Стандарт безопасности платежных карт

PCI DSS. Кто что думает? Будем внедрять только после подпинывания Визой?
0
Cybervlad
VISA пинать не будет. Просто с определенного момента, если не выполняется стандарт, банку придется доп. денежку платить. Вот и все.
Стандарт, кстати, гораздо более конкретный и вменяемый, чем ЦБшный. Местами есть непонятки, но в основном все очень четки и конкретно.
0
Хитрец
От пользователя Andymion
Будем внедрять

да уж действительно, Россия это 5/6 тьмы...
вы уж внедрите, что ли. стандарту этому скоро лет 10 как стукнет, все передовое человечество :-) внедрило, мало того, обязан стандарт к применению с 2005 года.
Чо уж, и до страны великих нанотехнологий дополз..

для интересующихся
"Стандарт PCI DSS был создан в конце 90-х годов ведущими мировыми платежными системами и эмитентами кредитных карт, такими как VISA и MasterCard. PCI DSS, или Payment Card Industry Data Security Standard, на сегодняшний день является единым мировым стандартом обеспечения безопасности информации о владельцах кредитных карт.

Стандарт PCI DSS не является обязательным, но компания VISA настоятельно рекомендует проходить сертификацию всем организациям, предоставляющим услуги онлайн-платежей. Требования PCI DSS относятся, в первую очередь, к программному обеспечению, на котором работает система, ведь именно этот фактор является решающим для обеспечения надежности сервиса"
0
AquA
Мы прошли проверку, теперь ждём результатов...
0
Andymion
От пользователя Cybervlad
VISA пинать не будет. Просто с определенного момента, если не выполняется стандарт, банку придется доп. денежку платить.

Кто-нибудь приценивался к этой денежке?

От пользователя Хитрец
Стандарт PCI DSS не является обязательным, но компания VISA настоятельно рекомендует проходить сертификацию всем организациям, предоставляющим услуги онлайн-платежей.

Уже является.

От пользователя AquA
Мы прошли проверку, теперь ждём результатов...

Кто аудитор, если не секрет? Информзащита? SRC?
0
AquA
One-sec (из Голландии) - если мне память не изменяет...
0
Cybervlad
От пользователя Andymion
Информзащита? SRC?

У "Инфосистем-Джет" еще аккредитация "на подходе". А может уже и получена ;-)
0
Andymion
От пользователя Cybervlad
А может уже и получена

Ноябрь.

От пользователя Cybervlad
если не выполняется стандарт, банку придется доп. денежку платить. Вот и все.

Так что это за доп.денежка? Еще ни от кого не смог добиться внятного ответа на этот вопрос.
0
Авторизуйтесь, чтобы принять участие в дискуссии.