С 17 по 19 октября в Лондоне прошла пятая ежегодная европейская встреча сообщества PCI.

С 17 по 19 октября в Лондоне прошла пятая ежегодная европейская встреча сообщества PCI. На этот раз в мероприятии приняло участие более пятисот человек, а всего две ежегодные встречи (европейскую и американскую) посетило около тысячи шестисот человек, что показывает огромный рост по сравнению с первой встречей в 2006, на которой присутствовало всего 323 человека. Столь значительный рост заинтересованных явственнее всего показывает важность защиты данных в соответствии со стандартом.

Основными целями встречи было освещение изменений в стандарте, обсуждение деталей – в последние месяцы Совет выпускает довольно много сопроводительных документов, посвященных конкретным вопросам соответствия.

Официально объявлен выпуск руководства по составлению отчетов (Reporting Instructions): использовавшиеся ранее для определения полноты отчетов матрицы оценок теперь не нужны, в руководстве не только описано, что именно необходимо проверять в каждой процедуре, но и более подробно описаны требования стандарта.

Также, одним из важных элементов встречи было обсуждение «групп по интересам» - SIG – проектов, направленных на то, чтобы силами сообщества указать оптимальные решения для конкретных элементов инфраструктуры: например, аудиоданных, содержащие ДДК, виртуализованных компонентов и беспроводных устройств. Были выбраны новые направления для создания подобных документов, и уже вскоре по ним начнется работа. Подробнее про SIG мы расскажем в отдельном материале.

Изменившиеся стандарты PA-DSS и PTS также получили заслуженное внимание. Особенно важно это было для PA-DSS, ведь с началом 2012 года использование его для покупаемых платежных приложений станет обязательным со стороны стандарта PCI DSS.

Разумеется, одной из главных тем встречи был обмен опытом: не только и не столько в том, как привести свою компанию к соответствию, но и как поддерживать ее в состоянии соответствия, а не расслабляться, получив заветный сертификат. О жизненном цикле поддержания безопасности рассказали Филип Мортон из British Airways и Дэвид Ламли из британской корпорации Kingfisher (которая в России представлена брэндом Castorama). Немало ценных советов из их рассказов смогли извлечь как те, кто только собирается получать сертификат соответствия, так и те, кому необходимо поддерживать статус. Поэтому, в ближайшее время мы опубликуем переведенные выдержки из их презентаций.

11 ноября, 2011

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.06.2026
Аудитория Telegram упала вдвое с начала года
25.06.2026
Sitronics Group — о приходе «адаптивного червя»
25.06.2026
Сегмент DLP сохраняет темпы роста благодаря регуляторному давлению (?)
25.06.2026
ИИ-правкомиссия создаст профильные рабочие группы
25.06.2026
Игроков крипторынка обяжут проводить полную идентификацию клиентов
25.06.2026
«СёрчИнформ» получила премию за лучшие проекты в области ИБ
24.06.2026
Signal: Агентный ИИ плохо совместим со сквозным шифрованием
24.06.2026
«Мультибанк» формирует новый пользовательский опыт для бизнеса
24.06.2026
Servicepipe выпускает Digital Fraud Protection — систему глубокой аналитики трафика для выявления мошенничества
24.06.2026
В Москве прошла конференция TECH WEEK, посвящённая ИИ и цифровым технологиям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных