<?xml version="1.0" encoding="windows-1251"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss version="2.0"><channel><title>pcisecurity.ru</title><link>http://www.pcisecurity.ru/blog/</link><description>Информзащита</description><image><url>http://www.pcisecurity.ru/_i/blog/logo_ru.gif</url><title /><link>http://www.pcisecurity.ru/blog/</link></image><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/pcisecurityru/thoughts" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="pcisecurityru/thoughts" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item><title>Мысли вслух / PA-DSS для банков: панацея или новый камень на шею?</title><link>
        http://www.pcisecurity.ru/blog/post/104/
    </link><description>&lt;P align=left&gt;&lt;IMG class=border style="MARGIN-BOTTOM: 3px; MARGIN-RIGHT: 15px" alt="" src="/_upload/editor_img/anna_gold_09.jpg" width=100 align=left border=0&gt;Основной целью разработки стандарта PA-DSS стала необходимость поддержки внедрения PCI DSS. Насколько серьезной проблемой становится внедрение этой&amp;nbsp; новой инициативы для банка-эквайера?&lt;BR&gt;И, наоборот, может ли она послужить ему хорошим подспорьем для достижения PCI DSS Compliance?&lt;/P&gt;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;
          &lt;a href="http://www.pcisecurity.ru/blog/post/104/"&gt;
            Статья полностью &#x2192; 
          &lt;/a&gt;
      </description><pubDate>Tue, 04 May 2010 11:04:27 +0400</pubDate></item><item><title>Мысли вслух / Франчайзинг и  PCI DSS&#xD;
&#xD;
</title><link>
        http://www.pcisecurity.ru/blog/post/101/
    </link><description>&lt;P&gt;Недавно на форуме сообщества профессионалов индустрии платежных карт (SPSP Forum) была опубликована статья об утечке информации франчайзинг-операторов&amp;nbsp; и о соответствии стандарту PCI. &lt;/P&gt;&#xD;
&lt;P&gt;PCI DSS дает только одну рекомендацию франчайзинговым компаниям (на странице 7 стандарта). Ссылка на этой странице относится только к выборке. Изначально было обозначено, что соответствие PCI в среде франчайзинг-бизнеса контролируется отношениями между франчайзером (организацией, которая выдает лицензии на бизнес) и франчайзи (организацией, которая работает по лицензии в бизнесе). Франчайзи обычно имеют свои собственные торговые аккаунты и имеют свои контакты в банке-эквайере. Для целей соответствия PCI большинство франчайзи независимы от своих франчайзеров и поэтому франчайзи ответственны за своё соответствие PCI и заполнение любых документов.&lt;/P&gt;
          &lt;a href="http://www.pcisecurity.ru/blog/post/101/"&gt;
            Статья полностью &#x2192; 
          &lt;/a&gt;
      </description><pubDate>Tue, 23 Mar 2010 13:23:14 +0300</pubDate></item><item><title>Мысли вслух / Сказка про мониторинг событий ИБ, PCI DSS и волшебную шкатулку</title><link>
        http://www.pcisecurity.ru/blog/post/52/
    </link><description>&lt;P&gt;&lt;IMG class=border style="MARGIN-BOTTOM: 3px; MARGIN-RIGHT: 15px" height=100 src="/_upload/editor_img/GoldAnna_1_small.jpg" width=119 align=left border=0&gt;Жил-был Банк. И&amp;nbsp;пришли к&amp;nbsp;нему аудиторы, и&amp;nbsp;сказали человеческим голосом: «недостаточный уровень протоколирования событий, а&amp;nbsp;журналы с&amp;nbsp;этими событиями тем более никто не&amp;nbsp;смотрит, так что не&amp;nbsp;будет тебе, Банк, сертификата PCI, а&amp;nbsp;с&amp;nbsp;ним и&amp;nbsp;счастья». И&amp;nbsp;пошел Банк к&amp;nbsp;интегратору, и&amp;nbsp;просил его принять в&amp;nbsp;дар каменья драгоценные (сколько унести сможет), а&amp;nbsp;взамен поставить ему волшебную шкатулку с&amp;nbsp;заморским названием Security Information Management System (SIMS), в&amp;nbsp;которую&amp;nbsp;бы все что нужно собиралось, да&amp;nbsp;ещё и&amp;nbsp;заглядывать в&amp;nbsp;ту&amp;nbsp;шкатулку было удобно. На&amp;nbsp;том и&amp;nbsp;порешили. Долго&amp;nbsp;ли коротко, интегратор &lt;NOBR&gt;внедрял-внедрял&lt;/NOBR&gt;, да&amp;nbsp;и&amp;nbsp;внедрил. Банк глядит на&amp;nbsp;шкатулочку и&amp;nbsp;не&amp;nbsp;нарадуется, как открывается не&amp;nbsp;знает, но&amp;nbsp;шибко ему нравится. Прошел год, снова тучи собираются, а&amp;nbsp;вместе с&amp;nbsp;ними и&amp;nbsp;аудиторы гостями незваными. На&amp;nbsp;шкатулку и&amp;nbsp;глядеть не&amp;nbsp;хотят, тычут в&amp;nbsp;процедуры аудита, сертификат давать отказываются. И&amp;nbsp;взмолился тогда Банк: «чего&amp;nbsp;же вам, окаянные, ещё нужно?».&lt;/P&gt;
          &lt;a href="http://www.pcisecurity.ru/blog/post/52/"&gt;
            Статья полностью &#x2192; 
          &lt;/a&gt;
      </description><pubDate>Thu, 07 May 2009 11:33:17 +0400</pubDate></item><item><title>Мысли вслух / Под защитой здравого смысла</title><link>
        http://www.pcisecurity.ru/blog/post/10/
    </link><description>&lt;P&gt;&lt;IMG class=border style="MARGIN-BOTTOM: 10px; MARGIN-RIGHT: 15px" height=86 alt="" src="/_upload/editor_img/img_small_178.jpg" width=84 align=left border=0&gt;Веб-приложения, способные работать на компьютере пользователя после отключения от Сети, становятся все популярнее. В ближайшее время можно прогнозировать появление множества подобных предложений от самых разных компаний. Но не стоит забывать о безопасности, ведь вы предоставляете в распоряжение онлайновых сервисов все больше своих данных. И здесь прежде всего стоит ориентироваться на здравый смысл - чтобы обезопасить себя, используйте приложения известных корпораций, которые серьезно озабочены безопасностью данных своих клиентов, ведь от этого зависят успех их бизнеса, их деловая репутация. При этом не забывайте, что защищать данные на одном сервере всегда намного легче, чем защищать эти же данные, хранящиеся у десятков, а то и сотен тысяч пользователей на их компьютерах. А именно в этом и состоит проблема - то, что раньше хранилось только на сервере компании, теперь будет находиться в виде локальных копий на ваших домашних компьютерах. При этом синхронизация данных и работа с подобными документами происходят с помощью браузеров - программ, которые для таких задач изначально не предназначались. Сейчас вы на свой страх и риск используете новые технологии, в которых еще даже не выявлены все потенциально опасные дыры с точки зрения безопасности.&lt;/P&gt;&#xD;
&lt;P&gt;Поэтому перед тем, как использовать модное веб-приложение, попробуйте оценить важность той информации, которую вы хотите там хранить. И если использовать эти программы вам необходимо уже сейчас, выбирайте предложения надежных компаний, заботящихся о своей репутации, а также не пренебрегайте и традиционной защитой - трудноугадываемым паролем.&lt;/P&gt;&#xD;
&lt;P align=right&gt;Максим Эмм&lt;/P&gt;</description><pubDate>Wed, 18 Mar 2009 22:06:40 +0300</pubDate></item></channel></rss>
