11 ноября 2011 / время чтения: 2 мин. / всего просмотров: 2

С 17 по 19 октября в Лондоне прошла пятая ежегодная европейская встреча сообщества PCI.


С 17 по 19 октября в Лондоне прошла пятая ежегодная европейская встреча сообщества PCI. На этот раз в мероприятии приняло участие более пятисот человек, а всего две ежегодные встречи (европейскую и американскую) посетило около тысячи шестисот человек, что показывает огромный рост по сравнению с первой встречей в 2006, на которой присутствовало всего 323 человека. Столь значительный рост заинтересованных явственнее всего показывает важность защиты данных в соответствии со стандартом.

Основными целями встречи было освещение изменений в стандарте, обсуждение деталей – в последние месяцы Совет выпускает довольно много сопроводительных документов, посвященных конкретным вопросам соответствия.

Официально объявлен выпуск руководства по составлению отчетов (Reporting Instructions): использовавшиеся ранее для определения полноты отчетов матрицы оценок теперь не нужны, в руководстве не только описано, что именно необходимо проверять в каждой процедуре, но и более подробно описаны требования стандарта.

Также, одним из важных элементов встречи было обсуждение «групп по интересам» - SIG – проектов, направленных на то, чтобы силами сообщества указать оптимальные решения для конкретных элементов инфраструктуры: например, аудиоданных, содержащие ДДК, виртуализованных компонентов и беспроводных устройств. Были выбраны новые направления для создания подобных документов, и уже вскоре по ним начнется работа. Подробнее про SIG мы расскажем в отдельном материале.

Изменившиеся стандарты PA-DSS и PTS также получили заслуженное внимание. Особенно важно это было для PA-DSS, ведь с началом 2012 года использование его для покупаемых платежных приложений станет обязательным со стороны стандарта PCI DSS.

Разумеется, одной из главных тем встречи был обмен опытом: не только и не столько в том, как привести свою компанию к соответствию, но и как поддерживать ее в состоянии соответствия, а не расслабляться, получив заветный сертификат. О жизненном цикле поддержания безопасности рассказали Филип Мортон из British Airways и Дэвид Ламли из британской корпорации Kingfisher (которая в России представлена брэндом Castorama). Немало ценных советов из их рассказов смогли извлечь как те, кто только собирается получать сертификат соответствия, так и те, кому необходимо поддерживать статус. Поэтому, в ближайшее время мы опубликуем переведенные выдержки из их презентаций.

Источник: www.dsec.ru

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»