Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΎΡ‡Π½ΠΎΠ³ΠΎ бизнСса : бизнСс-энциклопСдия». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 37

Автор А. АлСксанов

Π£ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½ΠΎΠΉ систСмы Π΅ΡΡ‚ΡŒ своя ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°: для VISA β€” это Account Information Security (AIS) Programme[70], для MasterCard β€” это Site Data Protection (SDP) Program[71].

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ, Π½ΠΎ ΠΎΡ‡Π΅Π²ΠΈΠ΄Π΅Π½ Π΅Π΄ΠΈΠ½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ ΠΎΡ†Π΅Π½ΠΊΠ΅ риска β€” Ρ‡Π΅ΠΌ большС Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Ρ‡Π΅Ρ€Π΅Π· ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡŽ, Ρ‚Π΅ΠΌ Π±ΠΎΠ»Π΅Π΅ ТСсткиС трСбования ΠΊ Π΅Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ Π½Π° соотвСтствиС стандарту. ΠŸΡ€ΠΈ этом ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ β€” это ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° с ΠΏΡ€ΠΈΠ²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ΠΌ сСртифицированного Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€Π° QSA, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π΅ΠΆΠ΅ΠΊΠ²Π°Ρ€Ρ‚Π°Π»ΡŒΠ½Ρ‹Ρ… сканирований с ΠΏΡ€ΠΈΠ²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ΠΌ сСртифицированной ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ASV. ΠœΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ β€” это ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ Π·Π°ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ опросного листа ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ (Π² случаС с MasterCard для Ρ‚ΠΎΡ€Π³ΠΎΠ²ΠΎ-сСрвисных ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ 3-Π³ΠΎ ΠΈ 4-Π³ΠΎ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ) отсутствиС ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ (ΠΈΡ… опрСдСляСт Π±Π°Π½ΠΊ-эквайрСр).

НСсмотря Π½Π° Ρ‚ΠΎ Ρ‡Ρ‚ΠΎ Π² ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ Π΅Π΄ΠΈΠ½Ρ‹ΠΉ, трСбования ΠΏΠΎ отчСтности ΠΈ ΠΎΠ±Π»Π°ΡΡ‚ΡŒ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ ΠΏΡ€ΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π΅, Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ Ρ€Π°Π·Π½Ρ‹Π΅.

Π˜Ρ‚Π°ΠΊ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ с области примСнСния стандарта PCI DSS. Π˜ΡΡ…ΠΎΠ΄Π½ΠΎ стандарт PCI DSS разрабатывался Π² основном для ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… Ρ‚ΠΎΡ€Π³ΠΎΠ²ΠΎ-сСрвисных ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ (ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Ρ‹ Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ Π² Π³ΠΎΠ΄) ΠΈ сСрвис-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ² ΠΈ Π½Π°Ρ†Π΅Π»Π΅Π½ Π½Π° сниТСниС рисков ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ… Β«Ρ‡ΡƒΠΆΠΈΡ…Β» ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Π² основном процСссов Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ. НСсмотря Π½Π° это ΠΎΠ±ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ Π΅Π³ΠΎ трСбования Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Π»ΡŽΠ±Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… происходит ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°, Ρ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ PAN.

Π”Π°Π½Π½ΡƒΡŽ ΠΏΠΎΠ·ΠΈΡ†ΠΈΡŽ Π‘ΠΎΠ²Π΅Ρ‚ ΠΏΠΎ бСзопасности PCI (PCI SSC) ΠΈΠ·Π»ΠΎΠΆΠΈΠ» Π² своСм FAQ.

БлоТности ΠΏΡ€ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ стандарта ΠΈΡΠΏΡ‹Ρ‚Ρ‹Π²Π°ΡŽΡ‚ Π±Π°Π½ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ выпуском ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚, ΠΈΡ… систСмы, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ выпуск ΠΊΠ°Ρ€Ρ‚ (особСнно Π² случаС, ΠΊΠΎΠ³Π΄Π° ΠΎΠ½ΠΈ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ с АББ). Π’ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв систСмы Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π»ΠΈΡΡŒ Π±Π΅Π· оглядки Π½Π° трСбования PCI DSS (Ρ‚Π°ΠΊΠΈΠ΅, ΠΊΠ°ΠΊ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ PAN, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ доступа ΠΊ PAN ΠΈ Ρ‚. ΠΏ.). Π”ΠΎΡ€Π°Π±ΠΎΡ‚ΠΊΠ° ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… систСм (ΠΈΠ»ΠΈ Π·Π°ΠΌΠ΅Π½Π°, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π΄Π°ΠΆΠ΅ дСшСвлС) ΠΏΠΎΠ΄ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ ΠΏΠΎ бСзопасности β€” Π·Π°Π΄Π°Ρ‡Π° затратная ΠΈ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, ΠΈ ΠΏΠΎ рСсурсам. И для бизнСса Π½Π΅ совсСм очСвидная.

Π‘ Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны, Ссли Π²ΡΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ примСнСния стандарта PCI DSS Π»Π΅ΠΆΠΈΡ‚ Π½Π° отвСтствСнности самих ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… систСм, Ρ‚ΠΎ пСрвоочСрСдная Π·Π°Π΄Π°Ρ‡Π° ΠΏΠΎ Π΄ΠΎΡΡ‚ΠΈΠΆΠ΅Π½ΠΈΡŽ ΠΈ дСмонстрации соотвСтствия PCI DSS ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π°.

Рассмотрим трСбования Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ распространСнных ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… систСм VISA ΠΈ MasterCard ΠΊ области ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ выполнСния Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ стандарта PCI DSS Π² Ρ€Π΅Π³ΠΈΠΎΠ½Π΅ CEMEA, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ½ΠΈ доводят Π΄ΠΎ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΎΠ² QSA:

β€’ VISA β€” Π² ΠΎΠ±Π»Π°ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π² Ρ…ΠΎΠ΄Π΅ Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ всС систСмы, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ процСссы Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ΅ΠΉ, ΠΊΠ»ΠΈΡ€ΠΈΠ½Π³Π° ΠΈ сСттлмСнта (ΠΎΡ‚ Π°Π½Π³Π». settlement β€” ΡƒΡ€Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅), Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ„Ρ€ΠΎΠ΄-ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°, Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ диспутов ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² (ΠΊΠΎΠ»Π»-Ρ†Π΅Π½Ρ‚Ρ€Ρ‹);

β€’ MasterCard β€” Π² ΠΎΠ±Π»Π°ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π² Ρ…ΠΎΠ΄Π΅ Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ всС систСмы, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ процСссы Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ΅ΠΉ, ΠΊΠ»ΠΈΡ€ΠΈΠ½Π³Π° ΠΈ сСттлмСнта.

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π² Ρ…ΠΎΠ΄Π΅ Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° Π½Π΅ трСбуСтся ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ стандарта PCI Π² ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… ИВ-систСмах Π±Π°Π½ΠΊΠ°, Π½Π΅ связанных с Π²Ρ‹ΡˆΠ΅ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΌΠΈ процСссами (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, систСмы, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ выпуск ΠΊΠ°Ρ€Ρ‚, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΡƒ ΠΏΠΎ использованию ΠΊΠ°Ρ€Ρ‚ ΠΈ Ρ‚. ΠΏ.). ΠŸΡ€ΠΈ этом Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Ρ‹ ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ условия (Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Ρ‚Π°ΠΊΠΈΠ΅ систСмы ΠΊΠ»Π°ΡΡΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΊΠ°ΠΊ Connected Systems, Ρ‚. Π΅. ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Π΅ систСмы):

β€’ ΠΈΡΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹Π΅ ΠΈΠ· области ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ИВ-систСмы Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»Π΅Π½Ρ‹ мСТсСтСвым экраном (разумССтся, ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ сконфигурированным Π² соотвСтствии с трСбованиями стандарта);

β€’ ΠΈΠ½Ρ‚СрфСйс взаимодСйствия ΠΌΠ΅ΠΆΠ΄Ρƒ ИВ-систСмами, ΠΈΡΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹ΠΌΠΈ ΠΈΠ· области ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, ΠΈ ИВ-систСмами, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌΠΈ Π² ΠΎΠ±Π»Π°ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ достаточный ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ защищСнности послСдних.

Π”ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ ΠΏΡ€ΠΈ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ любой ИВ-систСмы, ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰Π΅ΠΉ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ ΠΈ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½Π½ΠΎΠΉ ΠΈΠ· области ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, ΠΏΠΎΠ½ΠΈΠ·ΠΈΡ‚ΡŒ риск ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… ΠΊ Π½ΠΈΠΌ ИВ-систСм, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… Π² ΠΎΠ±Π»Π°ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ.

ОсобСнно интСрСсСн Ρ‚ΠΎΡ‚ Ρ„Π°ΠΊΡ‚, Ρ‡Ρ‚ΠΎ Π½Π΅ трСбуСтся ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ ΠΈ сСти Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚ΠΎΠ² (Ρ‡Ρ‚ΠΎ выглядит странным, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ ΡƒΡ‡Π°ΡΡ‚Π²ΡƒΡŽΡ‚ Π² Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ нСпосрСдствСнным ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ). Π‘Ρ‚ΠΎΠΈΡ‚ Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ ΠΎΠΏΡ‹Ρ‚Π° послСдних ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² с вирусами Π½Π° Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π°Ρ… МПБ (Π² частности, VISA) Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚ для сниТСния ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… рисков Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ для Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚ΠΎΠ² Ρ‚Π΅ ΠΆΠ΅ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹, Ρ‡Ρ‚ΠΎ вошли Π² стандарт PCI DSS, Π½ΠΎ это ΠΈΠΌΠ΅Π½Π½ΠΎ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ. Π§Π»Π΅Π½Ρ‹ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½ΠΎΠΉ систСмы Π²ΠΏΡ€Π°Π²Π΅ Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΈΡ… ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ, Π²ΠΏΡ€Π°Π²Π΅ Π΄Π°ΠΆΠ΅ ΠΏΡ€ΠΈΠ²Π»Π΅Ρ‡ΡŒ QSA-Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΎΠ² для ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΈΡ… выполнСния. Но Π½Π΅Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±Π°Π½ΠΊΠ°ΠΌΠΈ ряда Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ PCI DSS Π½Π° Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π°Ρ… Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ классифицировано Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€Π°ΠΌΠΈ ΠΊΠ°ΠΊ нСсоотвСтствиС стандарту PCI DSS, ΠΏΡ€Π΅ΠΏΡΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΡŽ сСртификата соотвСтствия Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ самими ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹ΠΌΠΈ систСмами области провСдСния сСртификационного Π°ΡƒΠ΄ΠΈΡ‚Π° PCI Validation Scope (для сравнСния β€” Π½Π° Π—Π°ΠΏΠ°Π΄Π΅ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ ΠΈ Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Ρ‹ Ρ‚ΠΎΠΆΠ΅).

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ Π½Π° Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… систСм ΠΏΠΎ Π΄ΠΎΡΡ‚ΠΈΠΆΠ΅Π½ΠΈΡŽ соотвСтствия PCI DSS, рСкомСндуСтся Π² ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ ΠΎΠ±Π»Π°ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΏΡƒΡ‚Π΅ΠΌ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ сСгмСнтации сСти ΠΈ внСдрСния Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Ρ… ΠΌΠ΅Ρ€, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ взаимодСйствия с ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌΠΈ систСмами.

ΠŸΡ€ΠΈ этом Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡΠΎΠ·Π½Π°Π²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ риск ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ ΠΈΠ· систСм, ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… ΠΈΠ· области ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, Π±ΡƒΠ΄Π΅Ρ‚ нСсомнСнно Π²Ρ‹ΡˆΠ΅, ΠΈ Π΅Π³ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΡ€ΠΈ ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΈ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠΈ систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Π’ΠΏΠΎΠ»Π½Π΅ Ρ€Π°Π·ΡƒΠΌΠ½Ρ‹ΠΌ шагом выглядит ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ достиТСния соотвСтствия PCI DSS ΠΈ Π² этих систСмах ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ этапом.

ОписаниС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ VISA AIS ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΠΎΡΡ‚ΡŒ стандарта бСзопасности Π΄Π°Π½Π½Ρ‹Ρ… PCI Π² организациях, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… с VISA

ВсСм организациям, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ хранят, ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ VISA, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ AIS. Данная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΠ° ΠΊΠΎ всСм ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹ΠΌ ΠΊΠ°Π½Π°Π»Π°ΠΌ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ€ΠΎΠ·Π½ΠΈΡ‡Π½Ρ‹Π΅, ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Π΅/Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π½Ρ‹Π΅ ΠΈ элСктронной ΠΊΠΎΠΌΠΌΠ΅Ρ€Ρ†ΠΈΠΈ. Бюда входят Π±Π°Π½ΠΊΠΈ-участники VISA, Ρ‚ΠΎΡ€Π³ΠΎΠ²ΠΎ-сСрвисныС прСдприятия, сторонниС процСссоры Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΉ стороны, поставщики шлюзов ΠΈ сСрвисов ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ΅ΠΉ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ сторонниС поставщики сСрвисов, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ сСтСвыС ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρ‹, поставщики срСдств Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ³ΠΎ копирования, ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ Π²Π΅Π±-хостинг.

ΠžΠ±ΡΠ·Π°Π½Π½ΠΎΡΡ‚ΡŒ Π±Π°Π½ΠΊΠΎΠ²-участников VISA β€” ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ соотвСтствиС своих Ρ‚ΠΎΡ€Π³ΠΎΠ²ΠΎ-сСрвисных прСдприятий ΠΈ Π»ΡŽΠ±Ρ‹Ρ… Π΄Ρ€ΡƒΠ³ΠΈΡ… прСдставитСлСй, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… для ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ΅ΠΉ.

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ соотвСтствия

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° AIS ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΎΠ±Ρ‰ΠΈΠΉ для индустрии ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ Π½Π°Π±ΠΎΡ€ инструмСнтов ΠΈ ΠΌΠ΅Ρ€. Участники β€” Ρ‚ΠΎΡ€Π³ΠΎΠ²ΠΎ-сСрвисныС прСдприятия ΠΈ сСрвис-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρ‹ β€” ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ состояниС своСй бСзопасности, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π΅Π΄ΠΈΠ½Ρ‹ΠΉ процСсс ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ для всСх ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, ΠΎΠΏΠ΅Ρ€ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… пластиковыми ΠΊΠ°Ρ€Ρ‚Π°ΠΌΠΈ. РСгулятивныС Π½ΠΎΡ€ΠΌΡ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ участникам, Ρ‚ΠΎΡ€Π³ΠΎΠ²ΠΎ-сСрвисным прСдприятиям ΠΈ сСрвис-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°ΠΌ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΎΠ΄Π½ΠΎΠ³ΠΎ подрядчика ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π΄ΠΈΠ½Ρ‹ΠΉ процСсс получСния соотвСтствия ΠΏΠΎ всСм ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌ бСзопасности Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚.