<?xml version="1.0" encoding="windows-1251"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss version="2.0"><channel><title>pcisecurity.ru</title><link>http://www.pcisecurity.ru/blog/</link><description>Информзащита</description><image><url>http://www.pcisecurity.ru/_i/blog/logo_ru.gif</url><title /><link>http://www.pcisecurity.ru/blog/</link></image><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/pcisecurityru/ssc-news" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="pcisecurityru/ssc-news" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item><title>Новости регуляторов PCI / Пересмотр требований к&amp;nbsp;процессу подтверждения соответствия стандартам PCI DSS для VisaNet процессоров&#xD;
&#xD;
</title><link>
        http://www.pcisecurity.ru/blog/post/108/
    </link><description>&lt;p&gt;/Revised Implementation of&amp;nbsp;PCI DSS Framework for VisaNet Processors/&lt;/p&gt;&#xD;
&lt;p&gt;Visa пересмотрела требования подтверждения соответствия стандартам PCI DSS для VisaNet Processrs&amp;nbsp;&amp;mdash; VNP (процессоров, подключенных напрямую).&lt;br /&gt;&#xD;
Изменения, коснувшиеся Участников региона Visa CEMEA:&lt;/p&gt;&#xD;

          &lt;a href="http://www.pcisecurity.ru/blog/post/108/"&gt;
            Статья полностью &#x2192; 
          &lt;/a&gt;
      </description><pubDate>Mon, 26 Jul 2010 12:31:13 +0400</pubDate></item><item><title>Новости регуляторов PCI / Переход на трехлетний жизненный цикл пересмотра стандартов.</title><link>
        http://www.pcisecurity.ru/blog/post/107/
    </link><description>22 июня 2010 года PCI SSC объявил о&amp;nbsp;том, что теперь жизненный цикл трех стандартов Payment Card Industry Data Security Standard (PCI DSS), PIN Transaction Security (PTS) и&amp;nbsp;Payment Application Data Security Standard (&lt;nobr&gt;PA-DSS&lt;/nobr&gt;) будет составлять три года, начиная с&amp;nbsp;релиза PCI DSS и&amp;nbsp;PA&amp;nbsp;DSS в&amp;nbsp;октябре 2010 года. Прозрачный жизненный цикл всех управляемых Консулом стандартов упростит внедрение процесса в&amp;nbsp;индустрии платежных карт.&lt;br /&gt;
          &lt;a href="http://www.pcisecurity.ru/blog/post/107/"&gt;
            Статья полностью &#x2192; 
          &lt;/a&gt;
      </description><pubDate>Mon, 28 Jun 2010 16:24:15 +0400</pubDate></item><item><title>Новости регуляторов PCI / Visa обращает внимание эквайеров на платежные приложения, которые хранят критичные данные авторизации</title><link>
        http://www.pcisecurity.ru/blog/post/99/
    </link><description>&lt;P&gt;Правила платежной системы Visa, а также Стандарт безопасности данных платежных карт (PCI DSS) запрещают хранение полного трека магнитной полосы карт, проверочный код карты (CVV2) или пин-код.&lt;/P&gt;&#xD;
&lt;P&gt;Существует высокий риск компрометации торгово-сервисных предприятий (ТСП) и агентов, используя платежные приложения, которые хранят критичные данные авторизации или имеют слабую защиту таких данных. Очень важно, чтобы эквайеры гарантировали, что их ТСП и агенты не используют таких приложений и/или не сохраняли элементы критичных данных, а также эквайерам необходимо предпринимать необходимые действия по идентификации любых подобных инцидентов.&lt;/P&gt;
          &lt;a href="http://www.pcisecurity.ru/blog/post/99/"&gt;
            Статья полностью &#x2192; 
          &lt;/a&gt;
      </description><pubDate>Tue, 09 Mar 2010 12:55:53 +0300</pubDate></item><item><title>Новости регуляторов PCI / Хранение проверочных значений в аудиозаписях</title><link>
        http://www.pcisecurity.ru/blog/post/98/
    </link><description>&lt;p&gt;Совет PCI на своем официальном сайте &lt;a href="http://selfservice.talisma.com/article.aspx?article=5362&amp;p=81"&gt;опубликовал&lt;/a&gt; пояснения касательно хранения проверочных значений (CVV2, CVC2, CID, CAV2) платежных карт в аудиозаписях.&lt;/p&gt;&#xD;
&lt;p&gt;В частности, консул еще раз обозначил, что хранение проверочных значений является прямым нарушением требования 3.2.2. В связи с этим запрещается использовать любые формы цифровых аудиозаписей (wav, mp3 и т.д.) для хранения проверочных значений, так как эти данные могут быть без труда извлечены с использованием свободно доступного программного обеспечения. &lt;/p&gt;&#xD;
&lt;p&gt;Также необходимо убедиться, что архивы аудиозаписей не содержат в себе проверочных значений, и при необходимости произвести их удаление.&#xD;
&lt;p&gt;Исключением могут служить аудиозаписи в аналоговом формате в связи со сложностью извлечения данных, но при этом к таким записям необходимо применять все требования стандарта по физической защите и ограничению логического доступа.&lt;/p&gt;&#xD;
&lt;p&gt;Ряд производителей предоставляет коммерческие программно-аппаратные решения аудиозаписи, предотвращающие хранение или производящие удаление кодов CAV2, CVC2, CVV2 или CID и прочих данных платежных карт. Все прочие записи, содержащие данные платежных карт, которые были получены в ходе работы call-центров, должны быть защищены в соответствии со стандартом PCI DSS, включая требование 3.4.&lt;/p&gt;</description><pubDate>Wed, 03 Feb 2010 20:12:57 +0300</pubDate></item><item><title>Новости регуляторов PCI / Рекомендации по шифрованию от Visa</title><link>
        http://www.pcisecurity.ru/blog/post/90/
    </link><description>&lt;P&gt;Компания Visa опубликовала “best practices” в области шифрования данных (Data Field). Текст содержит ряд рекомендаций по построению надежной системы шифрования данных, включая:&lt;/P&gt;&#xD;
&lt;UL&gt;&#xD;
&lt;LI&gt;ограничение передачи открытых данных;&lt;/LI&gt;&#xD;
&lt;LI&gt;управление ключевой информацией;&lt;/LI&gt;&#xD;
&lt;LI&gt;использование надежных криптоалгоритмов и ключей шифрования;&lt;/LI&gt;&#xD;
&lt;LI&gt;защита устройств, используемых для выполнения криптографических операций; &lt;/LI&gt;&#xD;
&lt;LI&gt;использование альтернативных идентификаторов счета клиента.&lt;/LI&gt;&lt;/UL&gt;&#xD;
&lt;P&gt;Текст рекомендаций доступен в открытом доступе на &lt;A href="http://usa.visa.com/download/merchants/bulletin_encryption_best_practices_10052009.pdf"&gt;сайте Visa&lt;/A&gt;&lt;/P&gt;</description><pubDate>Fri, 16 Oct 2009 13:40:03 +0400</pubDate></item></channel></rss>
