PCI DSS PA-DSS Статьи Блог Форум О Сообществе PCI DSS Russia


PCI DSS
Новые статьи в RSSНовые статьи

Неуклонный рост потерь

 3 февраля 2012   0 комментариев
 Алина Оприско  
В последнее время потери в сфере оборота банковских платежных карточек в России неуклонно растут. В первом полугодии 2011 г. рост составил порядка 70% относительно первой половины 2010 г. О ситуации в сфере оборота банковских платежных карточек в России рассказывает эксперт Николай Пятиизбянцев.

Как обнаружить злой умысел, прежде чем инсайдер украдёт вашу информацию?

 31 января 2012   0 комментариев
 Алина Оприско  
Если компания действительно хочет отследить и предотвратить инсайдерские атаки, особенно связанные с кражей интеллектуальной собственности, то её могут предупредить определённые тревожные сигналы – как при приёме на должность, так и во время работы.

Можно ли обмануть ваш интернет-банк с помощью округления валют?

 31 января 2012   0 комментариев
 Алина Оприско  
Существуют проблемы безопасности в финансовых системах, которые можно эксплуатировать совершенно легально. Одна такая проблема кроется в способе округления сумм.

Опросы
Где расположена ваша информационная инфраструктура?

В собственной серверной комнате
На арендованной площадке в дата-центре
В арендованной у дата-центра виртуальной среде

 
FAQ:
PCI DSS & PA-DSS


Что такое PCI DSS и PA-DSS? Ответы на главные вопросы.
Путь к соответствию PCI DSS

Выполнение требований стандарта и разработка компенсирующих мер.
Проверка
соответствия


Правила проверки соответствия компании требованиям стандартов и контакты тех, кто проверяет.
Копилка
полезностей


Здесь можно скачать стандарты PCI DSS и PA-DSS на русском языке и другие полезные материалы.
Главная Блог Путь к Соответствию PCI DSS

1.1 Разработка стандартов конфигурации межсетевых экранов и маршрутизаторов

этап п/п
6

Требование: Должны быть разработаны стандарты конфигурации межсетевых экранов и маршрутизаторов.


Описание и цели: Межсетевые экраны и маршрутизаторы являются ключевыми компонентами архитектуры, которая управляет входом в сеть и выходом из нее. Это программные или аппаратные решения, которые блокируют нежелательный доступ и управляют авторизованным доступом к сети. В отсутствие политик и процедур, описывающих то, как персонал должен настраивать межсетевые экраны и маршрутизаторы, бизнес рискует потерять первую линию обороны в защите своих данных. Политики и процедуры помогут убедиться в том, что первая линия обороны данных организации остаётся крепкой.


Варианты реализации:
Разработка процесса управления конфигурациями и изменениями  15 октября 2009     Сергей Шустиков

Для налаживания эффективного процесса управления конфигурациями межсетевых экранов и маршрутизаторов рекомендуется разработать и внедрить в организации систему менеджмента информационной безопасности (СМИБ). Описание того, как это можно реализовать, в том числе для малых организаций и отдельных подразделений, можно прочитать здесь.

Требование о необходимости формализации процесса управления активным сетевым оборудованием можно выполнить путем внедрения процедуры управления конфигурациями и процедуры управления изменениями. Обе эти процедуры реализуются на третьем уровне СМИБ и относятся к процессу управления информационной инфраструктурой организации.

Процедура управления конфигурациями регламентирует ведение базы данных управления конфигурациями (CMDB), в самом простом варианте имеющей вид паспортов устройств, в которых описано текущее состояние их настроек, перечни открытых портов, запущенных сервисов и т. п.

Процедура управления изменениями описывает процесс изменения настроек, открытия новых портов, запуска новых сервисов и прочих изменений, вносимых в инфраструктуру. Основным её требованием является тестирование изменений перед внедрением и оценку их влияния на общую защищенность.





Добавить:
Вариант реализации
Компенсирующую меру
* Заголовок:
* Описание:
Добавить иллюстрации ( jpg, gif или png размером до 500K ):


* Представьтесь, пожалуйста:
* Электронная почта:
Опубликовать адрес электронной почты
* - поля формы обязательны для заполнения
 







Партнеры