<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
<channel>
<link>http://www.pcidss.ru/blog/</link>
<title>PCI DSS Blog</title>
<description>Заметки о стандарте PCI DSS (Payment Card Industry Data Security Standard)</description>
<item>
<link>http://www.pcidss.ru/blog/155.html</link>
<guid>http://www.pcidss.ru/blog/155.html</guid>
<title>Совет PCI Security Standards выпустил обновленное руководство PCI DSS для беспроводных сетей </title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/pcian_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" />Опубликовано обновление к руководству по беспроводным сетям «PCI DSS Wireless Guidelines Information Supplement», предоставляющее организациям текущие решения по безопасному внедрению беспроводных технологий в платежных средах.
<p>Руководство по работе с беспроводными технологиями впервые было опубликовано в 2009 году для разъяснения того, как PCI DSS распространяется на беспроводные среды, определения области применения PCI DSS относительно беспроводных сред, а также с целью предоставления практических методов и концепций безопасного внедрения беспроводных технологий в среде карточных транзакций.</p>
<p>В ответ на отзывы, приходившие в Совет PCI SSC, о тех областях, которые нуждаются в дополнительных разъяснениях, была добавлена инструкция по Bluetooth-технологиям и несанкционированным беспроводным точкам доступа, в том числе:

<p>•	Дополнительные решения для Bluetooth-технологий в среде данных о держателях карт (CDE);
<p>•	Рекомендуемые методы анализа и обнаружения несанкционированных беспроводных точек доступа согласно требованию 11.1 стандарта PCI DSS.</p>

<p>Выделяя некоторые ключевые требования PCI DSS, относящиеся к беспроводным технологиям, и предоставляя рекомендации для их использования согласно стандарту PCI DSS, руководство помогает организациям оценивать потенциальное влияние беспроводных технологий на данные о держателях карт(CDE) до их внедрения. Руководство подчеркивает, что требования стандарта PCI DSS должны оцениваться индивидуально для каждой среды.</p>

<p><i>”Беспроводные сети продолжают оставаться легкой мишенью для похищения данных, тем более, в этих средах появляются новые устройства”</i>- сказал Боб Руссо, генеральный директор PCI Security Standards Council.</p> 

<p>Рекомендации по использованию технологий выпущены в виде отдельных руководств.
Эти документы не вводят дополнительные требования в стандарты PCI, и также не выделяют преимущества одних технологий над другими.</p>
<p>С дополнительной информацией о руководстве PCI DSS по работе в беспроводных средах можно ознакомиться здесь:<a href="https://www.pcisecuritystandards.org/pdfs/PCI_DSS_Wireless_Guideline_with_WiFi_and_Bluetooth_082211.pdf">
https://www.pcisecuritystandards.org/pdfs/PCI_DSS_Wireless_Guideline_with_WiFi_and_Bluetooth_082211.pdf</a></p>
<p><i>Источник: <a href="https://www.pcisecuritystandards.org/pdfs/pr_110826_PCI_DSS_Wireless_Guidelines_News_release_FINAL.pdf">https://www.pcisecuritystandards.org/pdfs/pr_110826_PCI_DSS_Wireless_Guidelines_News_release_FINAL.pdf</a></i></p>

 
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/155.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/41/">публикации</a> | <a href="http://www.pcidss.ru/tags/70/">pci dss</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/148.html</link>
<guid>http://www.pcidss.ru/blog/148.html</guid>
<title>UBS потерял $2 млрд из-за трейдера: возможно ли такое в России?</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/ubs_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
<b>Новости Европы, Швейцария.</b> Трейдер крупнейшего швейцарского UBS банка потерял два миллиарда долларов США, работая, в тайне от руководства, на рынке форекс деньгами... ничего не подозревавших клиентов этого всемирно известного финансового учреждения - эта новость в буквальном смысле всколыхнула и повергла в шок российские и зарубежные таблоиды, тем более это уже второй громкий скандал в истории европейских банков (в 2008г. другой трейдер Жерома Кервьеля французского банка Societe Generale проиграл на бирже 5 млрд евро). Тенденция в глазах обывателя устрашающая. Как подобное стало возможно и застрахованы ли клиенты российских банков и брокерских компаний от подобного форс-мажора?

<p><b>Официальная версия происшествия со стороны швейцарского UBS банка</p></b>

<p>Озвучен официальный пресс-прелиз банка, в котором руководство банка сообщило об убытках в сумме 2 млрд. долларов США, которые были нанесены организации в результате несанкционированных действий на бирже одного из трейдеров, имя которого пока не разглашается. В сообщении банка UBS отмечено, что сейчас в кредитном учреждении проводят все необходимые проверки для того, чтобы установить истинный размер нанесенного трейдером ущерба.</p>
 
<p>Представители банка рассказали, что из-за подобных действий один из крупнейших банков Швейцарии может оказаться в убытке согласно итогам 3-го квартала этого года.</p>

<p><b>Как отреагировала биржа на пресс релиз швейцарского UBS банка</p></b> 

<p>После того, как о махинациях трейдера было объявлено, акции банка сразу же начали стремительно падать, на данный момент уже на девять процентов.</p>
 
<p>Как сообщили "Биржевому лидеру" эксперты Академии форекс и биржевой торговли Masterforex-V данными действиями по UBS банку нанесено 2 мощных удара:
<p><b>&#9642; прямой</b> (тактический) - видно по котировкам акций UBS, которые продолжают падать на бирже;
<p><b>&#9642; опосредованный</b> (стратегический) на много лет вперед по репутации банка UBS, которая для швейцарского банка является основой основ: при самых минимальных процентах депозита, крупные инвесторы открывают свои счета в швейцарских банках лишь потому, что они считаются самыми надежными в мире. О какой же надежности можно говорить теперь, если рядовой сотрудник может без труда потерять 2 млрд. долларов банковских активов? Такое же мнение поддерживают многие банковские аналитики.</p>

<p><b>Так, по мнению экспертов факультета детального изучения торговой системы Masterforex-V цены акций UBS</b>, начиная с апреля месяца неуклонно падают, формируя медвежью волну А уровня Mounthly, Такие мощные тренды меняются лишь раз на несколько лет. На лицо мощная волна С уровня Daily в авторской фигуре продолжение тренда "собака Баскервилей Элдера/МФ", которая продолжится в ближайшее время, а значит курс акций UBS упадет еще ниже. Для смены тенденции необходимо пробитие пивота МФ (см. график), закрепление над ним и разворот вверх:</p>
<img src="/files/pub/img/ubs_graf.jpg" alt="" border="0">

<p>Иван Курапов, руководитель факультета анализа биржевых настроений Академии Masterforex-V комментируя данную ситуацию отмечает, что позиции акций банка UBS на биржевых площадках мира на данный момент находятся в глубочайшем кризисе и выхода из него пока в ближайшем будущем не видно, начиная с 2007 года акции продолжают находиться в нисходящем (медвежьем) тренде, и ситуация с нерадивым трейдером не более чем отвлечение внимания инвесторов от истинных проблем с ипотечными кредитами и страхованием, падение по бумаге было и до публикации новости, это просто незначительно ускорило процесс:</p>

<img src="/files/pub/img/ubs_2_graf.jpg" alt="" border="0">

<p><b>Грозит ли UBS банку разорение?</p></b> 

<p>Как пояснил наш канадский эксперт Евгений Ольховский, такие драматические выводы делать очень и очень рано. На сегодняшний день UBS AG банк, основанный более 100 лет назад, остается одним из крупнейших банков мира (1-е место в Швейцарии, 2-е в Европе по капитализации) с 65 тыс. сотрудников в 50 странах мира, чистая прибыль которого по итогам 2010 г. составила 5,5 млрд евро, в отличие от
<p>&#9642; "кризисного 2008г.", в котором убытки UBS AG банк составили астрономические сумму в $16,8 млрд
<p>&#9642; и "пост кризисного 2009г.", который банк так же закончил с убытками, правда на меньшую сумму в 1,87 млрд евро.</p>

<p>Мало того, во время кризиса 2008г. UBS банк даже был вынужден обратиться за экстренной помощью к правительству Швейцарии, которое купила обесценивающиеся облигации банка, равные примерно 10% их капитала за 4,08 млрд евро.</p>

<p><b>Вышел ли банк из кризиса?</b> Если судить по котировкам его акций на бирже, то нет. Ранее UBS банк объявил о том, что более 3500 рабочих мест будет сокращено. Около половины из указанных должностей пришлось на инвестиционный отдел, в котором трудятся трейдеры. Благодаря столь масштабным сокращениям, руководство банка рассчитывало сэкономить около 2-х миллиардов швейцарских франков, что в эквиваленте составляет 2,3 миллиарда долларов США. Экономия планировалась на ближайшие два года. Напоминаем, что из-за минувшего финансового кризиса банк нес серьезные убытки. Начиная с февраля прошлого года, UBS вновь стал прибыльным. Итоги 2010 года стали очень неплохими в финансовом плане. В отчете организации можно было увидеть явный прогресс кредитного учреждения. Так, чистая прибыль банка в прошлом году составила 7,8 миллиардов швейцарских франков.</p>

<p><b>Насколько российские инвесторы и трейдеры защищены от подобного произвола на рынке Forex?</p></b>

<p><b>Олег Полишевич, директор брокерской компании "Форекс-тренд"</b> (входит в ТОП 6 мирового рейтинга брокеров форекс Академии Masterforex-V): подобная афера с потерей 2 млрд. долларов возможна лишь для крупных банков-маркетмейкеров (имеющих возможность часто открывать позиции и торговать на бирже даже против своих клиентов), но не реально для брокеров форекс, выполняющих роль "провайдера" между клиентом и рынком (Prime Brokerage). Например, наша брокерская компания, работая в системе ECN/STP автоматически передает сделки клиентов, в т.ч. крупных ПАММ счетов, ПРАЙМ брокеру, который так же автоматически выводит их заявки на электронный рынок рынка форекс, потому,
<p>1. Банк может потерять деньги клиентов, брокер такой возможности не имеет
<p>2. Иллюзии, что "банк надежнее брокера" - это стереотип, который, сначала в 2008г, французский банк Societe Generale, а теперь в 2011г.швейцарский банк UBS, окончательно развенчали перед клиентами и трейдерами форекс.</p>

<p><b>Как отметил Андрей Диргин, начальник отдела аналитики компании FOREX CLUB</b>, это лишний раз подтверждает, что от действий трейдера могут пострадать крупные банки и, более того, снизится капитализация даже такой крупной компании как UBS. На цюрихской бирже ценные бумаги эмитента были в лидерах падения, потеряв более 9%. На наших рынках такие объемы манипуляций невозможны, так как объемы торгов в десятки раз ниже!. </p>

<p><b>По мнению</b> Александра Ялина, ведущего аналитика компании «FreshForex» (входит в высшую лигу мирового рейтинга брокеров форекс Академии Masterforex-V), до этого момента швейцарские банки в общественном восприятии были своего рода эталоном надежности. Сегодня мы видим, как этот миф рушится на глазах. Ситуация показала, что никакие регуляторы и инструменты лицензирования не дают защиты от человеческого фактора. В российском сегменте Форекс повторение подобной ситуации маловероятно:
<p>- <b>во-первых</b>, инвесторы в России менее доверчивы и научены опытом 90-х годов, и не торопятся вкладывать большие суммы, досконально не оценив брокера. Этот фактор дополнительно стимулирует брокеров вести честный бизнес;
<p>- <b>во-вторых</b>, на этом рынке, как правило, система работы с финансами строится совершенно по-другому. Средства клиентов находятся в банках и у партнеров прайм-брокеров, все торговые операции от имени клиента брокер производит за свой счет. Доступ к клиентским средствам, при правильной организации работы, разделен таким образом, что никто не сможет воспользоваться средствами на счетах без ведома других и руководства, что пресекает на корню попытки злоупотребления служебным положением.</p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/148.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/41/">публикации</a> | <a href="http://www.pcidss.ru/tags/84/">банки</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/62.html</link>
<guid>http://www.pcidss.ru/blog/62.html</guid>
<title>Digital Security и Сообщество PCIDSS.RU на конференции по безопасности систем ДБО</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/ibb_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>В&nbsp;форуме приняли участие представители отраслевых государственных регуляторов&nbsp;&mdash; Центрального банка и&nbsp;ФСБ России, Ассоциации российских банков и&nbsp;сообщества ABISS, руководители банков, кредитных организаций и&nbsp;процессинговых центров, специалисты в&nbsp;области информационной безопасности, аудита и&nbsp;консалтинга, журналисты специализированных СМИ.</p> 
<p>Программа форума включала два тематических заседания. Первое было посвящено обеспечению информационной безопасности будущей национальной платежной системы и&nbsp;вопросам взаимодействия с&nbsp;международными платежными системами, второе&nbsp;&mdash; безопасности различных видов дистанционного банковского обслуживания.</p>
<p>Доклад о&nbsp;проблемах формирования в&nbsp;России национальной платежной системы сделал Президент Ассоциации российских банков Гарегин Тосунян. Представители ведомств&nbsp;&mdash; отраслевых государственных регуляторов поведали о&nbsp;развитии законодательной, нормативно-правовой и&nbsp;регламентирующей базы. Заместитель начальника Главного управления информационной безопасности (ГУБЗИ) Банка России Андрей Курило рассказал о&nbsp;стандартах, которым должна соответствовать создаваемая система, а&nbsp;первый заместитель начальника Центра безопасности связи ФСБ РФ&nbsp;Александр Баранов&nbsp;&mdash; о&nbsp;совершенствовании законодательной базы.</p>
<p>Практические вопросы и&nbsp;опыт обеспечения информационной безопасности банковских проектов в&nbsp;регионах России и&nbsp;на&nbsp;международном уровне затронули в&nbsp;своих выступлениях председатель Национального банка Республики Башкортостан Рустэм Марданов и&nbsp;вице-президент MasterCard Europe Андрей Тарусов.</p>
<p>Тон дискуссии по&nbsp;различным аспектам обеспечения безопасности дистанционного банковского обслуживания задало обстоятельное сообщение начальника управления ГУБЗИ Банка России Дмитрия Фролова. Практические вопросы, которые встают перед каждым банком и&nbsp;банковской отраслью в&nbsp;целом, рассмотрели представители общественных организаций секретарь Совета сообщества ABISS Павел Гениевский и&nbsp;председатель комитета по&nbsp;информационной безопасности Ассоциации российский банков Александр Велигура.</p>
<p>Об&nbsp;алгоритмах противодействия злоумышленникам и&nbsp;мероприятиях по&nbsp;расследованию инцидентов, связанных с&nbsp;попытками хищения средств со&nbsp;счетов клиентов поведал начальник отдела сопровождения информационной безопасности &laquo;Россельхозбанка&raquo; Александр Беликов. Предлагаемые на&nbsp;рынке организационно-технические решения, обеспечивающие безопасность интернет-банкинга, работы с&nbsp;пластиковыми банковскими картами и&nbsp;других аналогичных услуг представили руководители и&nbsp;сотрудники специализированных компаний &laquo;БИФИТ&raquo;, HELiOS IT&nbsp;Solutions и&nbsp;Digital Security.</p>
<p>Проблемы, затронутые в&nbsp;докладе &laquo;Основные проблемы безопасности систем ДБО с&nbsp;точки зрения бизнеса&raquo; директора компании Digital Security Ильи Медведовского, вызвали большой интерес у&nbsp;аудитории, поскольку в&nbsp;докладе были не&nbsp;только рассмотрены особенности проведения аудита защищенности систем ДБО, но&nbsp;также и&nbsp;продемонстрирован пример практической реализации одной из&nbsp;уязвимостей систем.</p>
<p>Официальную поддержку конференции оказал Банк России при участии Центра безопасности ФСБ, организационную&nbsp;&mdash; Ассоциация защиты информации, техническим организатором выступила компания &laquo;Авангард Центр&raquo;.</p>

<p>Материалы конференции: <a href="http://www.ib-bank.ru/" target="_blank">http://www.ib-bank.ru/</a>.</p><br><br>Автор <a href="mailto:o.yurova@dsec.ru">Ольга Юрова</a><hr><a href="http://www.pcidss.ru/blog/62.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/41/">публикации</a><br><br>]]></description>
<author>Ольга Юрова</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/54.html</link>
<guid>http://www.pcidss.ru/blog/54.html</guid>
<title>Эксперты Digital Security приняли участие в конференции «CARDEX &amp; IT SECURITY»</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/cards_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>На&nbsp;конференции компания Digital Security выступила соорганизатором и&nbsp;информационным партнером данного мероприятия. Илья Медведовский, директор Digital Security, провел круглый стол, посвященный основным вопросам соответствия требованиям PCI&nbsp;DSS и&nbsp;PA-DSS, в&nbsp;частности проблемам защиты платежных транзакций.</p>

<p>В&nbsp;рамках конференции обсуждались последние достижения безопасности индустрии платежных карт, а&nbsp;также новейшие технологии в&nbsp;области защиты информации. На&nbsp;конференции были представлены доклады специалистов различных компаний, а&nbsp;также QSA- и&nbsp;PA&nbsp;QSA-аудиторов Digital Security.</p>

<img src="/files/pub/img/cardex2010_1.jpg" alt="" border="0"><br>

<p>Сергей Шустиков, руководитель направления менеджмента ИБ&nbsp;Digital Security, открыл круглый стол, выступив с&nbsp;докладом на&nbsp;тему <a target="_blank" href="/files/pub/pdf/cardexpo2010_shustikov.pdf">Основные этапы достижения соответствия PCI&nbsp;DSS</a>. В&nbsp;своем выступлении он&nbsp;рассмотрел оптимальные варианты взаимодействия клиента, QSA-консультанта и&nbsp;системного интегратора при выполнении работ по&nbsp;приведению информационной инфраструктуры в&nbsp;соответствие PCI&nbsp;DSS.</p>

<p>Александр Поляков, руководитель направления аудита ИБ&nbsp;Digital Security и&nbsp;исследовательской лаборатории DSecRG, рассказал <a target="_blank" href="/files/pub/pdf/cardexpo2010_polyakov.pdf">о&nbsp;стандарте безопасности платежных приложений PA-DSS</a>, который приобрел особую актуальность в&nbsp;связи с&nbsp;объявлением международными платежными системами крайних сроков полного перехода на&nbsp;использование только сертифицированных по&nbsp;данному стандарту приложений.</p>

<img src="/files/pub/img/cardex2010_2.jpg" alt="" border="0"><br>

<p>Алексей Синцов, ведущий аудитор ИБ&nbsp;Digital Security, представил доклад <a target="_blank" href="/files/pub/pdf/cardexpo2010_sintsov.pdf">Основные проблемы безопасности банк-клиентов</a>, который был посвящен фундаментальным уязвимостям систем дистанционного банковского обслуживания и&nbsp;вызвал широкий резонанс в&nbsp;среде специалистов по&nbsp;информационной безопасности.</p>

<p>Илья Медведовский, директор Digital Security:</p>

<p><i>&laquo;Компания Digital Security традиционно принимает участие в&nbsp;конференции &bdquo;CARDEX &amp;&nbsp;IT&nbsp;SECURITY&ldquo;. В&nbsp;этом году мы&nbsp;выступили одним из&nbsp;организаторов круглого стола на&nbsp;данном мероприятии, основным лейтмотивом проведения которого стали темы безопасности платежных приложений, карточной безопасности и&nbsp;соответствия стандартам PA-DSS и&nbsp;PCI&nbsp;DSS&raquo;.</i></p>

<p>Материалы конференции:<p>
<ul>
<li>Сергей Шустиков, Digital Security - <a target="_blank" href="/files/pub/pdf/cardexpo2010_shustikov.pdf">Основные этапы процесса достижения соответствия PCI DSS</a>
<li>Александр Поляков, Digital Security - <a target="_blank" href="/files/pub/pdf/cardexpo2010_polyakov.pdf">Безопасность плат&#1104;жных приложений, стандарт PA-DSS</a>
<li>Алексей Синцов, Digital Security - <a target="_blank" href="/files/pub/pdf/cardexpo2010_sintsov.pdf">Основные проблемы безопасности систем ДБО</a>
<li>Александр Бондаренко, LETA IT-Company - <a target="_blank" href="/files/pub/pdf/cardexpo2010_bondarenko.pdf">PCI DSS - проще чем кажется</a>
<li>Виталий Беликов, Tieto - <a target="_blank" href="/files/pub/pdf/cardexpo2010_belikov.pdf">Tieto Card Suite Fraud & Dispute Management</a>
<li>Николай Кодаченко, DataSecurity Technologies - <a target="_blank" href="/files/pub/pdf/cardexpo2010_kodachenko.pdf">Новый продукт для обеспечения безопасности финансовых транзакций</a>
</ul><br><br>Автор <a href="mailto:o.yurova@dsec.ru">Ольга Юрова</a><hr><a href="http://www.pcidss.ru/blog/54.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/41/">публикации</a><br><br>]]></description>
<author>Ольга Юрова</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/51.html</link>
<guid>http://www.pcidss.ru/blog/51.html</guid>
<title>Пресс-релиз по итогам Международной конференции по безопасности данных индустрии платежных карт PCI DSS Russia 2010</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/pcidssrussia_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>Конференция была организована компанией Digital Security, Ассоциацией Российских членов Европей и&nbsp;Сообществом профессионалов PCIDSS.RU при официальной поддержке Международных платежных систем Visa и&nbsp;MasterCard.</p>
<p>В&nbsp;конференции приняли участие руководители кредитных организаций, торгово-сервисных предприятий, специалисты в&nbsp;области информационной безопасности, менеджеры по&nbsp;управлению информационными рисками, руководители процессинговых центров и&nbsp;дата-центров, специалисты по&nbsp;операциям с&nbsp;платежными картами. Всего присутствовали более 150 представителей от&nbsp;порядка 90&nbsp;организаций.</p>
<img src="/files/pub/img/pcidssrussia2010_1.jpg" alt="" border="0" align="center">
<p>&laquo;Мы&nbsp;рады, что конференция собрала широкую аудиторию и&nbsp;вызвала интерес не&nbsp;только у&nbsp;представителей платежной индустрии, но&nbsp;и&nbsp;у&nbsp;ритейлеров. Сегодня перед рынком стоят новые задачи в&nbsp;области защиты персональной информации, и&nbsp;появление профессиональной площадки для обсуждения этих вопросов очень своевременно. Учитывая, что соответствие стандарту PCI&nbsp;DSS&nbsp;&mdash; это постоянный процесс, мы&nbsp;рассчитываем и&nbsp;в&nbsp;дальнейшем использовать различные форматы взаимодействия с&nbsp;представителями отрасли, включая проведение конференций, семинаров, встреч рабочих групп, участие в&nbsp;которых будет интересным и&nbsp;полезным не&nbsp;только банкам, но&nbsp;и&nbsp;торговым компаниям, розничным сетям, процессинговым центрам, сервисным организациям&nbsp;&mdash; всем, кто работает с&nbsp;данными клиентов&raquo;,&nbsp;&mdash; отметил Андрей Соболев, представитель Ассоциации российских членов Europay в&nbsp;Совете по&nbsp;стандартам безопасности индустрии платежных карт PCI&nbsp;SSC.</p>
<img src="/files/pub/img/pcidssrussia2010_2.jpg" alt="" border="0" align="center"><br><br>
<img src="/files/pub/img/pcidssrussia2010_3.jpg" alt="" border="0" align="center">
<p>Начало конференции ознаменовалось открытием секции, посвященной вопросам достижения PCI соответствия с&nbsp;точки зрения регуляторов, где тема была подробно освещена представителями Visa и&nbsp;MasterCard, а&nbsp;также Ассоциации Российских Членов Европей.</p>
<img src="/files/pub/img/pcidssrussia2010_4.jpg" alt="" border="0" align="center">
<p>Данная секция вызвала большой интерес у&nbsp;специалистов компаний-участников индустрии платежных карт, и&nbsp;позволила им&nbsp;задать все интересующие вопросы представителям международных платежных систем, а&nbsp;также обсудить ключевые моменты об&nbsp;основных требованиях их&nbsp;программ повышения безопасности и&nbsp;сроках реализации мероприятий по&nbsp;достижению соответствия PCI&nbsp;DSS.</p>
<p>&laquo;Мне было приятно встретить большой интерес со&nbsp;стороны банков, процессинговых центров, вендеров и&nbsp;торгово-сервисных предприятий к&nbsp;стандартам PCI&nbsp;DSS, а&nbsp;также познакомить их&nbsp;с&nbsp;основными этапами реализации программы Account Information Security. Данное мероприятие способствует развитию безопасности российского банковского рынка в&nbsp;соответствии с&nbsp;международными стандартами. Хотелось&nbsp;бы выразить надежду на&nbsp;дальнейшее плодотворное сотрудничество&raquo;,&nbsp;&mdash; отметил Павел Стромский, начальник управления информационными рисками Visa в&nbsp;России.</p>
<p>В&nbsp;рамках конференции были обсуждены такие вопросы, как путь к&nbsp;PCI соответствию с&nbsp;точек зрения QSA-аудитора и&nbsp;системного интегратора, как с&nbsp;организационной, так и&nbsp;технической стороны. В&nbsp;данной секции с&nbsp;докладом &laquo;Часто задаваемые вопросы на&nbsp;пути к&nbsp;PCI&nbsp;соответствию&raquo; выступил Сергей Шустиков (Digital Security), обратив внимание на&nbsp;наиболее актуальные вопросы, с&nbsp;которыми сталкиваются компании при реализации проектов по&nbsp;PCI&nbsp;DSS. Александр Бондаренко (LETA IT-company) рассказал о&nbsp;&laquo;PCI соответствии с&nbsp;точки зрения интегратора&raquo;&nbsp;&mdash; то&nbsp;есть об&nbsp;этапах внедрения PCI-проекта и&nbsp;ролях в&nbsp;нем всех его участников.</p>
<img src="/files/pub/img/pcidssrussia2010_5.jpg" alt="" border="0" align="center"><br>
<img src="/files/pub/img/pcidssrussia2010_6.jpg" alt="" border="0" align="center">
<p>В&nbsp;рамках конференции специалисты Digital Security подняли ряд вопросов, касающихся технической составляющей процесса достижения соответствия требованиям стандарта. Так Илья Медведовский рассказал об&nbsp;особенностях проведения тестов на&nbsp;проникновение и&nbsp;основных заблуждениях при их&nbsp;выполнении в&nbsp;докладе &laquo;PCI&nbsp;DSS&nbsp;&mdash; основные заблуждения при проведении тестов на&nbsp;проникновение&raquo;. Он&nbsp;в&nbsp;очередной раз подчеркнул, что тестирование на&nbsp;проникновение не&nbsp;является сканированием, которое также необходимо, но&nbsp;служит для выполнения другого требования стандарта, а&nbsp;также рассказал о&nbsp;программе поддержки качества, реализуемой Советом PCI&nbsp;SSC для повышения уровня оказываемых QSA-аудиторами услуг. Александр Поляков в&nbsp;докладе &laquo;Технические аспекты достижения PCI&nbsp;соответствия&raquo; рассказал о&nbsp;том, что, зачастую, ключевым моментом для корректного выполнения требований служит понимание целей требования, а&nbsp;также привел ряд примеров, на&nbsp;которых подробно рассмотрел процесс выполнения ряда требований PCI&nbsp;DSS.</p>
<img src="/files/pub/img/pcidssrussia2010_7.jpg" alt="" border="0" align="center"><br>
<img src="/files/pub/img/pcidssrussia2010_8.jpg" alt="" border="0" align="center">
<p>Живой интерес у&nbsp;посетителей конференции вызвал доклад &laquo;Путь к&nbsp;PCI соответствию с&nbsp;точки зрения кредитных организаций&raquo; Александра Кузнецова, представителя компании UCS (United Card Service), в&nbsp;котором Александр поделился своим опытом реализации проекта по&nbsp;достижению соответствия стандарту PCI&nbsp;DSS и&nbsp;его поддержанию.</p>
<img src="/files/pub/img/pcidssrussia2010_9.jpg" alt="" border="0" align="center">
<p>В&nbsp;отдельную специализированную секцию были вынесены доклады, посвященные безопасности платежных приложений, систем ДБО и&nbsp;применению стандарта PA-DSS. Алексей Синцов (Digital Security) рассказал о&nbsp;&laquo;Практических аспектах оценки защищенности систем ДБО&raquo;, отметив, какие уязвимости в&nbsp;широко используемых в&nbsp;СНГ банк-клиентов являются типовыми и&nbsp;лишний раз обратил внимание на&nbsp;важность и&nbsp;необходимость их&nbsp;устранения ввиду высокой критичности информации, которая циркулирует в&nbsp;системах ДБО. Одним из&nbsp;немаловажных вопросов для участников конференции (среди которых также были компании&nbsp;&mdash; разработчики платежных приложений), который поднял Александр Поляков (Digital Security) в&nbsp;докладе &laquo;Ключевые особенности сертификации по&nbsp;PA-DSS&raquo;, был вопрос решения задачи выполнения требований стандарта PA-DSS, распространяющихся на&nbsp;платежные приложения. Данная секция позволила взглянуть на&nbsp;вопросы информационной безопасности в&nbsp;среде платежных карт не&nbsp;только с&nbsp;точки зрения соответствия информационной инфраструктуры стандартам, а&nbsp;также с&nbsp;учетом специфики и&nbsp;уязвимостей широко используемого программного обеспечения.</p>
<img src="/files/pub/img/pcidssrussia2010_10.jpg" alt="" border="0" align="center">
<p>Завершил конференцию Игорь Голдовский, представитель компании Payment Technologies, выступив с&nbsp;докладом, посвященным различным видам мошенничества в&nbsp;индустрии платежных карт и&nbsp;важности учета данного аспекта при реализации проектов, направленных на&nbsp;повышение уровня безопасности в&nbsp;индустрии платежных карт.</p>
<img src="/files/pub/img/pcidssrussia2010_11.jpg" alt="" border="0" align="center">
<p>Прошедшая конференция позволила участникам не&nbsp;только прослушать доклады от&nbsp;ведущих представителей индустрии платежных карт, но&nbsp;и&nbsp;пообщаться между собой на&nbsp;наиболее насущные темы. Как отметил Станислав Павлунин, представитель компании &laquo;Тройка Диалог&raquo;: &laquo;Конференция по&nbsp;PCI&nbsp;DSS была очень интересна и&nbsp;полезна, она была одним из&nbsp;самых интересных событий за&nbsp;последнее время. Доклады и&nbsp;тезисы, озвученные на&nbsp;ней, тоже очень содержательные&raquo;.</p>
<p>Генеральным медиа-партнером конференции выступил журнал &laquo;ПЛАС&raquo;, оказав мероприятию всестороннюю информационную поддержку. Генеральным спонсором конференции стала компания LETA IT-company.</p>
<p>&laquo;На&nbsp;наш взгляд, конференция стала уникальной площадкой для общения и&nbsp;обсуждения актуальных вопросов между представителями регуляторов (платежных систем VISA, MasterCard), профессионалов в&nbsp;области PCI&nbsp;DSS, а&nbsp;также представителей организаций, работающих с&nbsp;платежными технологиями -банков, ритейлеров, сервис-провайдеров, разработчиков программных продуктов и&nbsp;прочих&raquo;&nbsp;&mdash; отметил Александр Бондаренко, представитель LETA IT-company.</p>
<img src="/files/pub/img/pcidssrussia2010_12.jpg" alt="" border="0" align="center">
<p>&laquo;Мы&nbsp;рады, что прошедшая конференция, которая впервые проводилась в&nbsp;России и&nbsp;странах СНГ в&nbsp;подобном формате при официальной поддержке VISA и&nbsp;MasterCard, вызвала живой интерес у&nbsp;представителей ведущих российских компаний&nbsp;&mdash; участников индустрии платежных карт. Мы&nbsp;надеемся, что проведение данной конференции станет хорошей традицией для представителей карточного бизнеса и&nbsp;в&nbsp;дальнейшем послужит площадкой для обмена опытом участвующих в&nbsp;нем специалистов в&nbsp;области безопасности данных индустрии платежных карт. Поэтому от&nbsp;лица организаторов я&nbsp;бы хотел заранее пригласить всех специалистов на&nbsp;PCI&nbsp;DSS RUSSIA 2011&raquo;&nbsp;&mdash; сказал Илья Медведовский, директор компании Digital Security.</p><br><br>Автор <a href="mailto:o.yurova@dsec.ru">Ольга Юрова</a><hr><a href="http://www.pcidss.ru/blog/51.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/41/">публикации</a><br><br>]]></description>
<author>Ольга Юрова</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/28.html</link>
<guid>http://www.pcidss.ru/blog/28.html</guid>
<title>Обсуждение PCI DSS на Infosecurity Russia 2009</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/infosecurity_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>С 29 сентября по 1 октября 2009 года в Москве прошла Международная выставка-конференция Infosecurity Russia 2009, объединившая под сводами Экспоцентра ведущих представителей индустрии информационной безопасности.</p>

<p>В рамках выставки состоялся круглый стол, посвященный вопросам внедрения стандарта PCI DSS в России и странах СНГ. Аудитория круглого стола была представлена широким кругом специалистов по карточной безопасности российского банковского сообщества и поставщиков услуг, для которых тема PCI Compliance является актуальной.</p>

<img align="center" src="/files/pub/img/infosec2009_pcidss.jpg" alt="Фото" border="0">

<p>В ходе конференции были заслушаны доклады экспертов по безопасности индустрии платежных карт:</p>

<ul>
<li><p>Илья Медведовский, Digital Security – <a target="_blank" href="/files/pub/pdf/infosec2009_medvedovsky_pcidss_problems.pdf">Основные проблемы внедрения PCI DSS</a>;</p>
<li><p>Максим Эмм, Информзащита – <a target="_blank" href="/files/pub/pdf/infosec2009_emm_compensating_controls.pdf">Применение компенсационных мер при реализации требований стандарта PCI DSS</a>;</p>
<li><p>Сергей Шустиков, Digital Security – <a target="_blank" href="/files/pub/pdf/infosec2009_shustikov_pcidss_best_practice.pdf">Достижение соответствия PCI — best practice</a>;</p>
<li><p>Сергей Загарский, БИНБАНК – <a target="_blank" href="/files/pub/pdf/infosec2009_zagarsky_pcidss_viewpoint_of_customer.pdf">PCI DSS глазами клиента</a>.</p>
</ul>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/28.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/25/">стандарт</a> | <a href="http://www.pcidss.ru/tags/41/">публикации</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
</channel>
</rss>

