PCI DSS PA-DSS Статьи Блог Форум О Сообществе PCI DSS Russia


PCI DSS
Новые статьи в RSSНовые статьи

Число кибератак в 2011 г. выросло на 81%

 15 мая 2012   0 комментариев
 Алина Оприско  
Корпорация Symantec опубликовала данные ежегодного отчета об угрозах интернет-безопасности.

Банки обвиняют клиентов в мошенничестве

 5 мая 2012   0 комментариев
 Алина Оприско  
Банки всё чаще отказывают клиентам в возмещении убытков, если у них украли карту или взломали их счёт.

Чему нас научил взлом Global Payments? Мнения экспертов

 28 апреля 2012   0 комментариев
 Алина Оприско  
«Я недавно пошутил, мол, это всё равно что положить кучу денег в картонную коробку, а потом поставить вокруг неё толпу охраны. Это же не меняет того факта, что деньги в коробке, а не в сейфе!»

Опросы
Где расположена ваша информационная инфраструктура?

В собственной серверной комнате
На арендованной площадке в дата-центре
В арендованной у дата-центра виртуальной среде

 
FAQ:
PCI DSS & PA-DSS


Что такое PCI DSS и PA-DSS? Ответы на главные вопросы.
Путь к соответствию PCI DSS

Выполнение требований стандарта и разработка компенсирующих мер.
Проверка
соответствия


Правила проверки соответствия компании требованиям стандартов и контакты тех, кто проверяет.
Копилка
полезностей


Здесь можно скачать стандарты PCI DSS и PA-DSS на русском языке и другие полезные материалы.
Главная Блог Путь к Соответствию PCI DSS

11.5 Системы контроля целостности файлов в среде данных о держателях карт

этап п/п
4

Требование: Следует использовать приложения контроля целостности файлов для оповещения персонала о несанкционированных изменениях критичных системных файлов и файлов данных; проверка целостности критичных файлов должна проводиться не реже одного раза в неделю.

Примечание: Обычно контролируется целостность файлов, которые изменяются нечасто, но изменение которых может служить признаком компрометации или попытки компрометации системы. Средства контроля целостности обычно содержат предустановленный перечень файлов, подлежащих контролю, в зависимости от используемой операционной системы. Другие критичные файлы, такие как файлы специализированных приложений, должны быть определены самой компанией.



Описание и цели: Системы контроля целостности файлов поверяют изменения критичных файлов и сообщают, когда замечены изменения. Для контроля целостности файлов есть готовые к использованию и открытые для разработки инструменты. Если система контроля целостности файлов настроена неправильно, злоумышленник может изменить содержимое файла конфигурации, программ операционной системы или исполняемые файлы приложения. Подобные несанкционированные изменения, если они не обнаружены, указывают на неэффективность контроля безопасности и/или могут стать причиной похищения данных о держателях карт без ощутимого влияния на рабочие процессы.




Добавить:
Вариант реализации
Компенсирующую меру
* Заголовок:
* Описание:
Добавить иллюстрации ( jpg, gif или png размером до 500K ):


* Представьтесь, пожалуйста:
* Электронная почта:
Опубликовать адрес электронной почты
* - поля формы обязательны для заполнения
 









Партнеры