Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«ΠœΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ Π² ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½ΠΎΠΉ сфСрС. БизнСс-энциклопСдия». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 65

Автор АлСксСй Π’ΠΎΡ€ΠΎΠ½ΠΈΠ½

Для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Π²ΠΌΠ΅ΡˆΠ°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° Π² Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚ΠΎΠ² ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ΡΡ Ρ€Π°Π·Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈ способы. Π’ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ Π²ΠΌΠ΅ΡˆΠ°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ Π² ΡˆΡ‚Π°Ρ‚Π½ΡƒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ происходит ΠΏΡƒΡ‚Π΅ΠΌ доступа ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π° Ρ‡Π΅Ρ€Π΅Π· Π²Π΅Ρ€Ρ…Π½ΠΈΠΉ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ‚. ΠžΠ±Ρ‹Ρ‡Π½ΠΎ ΠΊΡ€Ρ‹ΡˆΠΊΠ° Π²Π΅Ρ€Ρ…Π½Π΅Π³ΠΎ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ‚Π° открываСтся ΠΎΠ΄Π½ΠΈΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ для большой сСрии (Ρ‚ΠΈΠΏΠ°) Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚ΠΎΠΌ Π΄Π°Π½Π½ΠΎΠ³ΠΎ производитСля. МоТно ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ нСсанкционированного доступа Π² Π²Π΅Ρ€Ρ…Π½ΠΈΠΉ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ‚ Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π° ΠΏΡƒΡ‚Π΅ΠΌ ΠΌΠΎΠ½Ρ‚Π°ΠΆΠ° Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Π·Π°ΠΌΠΊΠ°. ΠŸΡ€ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π΄Π°Π½Π½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΎΠΉ ΠΌΠ΅Ρ€Ρ‹ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ вопросы. Если монтируСтся мСханичСский Π·Π°ΠΌΠΎΠΊ, Ρ‚ΠΎ это Π±ΡƒΠ΄Π΅Ρ‚ Π½Π°ΠΊΠ»Π°Π΄Ρ‹Π²Π°Ρ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ слоТности управлСния доступом ΠΊ мСханичСским ΠΊΠ»ΡŽΡ‡Π°ΠΌ. ΠŸΡ€ΠΈ этом Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ Π²Π²ΠΈΠ΄Ρƒ, Ρ‡Ρ‚ΠΎ остаСтся Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ изготовлСния Π΄ΡƒΠ±Π»ΠΈΠΊΠ°Ρ‚Π° мСханичСского ΠΊΠ»ΡŽΡ‡Π°. Π­Π»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½Ρ‹Π΅ систСмы контроля доступа Π±ΠΎΠ»Π΅Π΅ ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹. Но ΠΈ ΠΎΠ½ΠΈ ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌΠΈ нСдостатками. НСобходимо ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π±Π°Π·Ρ‹ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ², Ρ€Π°Π·Ρ€Π΅ΡˆΠ°ΡŽΡ‰ΠΈΡ… ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ Π·Π°ΠΌΠΊΠ°. Данная Π·Π°Π΄Π°Ρ‡Π° ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ, Π½ΠΎ ΠΏΡ€ΠΈ этом потрСбуСтся организация ΠΊΠ°Π½Π°Π»Π° связи ΠΊ систСмС контроля доступом, Π»ΠΈΠ±ΠΎ локально, Π½ΠΎ Π² Ρ‚Π°ΠΊΠΎΠΌ случаС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π°Π· ΡΠΎΠ²Π΅Ρ€ΡˆΠ°Ρ‚ΡŒ объСзд Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚ΠΎΠ². Π’Π°ΠΆΠ½ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΈ Ρ‚ΠΈΠΏ Π·Π°ΠΏΠΈΡ€Π°ΡŽΡ‰Π΅Π³ΠΎ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ°. Если ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ (ΠΏΡ€ΠΈ отсутствии элСктричСского питания Π·Π°ΠΌΠΎΠΊ Π·Π°ΠΊΡ€Ρ‹Ρ‚), Ρ‚ΠΎ Π² случаС ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ нСисправности (ΠΎΠ±Ρ€Ρ‹Π², ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π°, элСктронных ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² ΠΈ Ρ‚. ΠΏ.) Π²ΠΎΠ·Π½ΠΈΠΊΠ½Π΅Ρ‚ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ санкционированного открытия ΠΊΡ€Ρ‹ΡˆΠΊΠΈ Π²Π΅Ρ€Ρ…Π½Π΅Π³ΠΎ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ‚Π°. Π’ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… модСлях Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚ΠΎΠ² ΠΏΡ€ΠΈ этом Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΈ ΠΊ сСйфу (ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ Π΅Π³ΠΎ). ΠŸΡ€ΠΈ использовании Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ Π·Π°ΠΌΠΊΠ° (ΠΏΡ€ΠΈ отсутствии элСктричСского питания Π·Π°ΠΌΠΎΠΊ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚) Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ вопрос с источником бСспСрСбойного питания ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒΡΡ с Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π΅Π³ΠΎ Ρ€Π°Π±ΠΎΡ‚Ρ‹ (послС окончания Смкости Ρ‚Π°ΠΊΠΎΠ³ΠΎ источника ΠΊΡ€Ρ‹ΡˆΠΊΠ° откроСтся). Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ мСханичСский Π·Π°ΠΌΠΎΠΊ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ ΠΈ ΠΎΡ‚ установки скимминговых устройств Π²Π½ΡƒΡ‚Ρ€ΠΈ Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π° (потрСбуСтся Ρ€Π°Π·Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ корпуса).

Π—Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ установки врСдоносного ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΌΠΈ срСдствами. Как ΡƒΠΆΠ΅ ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π»ΠΎΡΡŒ Π²Ρ‹ΡˆΠ΅, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ контроля цСлостности ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния: Diebold β€” SEP 11 (Symantec Endpoint Protection 11), NCR β€” Solidcore for APTRA. Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Ρ‚Π°ΠΊΠΆΠ΅ прСдлоТСния сторонних ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ GMV β€” checker ATM security, SafenSoft β€” TPSecure.

Π‘Π΅Ρ€ΡŒΠ΅Π·Π½ΡƒΡŽ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ для Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ прСдставляСт компромСтация криптографичСских ΠΊΠ»ΡŽΡ‡Π΅ΠΉ. ΠŸΡ€ΠΈ нСсоблюдСнии ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ ΠΏΠΎ бСзопасному ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ криптографичСскими ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° ΠΈΡ… компромСтация. ΠŸΡ€ΠΈ нСсанкционированном доступС ΠΊ криптографичСскому ΠΌΠΎΠ΄ΡƒΠ»ΡŽ (HSM) Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ ΠΏΠΎΠ΄Π±ΠΎΡ€ ПИН-ΠΊΠΎΠ΄Π°, гСнСрация Π½ΠΎΠ²ΠΎΠ³ΠΎ ПИН-ΠΊΠΎΠ΄Π°, ΠΏΠ΅Ρ€Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ПИН-Π±Π»ΠΎΠΊΠ° Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΎΠ² «О», Β«1Β», Β«3Β» (ISO 9564-1) Π² ПИН-Π±Π»ΠΎΠΊ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Β«2Β» (Π΄Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ПИН-ΠΊΠΎΠ΄ ΠΏΠΎ Π·Π°Ρ€Π°Π½Π΅Π΅ Π²Π²Π΅Π΄Π΅Π½Π½Ρ‹ΠΌ ΠΈ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ ПИН-Π±Π»ΠΎΠΊΠ°ΠΌ), гСнСрация зонального мастСр-ΠΊΠ»ΡŽΡ‡Π° (ZMK) ΠΈ Π²Ρ‹Π³Ρ€ΡƒΠ·ΠΊΠ° ΠΏΠΎΠ΄ Π½ΠΈΠΌ Π΄Ρ€ΡƒΠ³ΠΈΡ… криптографичСских ΠΊΠ»ΡŽΡ‡Π΅ΠΉ (Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ мастСр ΠΊΠ»ΡŽΡ‡Π° β€” ВМК, Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ ΠΊΠ»ΡŽΡ‡Π° β€” ВРК, ΠΊΠ»ΡŽΡ‡Π° эмитСнта β€” IWK, ΠΊΠ»ΡŽΡ‡Π° эк-Π²Π°ΠΉΡ€Π΅Ρ€Π° β€” AWK, ΠΊΠ»ΡŽΡ‡Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ПИН β€” PW), с использованиСм Π΄Π°Π½Π½Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ПИН-ΠΊΠΎΠ΄. Π€ΠΎΡ€ΠΌΠ°Ρ‚ ПИН-Π±Π»ΠΎΠΊΠ° Β«2Β» считаСтся нСбСзопасным. Π’ Β«ΠŸΡ€Π°Π²ΠΈΠ»Π°Ρ… ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½ΠΎΠΉ систСмы β€œΠ’ΠΈΠ·Π°β€ ΠΏΠΎ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»Π΅Π½ΠΈΡŽ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ Π½Π° Ρ‚Π΅Ρ€Ρ€ΠΈΡ‚ΠΎΡ€ΠΈΠΈ Российской Π€Π΅Π΄Π΅Ρ€Π°Ρ†ΠΈΠΈΒ» (ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Ρ‹ Π³Π΅Π½Π΅Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΌ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠΌ Π‘Ρ‚ΠΈΠ²Π΅Π½ΠΎΠΌ ΠŸΠ°Ρ€ΠΊΠ΅Ρ€ΠΎΠΌ 29 ноября 2012 Π³.) ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Ρ‹ «ВрСбования ΠΊ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ бСзопасности ПИН-ΠΊΠΎΠ΄ΠΎΠ²Β»: «Участник ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½ΠΎΠΉ систСмы β€” эквайрСр обязан ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ПИН-ΠΊΠΎΠ΄Π°, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ³ΠΎ для удостовСрСния личности ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° β€” физичСского Π»ΠΈΡ†Π° ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π² соотвСтствии с Руководством ΠΏΠΎ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ ΠΊ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ бСзопасности ПИНа Π² индустрии ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ (PCI PIN Security Requirements). Π’ Ρ‚ΠΎΠΌ случаС, Ссли участник ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½ΠΎΠΉ систСмы β€” эмитСнт ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΎΡ‚ Visa Π½Π΅Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΉ ПИН-Π±Π»ΠΎΠΊ, ΠΎΠ½ обязан пСрСвСсти Π΅Π³ΠΎ Π² бСзопасный Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Β». ДопустимыС Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹ ПИН-Π±Π»ΠΎΠΊΠ° согласно PCI PIN Security Requirements (Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ распространяСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° эквайрСров): для Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ПИН-ΠΊΠΎΠ΄ΠΎΠ² Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ согласно ISO 9564-1 ПИН-Π±Π»ΠΎΠΊ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹ «О», Β«1Β» ΠΈΠ»ΠΈ Β«3Β». Π€ΠΎΡ€ΠΌΠ°Ρ‚ Β«2Β» Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для ПИН-ΠΊΠΎΠ΄ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ ΠΈΠ· ΠΊΠ°Ρ€Ρ‚Ρ€ΠΈΠ΄Π΅Ρ€Π° Π½Π° ΠΊΠ°Ρ€Ρ‚Ρƒ. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, эквайрСр обязан ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΉ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ПИН-Π±Π»ΠΎΠΊΠ°, Visa ΠΌΠΎΠΆΠ΅Ρ‚ Π΅Π³ΠΎ ΠΏΠ΅Ρ€Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ Π² Π½Π΅Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΉ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ эмитСнту, эмитСнт обязан Π΅Π³ΠΎ ΠΏΠ΅Ρ€Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ Π² Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΉ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚. ВсС, ΠΊΡ€ΠΎΠΌΠ΅ Visa, обязаны Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ PCI PIN Security Requirements. Π’ этом ΠΆΠ΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ порядок использования Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Β«2Β» (Π½Π΅Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠ³ΠΎ) β€” Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² связи с ΠΎΡ„Π»Π°ΠΉΠ½ΠΎΠ²ΠΎΠΉ Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ ПИН-ΠΊΠΎΠ΄Π° ΠΈΠ»ΠΈ для ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ смСнС ПИН-ΠΊΠΎΠ΄Π° Π² связи со срСдой смарт-ΠΊΠ°Ρ€Ρ‚Ρ‹. Π’ Π΄Π°Π½Π½ΠΎΠΌ случаС, Π° ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ смСнС ПИН-ΠΊΠΎΠ΄Π°, ΠΈΠΌΠ΅Π΅Ρ‚ мСсто сниТСниС уровня бСзопасности ΠΈΠ·-Π·Π° нСобходимости обСспСчСния бизнСс-трСбования. Π’Π°ΠΊ ΠΊΠ°ΠΊ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ (Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ) Π½Π° криптографичСском ΠΌΠΎΠ΄ΡƒΠ»Π΅ (HSM) Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ПИН-Π±Π»ΠΎΠΊΠ° 34 (Thales)/2 (ISO), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅Ρ‚ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹Π΅ ПИН-Π±Π»ΠΎΠΊΠΈ для ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹Ρ… ПИН-ΠΊΠΎΠ΄ΠΎΠ² Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π°Ρ…. ΠŸΡ€ΠΈ инсайдС ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΡ‹Π»Π°Ρ‚ΡŒ Π½Π° HSM хостовыС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ (KU ΠΈΠ»ΠΈ KY) ΠΈ ΠΏΠ΅Ρ€Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ПИН-Π±Π»ΠΎΠΊ ΠΈΠ· Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° О (ISO) Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ 2 (ISO). Π”Π°Π»Π΅Π΅ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ сохраняСт ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ ПИН-Π±Π»ΠΎΠΊΠΈ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Β«2Β» ΠΈ ΠΏΡƒΡ‚Π΅ΠΌ ΠΈΡ… сравнСния Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ ПИН ΠΏΠΎ извСстным значСниям.

Π‘Ρ‚ΠΎΠΈΡ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ трСбования ΠΏΠΎ бСзопасности ΠΊ эмитСнтам со стороны стандарта PCI DSS нСсколько Π½ΠΈΠΆΠ΅, Ρ‡Π΅ΠΌ ΠΊ эквайрСрам. ΠŸΡƒΠ½ΠΊΡ‚ 3.2 Payment Card Industry (PCI) Data Security Standard Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚, Ρ‡Ρ‚ΠΎ эмитСнты ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ услуги эмиссии, ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΎΠ±ΠΎΡΠ½ΠΎΠ²Π°Π½Π½ΡƒΡŽ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ хранСния ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ… Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. Вакая Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ Π΄ΠΎΠ»ΠΆΠ½Π° ΠΈΠΌΠ΅Ρ‚ΡŒ обоснованиС с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния бизнСса, Π° Ρ…Ρ€Π°Π½ΠΈΠΌΡ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ Π½Π°Π΄Π΅ΠΆΠ½ΠΎ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Ρ‹. ΠŸΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ стандарт Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅Ρ‚ эмитСнтам ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ для эквайрСров ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚ΡΡ нСбСзопасными. НапримСр, эмитСнт ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π°ΠΆΠ΅ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ ПИН-ΠΊΠΎΠ΄Ρ‹ дСрТатСлям элСктронным ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ Π² Π½Π΅Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠΌ Π²ΠΈΠ΄Π΅ β€” ΠΏΡƒΠ½ΠΊΡ‚ 10.1, ΠΏΠΎΠ΄ΠΏΡƒΠ½ΠΊΡ‚ n) Payment Card Industry (PCI) Card Production Logical Security Requirements Version 1.0 May 2013: Β«n) The PIN must only be decrypted immediately before it is passed to the final distribution channel (e.g., the telephone or e-mail system)Β». Π’ ΠΏΡƒΠ½ΠΊΡ‚Π΅ 3.2.3 PCI DSS version 3.0 говорится, Ρ‡Ρ‚ΠΎ Ссли ПИН ΠΈΠ»ΠΈ ПИН-Π±Π»ΠΎΠΊ Π±ΡƒΠ΄ΡƒΡ‚ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒΡΡ ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΡƒΠΊΡ€Π°Π΄Π΅Π½Ρ‹, Ρ‚ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΠΊΠΈΡ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ с использованиСм ПИН-ΠΊΠΎΠ΄Π° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, для получСния Π½Π°Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ‡Π΅Ρ€Π΅Π· Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚). ΠŸΡ€ΠΈ этом ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ эквайрСру Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ΠΎ, Π° эмитСнту ΠΎΠ½ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ извСстны: Β«These values should be known only to the card owner or bank that issued the card. If this data is stolen, malicious individuals can execute fraudulent PIN-based debit transactions (for example, ATM withdrawals)Β». Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ, ΠΊΠΎΠ³Π΄Π° Π±Π°Π½ΠΊ заявляСт ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠΈ сСртификата соотвСтствия стандарту PCI DSS, Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ ΠΎ бСзопасности Ρ‡ΡƒΠΆΠΈΡ… ΠΊΠ°Ρ€Ρ‚, Π° обСспСчСна Π»ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ собствСнных ΠΊΠ°Ρ€Ρ‚, нСизвСстно! НапримСр, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π±Π°Π½ΠΊΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ услугу ΠΏΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΡŽ ПИН-ΠΊΠΎΠ΄Π° посрСдством SMS-сообщСний. Π’ этом случаС ПИН-ΠΊΠΎΠ΄ пСрСдаСтся дСрТатСлям ΠΊΠ°Ρ€Ρ‚ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ Π²ΠΈΠ΄Π΅ ΠΏΠΎ Π½Π΅Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠΌΡƒ ΠΊΠ°Π½Π°Π»Ρƒ.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ эмитСнтов, сСртифицированных Π½Π° соотвСтствиС PCI DSS, ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°ΠΌΠΈ ΠΏΠΎ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ… Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ΠΎΡ‡Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. 8 Π½ΠΎΡΠ±Ρ€Ρ 2008 Π³. Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ 30 ΠΌΠΈΠ½ΡƒΡ‚ Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹Π΅ срСдства Π±Π°Π½ΠΊΠ° Royal Bank of Scotland снимались Π² Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ 130 Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π°Ρ… 49 Π³ΠΎΡ€ΠΎΠ΄ΠΎΠ² ΠΌΠΈΡ€Π°, Π² Ρ‚ΠΎΠΌ числС Π² Нью-Π™ΠΎΡ€ΠΊΠ΅, АтлантС, Π§ΠΈΠΊΠ°Π³ΠΎ, ΠœΠΎΠ½Ρ€Π΅Π°Π»Π΅, Π“ΠΎΠ½ΠΊΠΎΠ½Π³Π΅, МосквС, ΠΏΠΎΡ…ΠΈΡ‰Π΅Π½ΠΎ $ 9 ΠΌΠ»Π½. ΠŸΡ€ΠΎΡ†Π΅ΡΡΠΈΠ½Π³ΠΎΠΌ Royal Bank of Scotland являлся RBS WorldPay Inc., ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ ΠΈΠΌΠ΅Π» сСртификат соотвСтствия PCI DSS (Π΄Π°Ρ‚Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ 31 июля 2008 Π³., QSA β€” Trustwave). RBS WorldPay Π² ΠΌΠ°Ρ€Ρ‚Π΅ 2009 Π³. Π½Π° основании ΠΏΡ€Π°Π²ΠΈΠ» PCI DSS Π±Ρ‹Π» ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΈΠ· списка ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… стандарту. Но сразу ΠΆΠ΅ сдСлал заявлСниС, Ρ‡Ρ‚ΠΎ вновь ΠΏΡ€ΠΎΠΉΠ΄Π΅Ρ‚ ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ Π² ΠΌΠ°Π΅ 2009 Π³. Π§Ρ‚ΠΎ ΠΈ Π±Ρ‹Π»ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΎ (31 мая 2009 Π³., QSA β€” Verizon Business). ВСроятно, уязвимости, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ, Π½Π΅ Π±Ρ‹Π»ΠΈ связаны с Π½Π΅Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ стандарта PCI DSS. ПозднСС Π€Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½Π°Ρ слуТба бСзопасности России ΠΏΠΎ Π΄Π°Π½Π½ΠΎΠΌΡƒ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρƒ Π·Π°Π΄Π΅Ρ€ΠΆΠ°Π»Π° Π’ΠΈΠΊΡ‚ΠΎΡ€Π° ΠŸΠ»Π΅Ρ‰ΡƒΠΊΠ° ΠΈ ЕвгСния Аникина, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π±Ρ‹Π»ΠΎ ΠΏΡ€Π΅Π΄ΡŠΡΠ²Π»Π΅Π½ΠΎ ΠΎΠ±Π²ΠΈΠ½Π΅Π½ΠΈΠ΅ ΠΏΠΎ ΠΏΡƒΠ½ΠΊΡ‚Ρƒ Β«Π±Β» части 4 ΡΡ‚Π°Ρ‚ΡŒΠΈ 158 УК Π Π€ Β«ΠšΡ€Π°ΠΆΠ° Π² особо ΠΊΡ€ΡƒΠΏΠ½ΠΎΠΌ Ρ€Π°Π·ΠΌΠ΅Ρ€Π΅Β». Π’ΠΈΠΊΡ‚ΠΎΡ€ ΠŸΠ»Π΅Ρ‰ΡƒΠΊ Π·Π°ΠΊΠ»ΡŽΡ‡ΠΈΠ» досудСбноС соглашСниС ΠΎ сотрудничСствС со слСдствСнными ΠΎΡ€Π³Π°Π½Π°ΠΌΠΈ ΠΈ Π±Ρ‹Π» ΠΏΡ€ΠΈΠ³ΠΎΠ²ΠΎΡ€Π΅Π½ Калининским райсудом ΠŸΠ΅Ρ‚Π΅Ρ€Π±ΡƒΡ€Π³Π° ΠΊ ΡˆΠ΅ΡΡ‚ΠΈ Π³ΠΎΠ΄Π°ΠΌ условно. Π•Π²Π³Π΅Π½ΠΈΠΉ Аникин Π±Ρ‹Π» ΠΏΡ€ΠΈΠ³ΠΎΠ²ΠΎΡ€Π΅Π½ Π—Π°Π΅Π»ΡŒΡ†ΠΎΠ²ΡΠΊΠΈΠΌ Ρ€Π°ΠΉΠΎΠ½Π½Ρ‹ΠΌ судом Новосибирска ΠΊ пяти Π³ΠΎΠ΄Π°ΠΌ лишСния свободы условно.

Аналогичная Π°Ρ‚Π°ΠΊΠ° Π±Ρ‹Π»Π° осущСствлСна Π² 2013 Π³. Π½Π° блиТнСвосточныС Π±Π°Π½ΠΊΠΈ Muscat ΠΈ Ragbank, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π±Ρ‹Π»ΠΎ ΠΏΠΎΡ…ΠΈΡ‰Π΅Π½ΠΎ $45 ΠΌΠ»Π½. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π²Π·Π»ΠΎΠΌΠ°Π»ΠΈ процСссинговыС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ (EnStage ΠΈ ElectraCard Services), скомпромСтировали Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ Π΄Π΅Π±Π΅Ρ‚ΠΎΠ²Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚Π°Ρ… (ПИН ΠΈ Ρ‚Ρ€Π΅ΠΊ), ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°Π»ΠΈ доступный Π»ΠΈΠΌΠΈΡ‚ снятия Π½Π°Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΈ ΠΏΠΎ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΊΠ°Ρ€Ρ‚Π°ΠΌ ΠΎΠ±Π½Π°Π»ΠΈΡ‡ΠΈΠ²Π°Π»ΠΈ срСдства Ρ‡Π΅Ρ€Π΅Π· Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Ρ‹, располоТСнныС Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ Π² Π΄Π²ΡƒΡ… дСсятках стран ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ. Оба процСссинговых Ρ†Π΅Π½Ρ‚Ρ€Π° Π±Ρ‹Π»ΠΈ сСртифицированы ΠΏΠΎ PCI DSS (EnStage: 31 дСкабря 2011 Π³, ControlCase India; ElectraCard Services: 29 августа 2011 Π³., ControlCase). Π”Π°Π½Π½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹Π΅ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Π΅ систСмы Visa ΠΈ MasterCard Π½Π°Π·Π²Π°Π»ΠΈ cash-out ΠΈ выпустили Π±ΡŽΠ»Π»Π΅Ρ‚Π΅Π½ΠΈ бСзопасности, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π±Ρ‹Π»Π° нСсколько ΠΏΡ€ΠΈΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Π° тСхнология Π°Ρ‚Π°ΠΊΠΈ Π½Π° ПИН-ΠΊΠΎΠ΄Ρ‹. Π₯Π°ΠΊΠ΅Ρ€Ρ‹ использовали ΡˆΡ‚Π°Ρ‚Π½ΡƒΡŽ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρƒ запроса Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹ΠΌ Π΄Π΅Ρ€ΠΆΠ°Ρ‚Π΅Π»Π΅ΠΌ ΠΊΠ°Ρ€Ρ‚Ρ‹ ПИН-ΠΊΠΎΠ΄Π°. Π’ΠΎ Π΅ΡΡ‚ΡŒ фактичСски ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ΅Π» Π²Π·Π»ΠΎΠΌ эмитСнтской части процСссинговых систСм, которая Π½Π΅ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Π² Π·ΠΎΠ½Ρƒ Π°ΡƒΠ΄ΠΈΡ‚Π° PCI DSS.