&nbsp;рамках общей стратегии развития нашей компании, который, с&nbsp;одной стороны, еще больше укрепляет позиции Digital Security как одного из&nbsp;лидеров в&nbsp;области PCI&nbsp;DSS в&nbsp;России и&nbsp;странах СНГ, а, с&nbsp;другой стороны, что крайне важно как для нас, так и&nbsp;для наших заказчиков не&nbsp;только из&nbsp;банковской сферы&nbsp;&mdash; факт официальной сертификации Советом PCI&nbsp;SSC нашей испытательной лаборатории, входящей в&nbsp;состав исследовательского центра DSecRG. Это является дополнительной гарантией традиционно высокого уровня качества наших услуг в&nbsp;области аудита безопасности бизнес приложений, ERP-систем, систем ДБО&nbsp;&mdash; одной из&nbsp;ключевых специализаций нашей компании, занимающей лидирующие позиции в&nbsp;данной области. Факт получения сотрудниками статуса PA QSA является еще одним официальным признанием нашего опыта в&nbsp;сфере анализа защищенности приложений&raquo;.</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/50.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/2/">аудит</a> | <a href="http://www.pcidss.ru/tags/20/">сертификация</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/28/">pci ssc</a> | <a href="http://www.pcidss.ru/tags/40/">pa-dss</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/45.html</link>
<guid>http://www.pcidss.ru/blog/45.html</guid>
<title>Digital Security Research Group: новый этап сотрудничества с Ассоциацией Российских членов Европей</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/dsec_rg_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align: justify"><p>С момента существования исследовательского цента Digital Security Research Group его специалистами было обнаружено множество уязвимостей в различных бизнес-приложениях и системах таких производителей, как SAP, Oracle и многих других.</p> 
<p>В последнее время в отдельное направление деятельности специалисты центра выделили вопросы поиска уязвимостей систем дистанционного банковского обслуживания. В рамках этой стратегии осенью 2009 года исследовательский центр начал сотрудничество с Ассоциацией Российских Членов Европей (АРЧЕ), регулярно публикуя на закрытом форуме Ассоциации уязвимости, обнаруженные DSecRG в процессе исследовательской деятельности в банк-клиентах основных российских производителей.</p>
<p>Анализ защищенности осуществляется для систем Интернет-Банка крупнейших российских разработчиков BSS, INIST, R-Style InterBank, а его результаты доступны только участникам закрытого форума АРЧЕ в связи с особой критичностью данной информации.</p>

<p><i>Медведовский И., директор Digital Security:</i></p>
<p>«Подобное взаимодействие исследовательского центра с кредитно-финансовыми организациями позволяет сфокусировать внимание банков на актуальной проблеме защищенности используемых ими систем ДБО, каждая из которых хотя и имеет общее ядро, обладает индивидуальными особенностями с учетом специфики конкретного банка. При этом отмечу, что наши исследования, как и любая другая подобная "волонтерская" деятельность во всем мире (в отличие от официальных выполняемых нами работ по анализу защищенности), не пытается претендовать на полноту. Именно поэтому, даже несмотря на то, что находимые нами в процессе исследовательской деятельности уязвимости уже устранены производителями, банкам следует как минимум ежегодно проводить полноценный аудит защищенности своих систем ДБО, т.к. их защищенность в наших реалиях - это, прежде всего, проблема самого банка, а не проблема производителя системы ДБО».</p></div><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/45.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/26/">пентест</a> | <a href="http://www.pcidss.ru/tags/38/">исследования</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/44.html</link>
<guid>http://www.pcidss.ru/blog/44.html</guid>
<title>PCI DSS Russia 2010 - Международная конференция по безопасности данных индустрии платежных карт</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/pcidssrussia_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align: justify"><p>17 марта 2010 г. в Москве в гостинице Courtyard by Marriott Moscow City Center пройдет Международная конференция по безопасности данных индустрии платежных карт – “PCI DSS Russia 2010”, основная задача которой - совершенствование взаимодействия международных платежных систем, консультантов в области PCI DSS и  участников индустрии платежных карт, в том числе представителей банковского сектора. </p>
<p>Организаторы конференции: </p>
<p>&bull;&nbsp;&nbsp;&nbsp;Digital Security<br>
&bull;&nbsp;&nbsp;&nbsp;Ассоциация Российских Членов Европей<br>
&bull;&nbsp;&nbsp;&nbsp;Сообщество профессионалов PCIDSS.RU</p>  

<p>Впервые в России и странах СНГ пройдет конференция подобного уровня, получившая официальную поддержку международных платежных систем Visa и MasterCard, представители которых принимают активное участие в мероприятии, выступая с докладами и участвуя в обсуждениях.</p>
<p>В рамках конференции будут обсуждаться наиболее актуальные вопросы внедрения стандарта PCI DSS в среде организаций, формирующих рынок платежных услуг, в России и странах СНГ.</p>
<p>В конференции принимают участие представители индустрии платежных карт - кредитных организаций, процессинговых центров, дата-центров и других  поставщиков услуг в сфере информационных технологий, а также торгово-сервисных предприятий.</p>
<p><i>Илья Медведовский, Digital Security:</i> <br>«Мы уверены, что данная конференция станет важным этапом внедрения стандарта PCI DSS в России и странах СНГ. Официальная поддержка и участие Visa и MasterCard и ведущих экспертов Сообщества PCIDSS.RU позволит получить российскому банковскому сообществу всю наиболее актуальную информацию, касающуюся стандарта PCI DSS, от первоисточников».</p>

<p><i>Андрей Соболев, представитель  АРЧЕ в  Международном Совете по стандартам безопасности индустрии платежных карт PCI SSC:</i> <br>«Мы рассматриваем Конференцию как отличную возможность для российских банков, поставщиков программно-аппаратных решений, процессоров и, конечно, представителей розничных торговых компаний присоединиться к мировому сообществу участников индустрии платежных карт, включиться в процесс дальнейшего развития, совершенствования и внедрения стандартов безопасности в области защиты персональной информации».</p> 

<p>Информация о программе конференции – на сайте мероприятия (<a href="http://www.pcidssrussia.ru" target="_blank">www.pcidssrussia.ru</a>, <a href="http://www.pcidssrussia.com" target="_blank">www.pcidssrussia.com</a>).</p></div>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/44.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/43.html</link>
<guid>http://www.pcidss.ru/blog/43.html</guid>
<title>Новый сервис PCIDSS.RU: Путь к Соответствию</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/coomplianceroad_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>Уважаемые участники индустрии платежных карт!</p>
<p>Сообщество PCIDSS.RU приготовило для вас подарок в&nbsp;Новому году. В&nbsp;рамках нашего Интернет-портала мы&nbsp;открываем новый проект &laquo;Путь к&nbsp;Соответствию&raquo;. Пообщавшись с&nbsp;представителями банков, платежных систем, процессинговых центров и&nbsp;торгово-сервисных предприятий, мы&nbsp;поняли, что подготовка информационной инфраструктуры компании к&nbsp;сертификации вызывает большое количество актуальных вопросов. Поэтому помимо площадки для общения и&nbsp;обсуждения актуальных вопросов, мы&nbsp;решили создать базу знаний, которая вместит в&nbsp;себя практический опыт всех идущих по&nbsp;нелегкому пути к&nbsp;Соответствию PCI.</p>

<p>Теперь у&nbsp;каждого требования стандарта PCI&nbsp;DSS будет своя страничка, на&nbsp;которой вы&nbsp;найдете описание требования и&nbsp;цели его внедрения. Вы&nbsp;сможете прочитать об&nbsp;известных вариантах реализации требований и&nbsp;компенсирующих мерах, и&nbsp;кроме того&nbsp;&mdash; сможете добавить свои.</p>

<p>Мы&nbsp;ценим знания и&nbsp;опыт всех, кто прилагает свои усилия для того, чтобы термин &laquo;платежные технологии&raquo; был синонимом слов &laquo;надежность&raquo; и&nbsp;&laquo;безопасность&raquo;. Мы&nbsp;считаем, что навыки каждого, кто решил поделиться своим опытом со&nbsp;всем сообществом, должны занять достойное место в&nbsp;нашей общей базе знаний. Мы&nbsp;создали механизм, позволяющий каждому добавить в&nbsp;базу знаний своё видение реализации того или иного требования, или применения адекватной компенсирующей меры. Надеемся, что он&nbsp;придется вам по&nbsp;душе.</p>

<p>Мы&nbsp;начали выкладывать требования стандарта с&nbsp;их&nbsp;описаниями на&nbsp;странице сервиса <a href="http://pcidss.ru/compliance/">Путь&nbsp;к&nbsp;Соответствию</a>, и&nbsp;вы&nbsp;можете своими глазами видеть, как наполняется наша общая копилка знаний.</p>

<p>Каждый из&nbsp;вас имеет возможность увеличить ценность этого ресурса. В&nbsp;новый год&nbsp;&mdash; с&nbsp;новыми сервисами!</p><br><br>Автор <a href="mailto:s.shustikov@dsec.ru">Сергей Шустиков</a><hr><a href="http://www.pcidss.ru/blog/43.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/1/">соответствие</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a><br><br>]]></description>
<author>Сергей Шустиков</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/42.html</link>
<guid>http://www.pcidss.ru/blog/42.html</guid>
<title>Вторая межбанковская конференция «Информационная безопасность банков»</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/ibb_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>С&nbsp;16&nbsp;по&nbsp;20&nbsp;февраля 2010&nbsp;г. в&nbsp;Башкортостане пройдет Вторая межбанковская конференция &laquo;Информационная безопасность банков&raquo;, в&nbsp;рамках которой будут рассмотрены вопросы по&nbsp;решению проблем информационной безопасности в&nbsp;банковской сфере, стратегии развития рынка продуктов, решений и&nbsp;услуг в&nbsp;области защиты информации в&nbsp;банковском секторе.</p>

<p>Организаторы конференции&nbsp;&mdash; Ассоциация российских банков, совместно с&nbsp;Сообществом пользователей стандартов Банка России ABISS. Официальная поддержка конференции&nbsp;&mdash; Банк России, при участии Комитета Государственной Думы РФ&nbsp;по&nbsp;безопасности, ФСБ России, ФСТЭК России, Россвязьнадзор России, МГТУ им. Баумана. Организационная поддержка: &laquo;Авангард Центр&raquo;.</p>

<p>Количество участников: 250&nbsp;человек. Состав участников: Руководители банков и&nbsp;кредитных организаций, специалисты в&nbsp;области информационной безопасности, риск-менеджеры, специалисты службы внутреннего контроля, внутренних и&nbsp;внешних аудиторов информационных технологий и&nbsp;информационной безопасности, руководители процессинговых центров.</p>

<p>Формат конференции: лекционные занятия по&nbsp;вопросам обеспечения информационной безопасности организации.</p> 

<p>Темы лекций:</p> 
<p>&bull;	Внедрение в&nbsp;кредитных организациях Стандартов Банка России по&nbsp;информационной безопасности.</p> 
<p>&bull;	Реализация в&nbsp;кредитных организациях требований ФЗ&nbsp;РФ&nbsp;&laquo;О&nbsp;персональных данных&raquo;.</p> 
<p>&bull;	Вопросы обеспечения безопасности систем дистанционного банковского обслуживания.</p>
<p>&bull;	Сравнительный анализ Российских и&nbsp;международных стандартов по&nbsp;информационной безопасности. Вопросы установления соответствия.</p> 

<p>Сообщество PCIDSS.RU является одним из&nbsp;медиа-партнеров конференции.</p>
<p>В рамках конференции специалисты компании Digital Security выступят с докладами, посвященными наиболее актуальным вопросам финансового сектора, а также примут участие со стендом.</p>

<p>Более подробная информация&nbsp;&mdash; на&nbsp;<a href="http://www.ib-bank.ru" target="_blank">сайте</a> мероприятия.</p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/42.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/37.html</link>
<guid>http://www.pcidss.ru/blog/37.html</guid>
<title>Совет PCI SSC начинает следующий этап цикла разработки стандартов PCI</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/council_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>16 Ноября 2009 года Совет по стандартам безопасности индустрии платежных карт (PCI SSC), международный орган, осуществляющий управление отраслевыми стандартами, такими как PCI DSS, PTS и PA-DSS, сообщил о начале следующего, третьего этапа жизненного цикла управления стандартами, в котором будут учитываться и анализироваться мнения сотен компаний, для последующего включения этих изменений в новые версии стандартов.</p>

<p>На всем протяжении второго этапа жизненного цикла стандартов PCI различные мнения были собраны от торгово-сервисных предприятий, поставщиков услуг, финансовых организаций, производителей, QSA аудиторов и ASV, и других привлеченных экспертов. Эта информация будет рассмотрена Советом и анализирована Консультационным Советом для определения изменений, которые необходимо внести в стандарт, и разработки соответствующей документации. Консультационный Совет был выбран более чем 500 организациями-участниками PCI SSC, и включает в себя двадцать одну организацию – от Cisco до McDonald’s, которые предоставляют важные сведения для непрерывного улучшения стандартов безопасности Совета.</p>

<p>В 2009 году Собрание Совета проходило в Лас Вегасе, штат Невада и в Праге, Чешская Республика, что позволило Совету получить важную информацию от организаций-участников, а также QSA/ASV. В этом году более чем 700 делегатов присутствовало на собрании, представляя свои личные идеи по модернизации стандарта. Встреча спровоцировала широкую дискуссию и открыла большое количество областей для исследования, включая:</p>

<ul>
<li><p>Создание дополнительных групп по интересам, независимых от Совета</p>
<li><p>Разработку руководящих документов о  влиянии стандартов PCI на банки-эмитенты</p>
<li><p>Учет лучших практик</p>
<li><p>Сокращение области применимости PCI DSS</p>
<li><p>Продолжение развития программ поддержки качества</p>
<li><p>Изучение влияния технологий токенизации, абонентского шифрования, чиповых карт и виртуальных терминалов на стандарты PCI</p>
<li><p>Работа над осведомленностью о стандарте PCI среди торгово-сервисных предприятий всех размеров</p>
</ul>

<p>«Совет получил конкретные и значимые сведения о стандарте PCI от большого количества членов платежной цепочки за последние четыре месяца, которые мы глубоко изучим, для того, чтобы гарантировать максимально возможную эффективность стандартов» - сказал Боб Руссо, главный менеджер Совета PCI SSC - «наш структурированный, но гибкий процесс жизненного цикла, позволяет нам эффективно реагировать на новые задачи безопасности, таким образом, организации и аудиторы имеют необходимые инструменты для своих программ безопасности».</p>

<p>Кроме того, члены Совета встречались с членами различных ассоциаций для получения обратной связи о стандартах от представителей индустрии, включая European Association of Payment Service Providers for Merchants (EPSM), International Air Transport Association (IATA), International Forecourt Standards Forum (IFSF), Merchant Advisory Group (MAG), National Association of ATM ISO’s and Operators (NAAIO), National Association of Convenience Stores (NACS), National Retail Federation (NRF), UK Payments and VendorCom. Ассоциации являются значимыми членами, и регулярные встречи предоставляют сторонам возможность выдвинуть вопросы, проблемы и пожелания напрямую Совету.</p>

<p>Более подробная информация о жизненном цикле PCI DSS доступна на сайте Совета PCI SSC: <a href="https://www.pcisecuritystandards.org/pdfs/OS_PCI_Lifecycle.pdf" target="_blank">https://www.pcisecuritystandards.org/pdfs/OS_PCI_Lifecycle.pdf</a>.
<br><br>Автор Алексей Ендовский<hr><a href="http://www.pcidss.ru/blog/37.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/28/">pci ssc</a><br><br>]]></description>
<author>Алексей Ендовский</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/35.html</link>
<guid>http://www.pcidss.ru/blog/35.html</guid>
<title>Quality Assurance Program: Совет PCI SSC переходит от слов к делу</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/control.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>На официальном сайте Совета PCI SSC находится <a href="https://www.pcisecuritystandards.org/pdfs/pci_qsa_list.pdf" target="_blank">перечень</a> сертифицированных QSA-компаний.</p>
<p>С недавнего времени некоторые имена в этом перечне, в том числе <a href="https://www-304.ibm.com/businesscenter/smb/ru/ru/pci_dss" target="_blank">IBM ISS</a>, выделены красным цветом и находятся в статусе «In Remediation». Это означает, что проверка качества проводимого ими аудита выявила нарушения, требующие исправления в течение 90 дней.</p>

<p>Этот факт даёт понять всю серьезность намерений Совета PCI SSC в его стремлении обеспечить качество услуг, предоставляемых сертифицированными им компаниями.</p>

<p>Программа поддержки качества QSA-аудита, о которой мы уже писали <a href="http://pcidss.ru/blog/32.html">ранее</a>, состоит из четырех направлений:</p>

<ul>
<li><p>оценка качества Отчетов о Соответствии (ROC);
<li><p>анализ деятельности QSA-компании в области PCI DSS;
<li><p>оценка компетентности специалистов QSA-компании;
<li><p>проверка наличия признаваемых отраслевых сертификатов.
</ul>

<p>В случае выявления нарушений в работе QSA, компании дается определенный период времени на их устранение, продолжительность которого зависит от серьезности нарушения.</p>

<p>В случае, если компания QSA вовремя не устранит нарушение, а также в случае критичного нарушения, у компании может быть отозван статус QSA.</p>
<br><br>Автор <a href="mailto:s.shustikov@dsec.ru">Сергей Шустиков</a><hr><a href="http://www.pcidss.ru/blog/35.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/28/">pci ssc</a><br><br>]]></description>
<author>Сергей Шустиков</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/34.html</link>
<guid>http://www.pcidss.ru/blog/34.html</guid>
<title>О заседании Совета PCI SSC</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/council_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>В ходе трёхдневного заседания, более 200 специалистов из различных стран мира обсуждали наиболее важные вопросы, связанные с реализацией текущей версии стандартов PCI DSS, знакомились с готовящейся к внедрению программой PIN Transaction Security Program, обсуждали насущные проблемы безопасности в индустрии платёжных карт, обменивались информацией об особенностях применения стандартов в различных регионах и др.</p>

<p>Участие представителя АРЧЕ в данном мероприятии положило начало практической работе российского банковского сообщества в PCI SSC. В ходе рабочих встреч представителя АРЧЕ с руководством PCI SSC были обсуждены и согласованы ближайшие конкретные действия, которые позволят АРЧЕ внести свой вклад в эту деятельность и заявить о себе, как об активном и профессиональном участнике Совета.</p>
<br><br>Автор <a href="mailto:balezin@rema.co.ru">Евгений Балезин</a><hr><a href="http://www.pcidss.ru/blog/34.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/28/">pci ssc</a><br><br>]]></description>
<author>Евгений Балезин</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/29.html</link>
<guid>http://www.pcidss.ru/blog/29.html</guid>
<title>АРЧЕ вступила в  PCI Security Standards Council</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/council_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>Ассоциация Российских членов Европей (АРЧЕ),  объединяющая  119 российских кредитных организаций – членов платежной системы MasterCard и являющаяся одним из учредителей Сообщества PCIDSS.RU, вступила в Международный Совет по стандартам безопасности индустрии платежных карт PCI SSC. В качестве участника Совета АРЧЕ будет принимать участие в работе над развитием стандарта безопасности данных PCI DSS и других стандартов индустрии платежных карт.</p>
<p>Вступая в Совет PSI SSC, насчитывающий на сегодняшний день более 500 участников-ведущих международных компаний платежной индустрии, АРЧЕ получит доступ к новейшим стандартам безопасности, а также сможет участвовать в доработке  дополнений к стандартам безопасности, выступать с предложениями и рекомендациями по развитию стандартов, вносить свой вклад в реализацию новых проектов. </p>
<p>“PCI SSC помогает всем участникам цепочки платежей надежно защитить конфиденциальные данные своих клиентов“ – заявил Генеральный директор Совета PCI SSC Боб Руссо. “Принимая активное участие в процессах формирования стандартов, АРЧЕ вносит свой вклад в достижении этой важной цели”.</p>
<p>“Вступление в PCI SSC позволит интегрировать участников российской индустрии платежных карт в процессы развития и внедрения передовых стандартов безопасности. Вступление в Совет позволит нам не только своевременно информировать членов Ассоциации о новых стандартах и превентивных мерах безопасности, но и активно участвовать в принятии важных для рынка решений” - сообщил Президент АРЧЕ Андрей Королев.</p>
<p>Подробную информацию о событии можно найти на официальном сайте АРЧЕ (<a target="_blank" href="http://www.ap4e.ru/contents/news/news/20090929.shtm">http://www.ap4e.ru/contents/news/news/20090929.shtm</a>)</p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/29.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/24/">сообщество</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/28.html</link>
<guid>http://www.pcidss.ru/blog/28.html</guid>
<title>Обсуждение PCI DSS на Infosecurity Russia 2009</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/infosecurity_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>С 29 сентября по 1 октября 2009 года в Москве прошла Международная выставка-конференция Infosecurity Russia 2009, объединившая под сводами Экспоцентра ведущих представителей индустрии информационной безопасности.</p>

<p>В рамках выставки состоялся круглый стол, посвященный вопросам внедрения стандарта PCI DSS в России и странах СНГ. Аудитория круглого стола была представлена широким кругом специалистов по карточной безопасности российского банковского сообщества и поставщиков услуг, для которых тема PCI Compliance является актуальной.</p>

<img align="center" src="/files/pub/img/infosec2009_pcidss.jpg" alt="Фото" border="0">

<p>В ходе конференции были заслушаны доклады экспертов по безопасности индустрии платежных карт:</p>

<ul>
<li><p>Илья Медведовский, Digital Security – <a target="_blank" href="/files/pub/pdf/infosec2009_medvedovsky_pcidss_problems.pdf">Основные проблемы внедрения PCI DSS</a>;</p>
<li><p>Максим Эмм, Информзащита – <a target="_blank" href="/files/pub/pdf/infosec2009_emm_compensating_controls.pdf">Применение компенсационных мер при реализации требований стандарта PCI DSS</a>;</p>
<li><p>Сергей Шустиков, Digital Security – <a target="_blank" href="/files/pub/pdf/infosec2009_shustikov_pcidss_best_practice.pdf">Достижение соответствия PCI — best practice</a>;</p>
<li><p>Сергей Загарский, БИНБАНК – <a target="_blank" href="/files/pub/pdf/infosec2009_zagarsky_pcidss_viewpoint_of_customer.pdf">PCI DSS глазами клиента</a>.</p>
</ul>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/28.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/25/">стандарт</a> | <a href="http://www.pcidss.ru/tags/41/">публикации</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/25.html</link>
<guid>http://www.pcidss.ru/blog/25.html</guid>
<title>Анонс конференции Infosecurity Russia 2009</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/infosecurity_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>С 29 сентября по 1 октября 2009 в Москве, в Экспоцентре на Красной Пресне пройдет известная во всем мире специализированная выставка по информационной безопасности, проводимая одним из лидеров мирового выставочного бизнеса английской компанией Reed Exhibitions.</p>

<p>В рамках выставки 30 сентября в 10:30 в 5 зале 7 павильона состоится круглый стол «Актуальные проблемы внедрения PCI DSS». В круглом столе примут участие эксперты компаний <a href="http://www.binbank.ru" target="_blank">БИНБАНК</a>, <a href="http://www.dsec.ru" target="_blank">Digital Security</a> и <a href="http://www.infosec.ru" target="_blank">Информзащита</a>. В ходе круглого стола будут представлены доклады по следующим вопросам:</p>

<ul>
<li><p>основные проблемы соответствия и пути их решения при внедрении PCI DSS;</p>
<li><p>применение компенсирующих мер при реализации требований PCI DSS;</p>
<li><p>специфика проведения внутренних и внешних тестов на проникновение;</p>
<li><p>технические аспекты ASV-сканирования.</p>
</ul>

<p>С программой выставки-конференции и круглого стола можно ознакомиться <a href="http://www.infosecuritymoscow.com/conf-program-2009.ru.html" target="_blank">здесь</a>. Приглашаем вас!</p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/25.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/20.html</link>
<guid>http://www.pcidss.ru/blog/20.html</guid>
<title>Обновление стандарта PCI DSS до версии 1.2.1</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/council_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>В рамках регулярного пересмотра Стандарта безопасности данных индустрии платежных карт (Payment Card Industry Data Security Standard, PCI DSS) Совет PCI SSC внес изменения в текст версии 1.2 указанного документа. Текущей актуальной версией стандарта стала версия 1.2.1, датированная июлем 2009 года.</p>
<p>Обновления текста стандарта незначительны и носят, в основном, «косметический» характер, а именно:</p>
<ul>
<li><p>добавлено удаленное при переходе от версии 1.1 к версии 1.2 предложение: «PCI DSS requirements are applicable if a Primary Account Number (PAN) is stored, processed, or transmitted. If a PAN is not stored, processed, or transmitted, PCI DSS requirements do not apply», страница 5 англоязычного оригинала;</p>
<li><p>исправлено слово «then» на «than» в тексте проверочных процедур 6.3.7.a и 6.3.7.b, страница 32 англоязычного оригинала;</p>
<li><p>убрано выделение серым цветом строк проверочной процедуры 6.5.b, страница 33 англоязычного оригинала;</p>
<li><p>поправлено предложение «Use this worksheet to define compensating controls for any requirement noted as ‘in place’ via compensating controls», в Приложении C, страница 64 англоязычного оригинала.</p>
</ul>

<p><a href="http://pcidss.ru/files/pub/pdf/pcidss_v1.2_russian.pdf" target="_blank">Русский перевод</a> обновленного стандарта доступен в нашей <a href="http://pcidss.ru/download/">копилке</a> полезных материалов вместе с <a href="http://pcidss.ru/files/pub/pdf/pcidss_v1.2_english.pdf" target="_blank">англоязычным оригиналом</a>.</p>
<br><br>Автор <a href="mailto:s.shustikov@dsec.ru">Сергей Шустиков</a><hr><a href="http://www.pcidss.ru/blog/20.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/20/">сертификация</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/25/">стандарт</a><br><br>]]></description>
<author>Сергей Шустиков</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/18.html</link>
<guid>http://www.pcidss.ru/blog/18.html</guid>
<title>PCIDSS.RU: новый этап развития сообщества</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/mem_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>Ассоциация Российских членов Европей (АРЧЕ) и Digital Security подписали <a href="http://www.pcidss.ru/files/pub/pdf/pcidss_community_memorandum.pdf">Меморандум</a> о взаимодействии в области внедрения стандарта безопасности PCI DSS на рынке платёжной индустрии России и стран СНГ и вступлении АРЧЕ в состав учредителей Сообщества PCIDSS.RU</p>
<p>Целью данного шага является продвижение и внедрение в среде организаций, формирующих индустрию платёжных карт, стандарта PCI DSS, как одного из способов повышения общей безопасности использования банковских карт.</p>
<p>Сообщество PCIDSS.RU - некоммерческая организация, целями которой являются сбор, накопление и обобщение информации о стандарте, обмен опытом между специалистами, внедрение и продвижение стандарта PCI DSS.
Вступление в Сообщество осуществляется путем предоставления соответствующей заявки в адрес учредителей и открыто для всех организаций-участников индустрии платежных карт: международных платежных систем, ассоциаций, банков, поставщиков услуг, торгово-сервисных предприятий, производителей решений и систем, консультантов, системных интеграторов, СМИ и информационных веб-сайтов, органов государственной власти, ВУЗов и НИИ.</p> 
<p>Илья Медведовский, <i>директор Digital Security:</i></p>
<p>&laquo;Создание Сообщества PCIDSS.RU стало логичным обобщением опыта нашей компании в области PCI DSS. Вступление Ассоциации Российских членов Европей в состав учредителей позволит нам совместными усилиями сделать процессы в сфере платежных карт и PCI DSS Compliance в целом более прозрачными и понятными для всех участников данной отрасли. Мы будем рады видеть в составе членов Сообщества всех представителей индустрии платежных карт. Подобное открытое и всестороннее участие дает возможность говорить о взаимодействии, взаимопонимании и сотрудничестве в решении актуальных вопросов при внедрении PCI DSS&raquo;.</p>
<p>Андрей Королев, <i>президент Ассоциации Российских членов Европей:</i></p>
<p>&laquo;Координация действий участников рынка в области безопасности индустрии платежных карт является одной из приоритетных задач АРЧЕ. Работа по продвижению стандарта PCI DSS велась нами на протяжении последних  двух лет, и Подписание Меморандума является  закономерным результатом этой деятельности. Мы рассчитываем, что Сообщество поможет наладить эффективный диалог между Советом PCI SSC, международными платёжными системами, QSA/ASV, банками, поставщиками услуг и торгово-сервисными предприятиями, что будет полезно как для отдельных участников рынка, так и для отрасли в целом&raquo;.</p> 
<p><a target="_blank" href="http://www.ap4e.ru">Ассоциация Российских членов Европей</a> - негосударственная некоммерческая организация, членами которой могут являться российские кредитные организации – члены MasterCard International Incorporated, обладающие лицензией на использование продуктов MasterCard в России. Ассоциация создана с целью координации деловой активности членов АРЧЕ при осуществлении программ по продвижению торговых марок MasterCard на российском рынке банковских карт, создания наиболее благоприятных условий эмиссии, обслуживания, обращения и иного использования платежных продуктов MasterCard, совершенствования деятельности членов Ассоциации в платежной системе, а также защиты прав и законных интересов членов Ассоциации. В настоящее время членами АРЧЕ являются 113 кредитных организаций и компания MasterCard Europe Sprl.</p>
<p><a target="_blank" href="http://www.dsec.ru">Digital Security</a> -  одна из ведущих российских консалтинговых  компаний в  области управления информационной безопасностью, анализа защищенности информационных систем, оценки  соответствия информационных систем требованиям международных стандартов, таких как ISO 27001 и PCI DSS,  лидер  на  рынке  специализированных  систем  автоматизации СУИБ.  Сертифицированные специалисты компании имеют большой практический опыт выполнения работ в области PCI DSS. Digital Security обладает единственным в СНГ исследовательским центром <a target="_blank" href="http://www.dsecrg.ru">DSecRG</a>, пользующимся международным признанием.</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/18.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/1/">соответствие</a> | <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
</channel>
</rss>

