С 17 по 19 октября в Лондоне прошла пятая ежегодная европейская встреча сообщества PCI.

С 17 по 19 октября в Лондоне прошла пятая ежегодная европейская встреча сообщества PCI. На этот раз в мероприятии приняло участие более пятисот человек, а всего две ежегодные встречи (европейскую и американскую) посетило около тысячи шестисот человек, что показывает огромный рост по сравнению с первой встречей в 2006, на которой присутствовало всего 323 человека. Столь значительный рост заинтересованных явственнее всего показывает важность защиты данных в соответствии со стандартом.

Основными целями встречи было освещение изменений в стандарте, обсуждение деталей – в последние месяцы Совет выпускает довольно много сопроводительных документов, посвященных конкретным вопросам соответствия.

Официально объявлен выпуск руководства по составлению отчетов (Reporting Instructions): использовавшиеся ранее для определения полноты отчетов матрицы оценок теперь не нужны, в руководстве не только описано, что именно необходимо проверять в каждой процедуре, но и более подробно описаны требования стандарта.

Также, одним из важных элементов встречи было обсуждение «групп по интересам» - SIG – проектов, направленных на то, чтобы силами сообщества указать оптимальные решения для конкретных элементов инфраструктуры: например, аудиоданных, содержащие ДДК, виртуализованных компонентов и беспроводных устройств. Были выбраны новые направления для создания подобных документов, и уже вскоре по ним начнется работа. Подробнее про SIG мы расскажем в отдельном материале.

Изменившиеся стандарты PA-DSS и PTS также получили заслуженное внимание. Особенно важно это было для PA-DSS, ведь с началом 2012 года использование его для покупаемых платежных приложений станет обязательным со стороны стандарта PCI DSS.

Разумеется, одной из главных тем встречи был обмен опытом: не только и не столько в том, как привести свою компанию к соответствию, но и как поддерживать ее в состоянии соответствия, а не расслабляться, получив заветный сертификат. О жизненном цикле поддержания безопасности рассказали Филип Мортон из British Airways и Дэвид Ламли из британской корпорации Kingfisher (которая в России представлена брэндом Castorama). Немало ценных советов из их рассказов смогли извлечь как те, кто только собирается получать сертификат соответствия, так и те, кому необходимо поддерживать статус. Поэтому, в ближайшее время мы опубликуем переведенные выдержки из их презентаций.

11 ноября, 2011

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.09.2025
Банк России — о необоснованной блокировке счетов физлиц
15.09.2025
С октября в банковских приложениях появится новая антифрод-ступень
15.09.2025
Массовые обзвоны без согласия абонентов запрещены (но не всем)
15.09.2025
CISA запускает дорожную карту программы «Общие уязвимости и риски»
15.09.2025
Пользователей ChatGPT с «типично женскими» никами стало больше, чем с «типично мужскими»
15.09.2025
Утечка данных в Wealthsimple подтвердила тенденцию к росту киберрисков в Канаде
12.09.2025
Албания доверила госзакупки искусственному интеллекту
12.09.2025
На «Госуслугах» теперь можно запретить себе SIM-карту
12.09.2025
Даркнет сам приходит к «Максу»?
12.09.2025
Половина россиян не одобряет блокировку звонков в мессенджерах

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных