С 17 по 19 октября в Лондоне прошла пятая ежегодная европейская встреча сообщества PCI.

С 17 по 19 октября в Лондоне прошла пятая ежегодная европейская встреча сообщества PCI. На этот раз в мероприятии приняло участие более пятисот человек, а всего две ежегодные встречи (европейскую и американскую) посетило около тысячи шестисот человек, что показывает огромный рост по сравнению с первой встречей в 2006, на которой присутствовало всего 323 человека. Столь значительный рост заинтересованных явственнее всего показывает важность защиты данных в соответствии со стандартом.

Основными целями встречи было освещение изменений в стандарте, обсуждение деталей – в последние месяцы Совет выпускает довольно много сопроводительных документов, посвященных конкретным вопросам соответствия.

Официально объявлен выпуск руководства по составлению отчетов (Reporting Instructions): использовавшиеся ранее для определения полноты отчетов матрицы оценок теперь не нужны, в руководстве не только описано, что именно необходимо проверять в каждой процедуре, но и более подробно описаны требования стандарта.

Также, одним из важных элементов встречи было обсуждение «групп по интересам» - SIG – проектов, направленных на то, чтобы силами сообщества указать оптимальные решения для конкретных элементов инфраструктуры: например, аудиоданных, содержащие ДДК, виртуализованных компонентов и беспроводных устройств. Были выбраны новые направления для создания подобных документов, и уже вскоре по ним начнется работа. Подробнее про SIG мы расскажем в отдельном материале.

Изменившиеся стандарты PA-DSS и PTS также получили заслуженное внимание. Особенно важно это было для PA-DSS, ведь с началом 2012 года использование его для покупаемых платежных приложений станет обязательным со стороны стандарта PCI DSS.

Разумеется, одной из главных тем встречи был обмен опытом: не только и не столько в том, как привести свою компанию к соответствию, но и как поддерживать ее в состоянии соответствия, а не расслабляться, получив заветный сертификат. О жизненном цикле поддержания безопасности рассказали Филип Мортон из British Airways и Дэвид Ламли из британской корпорации Kingfisher (которая в России представлена брэндом Castorama). Немало ценных советов из их рассказов смогли извлечь как те, кто только собирается получать сертификат соответствия, так и те, кому необходимо поддерживать статус. Поэтому, в ближайшее время мы опубликуем переведенные выдержки из их презентаций.

11 ноября, 2011

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных