<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
<channel>
<link>http://www.pcidss.ru/blog/</link>
<title>PCI DSS Blog</title>
<description>Заметки о стандарте PCI DSS (Payment Card Industry Data Security Standard)</description>
<item>
<link>http://www.pcidss.ru/blog/637.html</link>
<guid>http://www.pcidss.ru/blog/637.html</guid>
<title>4-й Международный ПЛАС-Форум «Дистанционные сервисы, карты и платежи 2013»: мировые и российские эксперты в области безопасности выступят в рамках специальной сессии!</title>
<pubDate>Mon, 13 May 13 16:21:00 +0400</pubDate>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/plusforum_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p style="text-align: justify;">4-й Международный ПЛАС-Форум «Дистанционные сервисы, карты и платежи 2013»: мировые и российские эксперты в области безопасности выступят в рамках специальной сессии!</p>
<p style="text-align: justify;">
Оргкомитет Форума представляет спикеров Конференции в сессии «Безопасность»:</p>
</br>
<ul>
	<li><strong>Джереми Кинг</strong>, директор европейского отделения Совета PCI SSC, возглавляющий работу Совета по стандартам безопасности платежных карт в странах Европы, примет участие в работе специальной сессии. На ней будут представлены обновленные версии стандартов PCI, руководства и новые программы на 2013 г., а также стратегии использования организациями преимуществ новых технологий и достижений, внедренных в платежной отрасли, которые позволяют обеспечить безопасность персональных данных держателей карт.</span></li>
	<li><strong>Наталья Касперская</strong>, генеральный директор Группы компаний InfoWatch, выступит с докладом о противодействии кражам клиентских данных сотрудниками банков с помощью специализированных программных средств защиты.</span></li>
	<li><strong>Дмитрий Евдокимов</strong>, Директор исследовательского центра Digital Security, выступит с темой доклада «(Без)опасность Bump»</span></li>
	<li><strong>Юлиана Ковалькова</strong>, Руководитель продуктов, департамент бизнеса платежных карт Tieto, расскажет о комплексном подходе к обеспечению безопасности карточных платежей.</span></li>
	<li><strong>Илья Сачков</strong>, Генеральный директор Group-IB, выступит с докладом на тему «Компьютерные преступления против систем ДБО»</span></li>
</ul>
<p style="text-align: justify;">Основная цель 4-ого Международного ПЛАС-Форума «Дистанционные, сервисы, карты и платежи 2013», который пройдет 3-4 июня в Москве – дальнейшее развитие единой площадки, используемой для синтеза интеллектуальных и технологических потенциалов всех участников рынка – участников банковского сектора, операторов связи и транспорта, онлайн и офлайн ритейлеров, поставщиков решений, а также профильных министерств и ведомств, которая позволит продолжить моделирование будущих систем массового обслуживания населения, базирующихся на синергии межотраслевого взаимодействия и инфраструктуре дистанционных сервисов и платежей. Общее количества участников составит свыше 1000 человек.</p>
<p style="text-align: justify;">
Не упустите возможность посетить Форум, количество мест ограничено!</p>
<p style="text-align: justify;">
Продолжается online-регистрация на участие в мероприятии.</p>
<p style="text-align: justify;">
Сотрудникам банков, розничных торговых сетей и госструктур участие и делегатский пакет при регистрации предоставляются бесплатно!</p>
<p style="text-align: justify;">
Подробно с темами ПЛАС-Форума и списком спонсоров можно ознакомиться на официальном <a href="http://PLUS-forum.com">сайте</a> мероприятия.</p><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/637.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/69/">digital security</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/635.html</link>
<guid>http://www.pcidss.ru/blog/635.html</guid>
<title>Где крадут деньги с банковских карт: 100 банков признались в незаконных списаниях</title>
<pubDate>Wed, 24 Apr 13 15:14:38 +0400</pubDate>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/cbrf_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Проблема неправомерных списаний по банковским картам и в системах интернет-банкинга за последние годы стала одной из самых актуальных для банков и их клиентов. Банки сетуют, что не могут угнаться за хакерами и мошенниками, придумывающими все новые способы использования чужих счетов, а также обвиняют самих клиентов в халатности, клиенты жалуются, что лишь в редких случаях им удается вернуть незаконно списанные деньги. </p>
 
<p>Чтобы оценить масштаб трагедии, Банк России в прошлом году ввел специальную форму отчетности для банков, в которой бы они предоставляли информацию о всех инцидентах при осуществлении денежных переводов. Банки отчитывались в течение второго полугодия 2012 года, и по результатам полученных данных ЦБ разместил <a rel="nofollow" href="http://www.cbr.ru/today/payment_system/analytics/analysis_12.pdf" >аналитический обзор.</a> </p>
 
<p>В нем приводятся такие данные: за июль &ndash; декабрь российские банки выявили 7870 таких инцидентов. Примечательно, что доля банков, которые сообщили об отсутствии неправомерных списаний, колебалась за эти полгода с 88% до 93%. То есть фактически только около 10% банков признались в таких инцидентах, то есть примерно 100 банков (с учетом, что количество зарегистрированных банков на 1 марта 2013 года составило 1027). 42% банков из этого количества выявили больше одного, но менее 10 инцидентов, больше 100 инцидентов – лишь у 3% банков, выявивших их. В региональном разрезе больше всего таких случаев – в Москве и Московской области как регионе с высокой концентраций банковских операций (см. карту).</p>
 
<p>В качестве основной причины банки назвали &laquo;осуществление переводов денежных средств лицами, не обладающими правом распоряжения этими денежными средствами&raquo; (43,1% от общего количества инцидентов). Почти 30% списаний вызвано нарушением конфиденциальности информации, необходимой для совершения операции. Из-за воздействия вредоносного кода, фактически хакерских атак, произошло только 7% инцидентов, указали банки. То есть, по сути, в своих ответах банки перекладывают вину на клиентов, которые, по их мнению, по неосторожности предоставляют доступ к своим счетам третьим лицам. </p>
 
<p>Сразу напрашивается –  а все ли банки сказали правду? В ЦБ оценивают данные отчетностей, как соответствующие действительности, так как активно работает с клиентами как раз первая сотня банков. «<i>Полученные отчетности показали, что катастрофы нет, сумма убытков банков составила десятки миллионов рублей</i>», – говорит источник Slon в ЦБ. </p>
 
<p>Впрочем, представитель крупного розничного банка в беседе со Slon предположил, что банки с большим количеством случаев неправомерных списаний могли умолчать о них. «<i>За такой горькой правдой могут последовать санкции регулятора</i>», – считает он. В ЦБ подтвердили, что по результатам сбора информации с банками будет проведена работа по усилению мер безопасности. Также не исключены изменения в нормативную базу ЦБ в целях повышения безопасности безналичных платежей.</p>
 
<p><i>Распределение инцидентов по федеральным округам</i> </p>
<p> <a href="/files/pub/img/map.png" target="_blank"><img src="/files/pub/img/map.png" border="0" width="520"></a> </p>

<i>Источник: <a href="http://slon.ru/money/100_bankov_priznalis_v_nezakonnykh_spisaniyakh_po_schetam-932419.xhtml">Slon</a></i>
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/635.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/90/">законодательство</a> | <a href="http://www.pcidss.ru/tags/106/">статистика</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/636.html</link>
<guid>http://www.pcidss.ru/blog/636.html</guid>
<title>4-й Международный ПЛАС-Форум «Дистанционные сервисы, карты и платежи 2013»: круг участников продолжает расширяться!</title>
<pubDate>Wed, 24 Apr 13 14:55:00 +0400</pubDate>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/plusforum_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p style="text-align: justify;"></p>
<p style="text-align: justify;">Оргкомитет 4-го Международного ПЛАС-Форума «Дистанционные сервисы, карты и платежи 2013», который пройдет в Москве 3–4 июня в Форум Холле, продолжает информировать о ключевых моментах подготовки мероприятия.</p>
<p style="text-align: justify;">Оргкомитет Форума представляет новых спикеров Конференции:</p>
<p style="text-align: justify;">– <strong>Алексей Попов</strong> (ОАО «Универсальная электронная карта»), тема доклада: «Статус и перспективы универсальной электронной карты гражданина Российской Федерации»,</p>
<p style="text-align: justify;">– <strong>Александр Бородкин</strong> (ВТБ24), тема доклада: «Карта ВТБ24 – электронное правительство или плюсы и минусы проектов с государственными услугами»,</p>
<p style="text-align: justify;">– <strong>Рой Велла</strong> (управляющий директор Vella Ventures Ltd.), тема доклада: «Мобильная волна: будущее денег»,</p>
<p style="text-align: justify;">– <strong>Павел Малышев</strong> (Softwear Finance), тема доклада: «Критика одного из самых популярных в России интернет (мобильных) – банков, разбор полетов, лучшие практики, выводы, показ того как должно быть на самом деле удобно и правильно на действующем примере»,</p>
<p style="text-align: justify;">– <strong>Евгений Козлов</strong> (UBank),тема доклада: «Мировой опыт мобильных платежей, взгляд из России»,</p>
<p style="text-align: justify;">– <strong>Юлиана Ковалькова</strong> (Tieto), тема доклада: «Комплексный подход к обеспечению безопасности карточных платежей»,</p>
<p style="text-align: justify;">–<strong> Сергей Лукьянов</strong> (ACI Worldwide), тема доклада: «Быть он-лайн с Клиентом - это значить быть в "реальном времени"? Быть или не быть?».</p>
<p style="text-align: justify;">Основная цель 4-го Международного ПЛАС-Форума «Дистанционные сервисы, карты и платежи 2013», который пройдет 3-4 июня в Москве – дальнейшее развитие единой площадки, используемой для синтеза интеллектуальных и технологических потенциалов всех участников рынка – участников банковского сектора, операторов связи и транспорта, онлайн и офлайн ритейлеров, поставщиков решений, а также профильных министерств и ведомств, которая позволит продолжить моделирование будущих систем массового обслуживания населения, базирующихся на синергии межотраслевого взаимодействия и инфраструктуре дистанционных сервисов и платежей.</p>
<p style="text-align: justify;">Общее количества участников составит свыше 1000 человек.</p>
<p style="text-align: justify;">Продолжается <a href="http://plus-forum.com/forum_2013/june/participation_terms.html">online-регистрация</a> на участие в мероприятии. Не упустите возможность посетить Форум, количество мест ограничено!</p>
<p style="text-align: justify;">Сотрудникам банков, розничных торговых сетей и госструктур участие и делегатский пакет при регистрации предоставляются бесплатно!</p>
<p style="text-align: justify;">Подробно с темами ПЛАС-Форума можно ознакомиться на официальном сайте мероприятия <a href="http://plus-forum.com/forum_2013/june/">PLUS-forum.com</a>.</p><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/636.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/21/">конференция</a> | <a href="http://www.pcidss.ru/tags/24/">сообщество</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/634.html</link>
<guid>http://www.pcidss.ru/blog/634.html</guid>
<title>Деньги с пластиковых карт стали воровать чаще</title>
<pubDate>Wed, 24 Apr 13 14:44:00 +0400</pubDate>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/growth_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>В 2011 году самым распространенным риском для собственников карт была их утрата (потеря, хищение либо повреждение) - 62,6 процента зафиксированных случаев. На второй позиции находилось несанкционированное снятие денежных средств со счета с долей в 36,8 процента.</p><p>

В 2012 году на первую позицию переместился риск несанкционированного снятия средств со счета с использованием или без использования самой карты. Доля таких случаев возросла в 1,5 раза, став самой частой причиной финансовых потерь для владельцев карт - 54,6 процента от общего количества обращений. При этом и абсолютное число хищений средств с банковского счета почти в 2 раза превысило показатель, отмеченный годом ранее. Доля страховых случаев, связанных с утратой банковской карты, снизилась до 43,3 процента - этот риск опустился на вторую строчку статистики.</p><p>

На третьем месте - ограбления владельцев карт, которые происходили, когда люди либо только снимали деньги в банкоматах, либо уже это сделали. Доля этого риска увеличилась - с 0,6 процента в 2011 году до 2,1 процента в 2012-м.</p><p>

По объему убытков, причиняемых собственникам карт, несанкционированное снятие денег со счета является абсолютным "лидером". На этот риск приходится подавляющая доля средств, выплаченных страховой компанией: 87,8 процента в 2011 году и 90,7 процента в 2012-м. Компенсации по утрате "пластика" составили 11,8 процента  в 2011 году и 5,4 процента  в 2012-м от общей суммы возмещения. Наименьшие убытки в денежном выражении связаны с риском ограбления - 0,4 и 3,9 процента соответственно.</p><p>

"<i>По данным отчета Института социологии РАН и Ассоциации Российских Банков (АРБ), банковскими картами уже пользуются 66,1 процента россиян, и эта цифра постоянно увеличивается. Но вместе с ней растет и число случаев мошенничества. В "группе риска" прежде всего люди, которые часто пользуются "пластиком" для оплаты товаров и услуг, в том числе за границей и через Интернет</i>, - комментирует <b>Ирина Карнаева</b>, директор департамента страхования имущества физических лиц "АльфаСтрахование". - <i>Способы, которые применяют преступники, становятся все более сложными и технологичными, и сегодня попасть в поле действия мошенников можно, даже соблюдая все требования безопасности при использовании карты</i>".</p></div>

<i>Источник: <a href="">Российская Газета</a></i><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/634.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/106/">статистика</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/633.html</link>
<guid>http://www.pcidss.ru/blog/633.html</guid>
<title>Digital Security приняла участие в заседании банковского Технического комитета 122</title>
<pubDate>Mon, 22 Apr 13 13:53:27 +0400</pubDate>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/cbrf_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p style="text-align: justify;">Компания <a href="http://www.dsec.ru/">Digital Security</a>, предоставляющая консалтинговые услуги в области ИБ, приняла участие в заседании банковского Технического комитета 122 (<a href="http://www.tk122.ru/">ТК122</a>), которое состоялось в Национальном платежном совете 19 апреля 2013 года.</p>
<p style="text-align: justify;">Основными задачами ТК122 являются: организация и координация процессов разработки национальных стандартов финансовых операций, адаптация действующих международных стандартов с целью повышения эффективности российского сектора финансовых услуг и интеграции с международными финансовыми рынками.</p>
<p style="text-align: justify;">Заседание ТК122, проходившее под патронажем Центрального банка РФ, было посвящено вопросам безопасности систем дистанционного банковского обслуживания (ДБО) и стандартизации в этой области. Организаторы мероприятия – представители главного управления безопасности и защиты информации (ГУБЗИ) и департамента регулирования расчетов (ДРР) Центрального банка – пригласили к участию ведущие российские компании, предлагающие продукты и услуги в сфере ДБО.</p>
<p style="text-align: justify;">Представители ГУБЗИ и ДРР в ходе заседания обсуждали идею сертификации конечных программных продуктов для дистанционного банковского обслуживания. После обмена экспертными мнениями от нее решили отказаться, вместо этого создав стандарт безопасной разработки и функционирования систем ДБО на всех этапах жизненного цикла. <strong>Илья Медведовский</strong>, директор Digital Security, поддержал эту инициативу, отметив в своем выступлении, что необходимо обеспечить на практике механизмы контроля от разработки безопасного кода производителем (путем статического анализа) до конечной эксплуатации систем ДБО у банковских организаций (за счет регулярного аудита систем ДБО и проведения пентестов).</p><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/633.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/24/">сообщество</a> | <a href="http://www.pcidss.ru/tags/69/">digital security</a> | <a href="http://www.pcidss.ru/tags/90/">законодательство</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
</channel>
</rss>
