15 апреля 2015 / время чтения: 2 мин. / всего просмотров: 2

Вышла новая версия PCI DSS 3.1


15 апреля 2015 года Совет по стандартам безопасности данных индустрии платежных карт выпустил обновленную версию стандарта PCI DSS 3.1. Необходимость выпуска обновления связана с тем, что в прошлом году были обнаружены серьезные уязвимости в протоколе SSL версии 3.0 и TLS версии 1.0. В текущей версии PCI DSS 3.0 допускалось использование протоколов этих версий. В связи со сложившейся ситуацией, стало необходимым изменить требования к стойким алгоритмам шифрования, которые должны использоваться для защиты административного доступа к системам и общедоступным веб-ресурсам компаний. Таким образом, все версии протокола SSL и TLS версии 1.0 не могут удовлетворять требованиям к стойкости и не должны использоваться в будущем. Изменения в частности коснулись следующих требований Стандарта: 2.2.3, 2.3, 4.1. В этих требованиях изменился сам текст требований, добавились новые проверочные процедуры и разъяснения относительно сути требований.

Резюмируя новые положения стандарта, можно сделать следующие выводы:

  • разрабатывая или внедряя новые системы необходимо исключить использование SSL всех версий и TLS версии 1.0;

  • после 30 июня 2016 года все компании обязаны будут отказаться от использования протокола SSL и TLS 1.0;

  • компании, использующие уязвимые протоколы должны составить план миграции на новые протоколы (такие планы должны быть в наличии и при аудите они будут проверяться), разработать и выполнять процедуры по мониторингу новостей об уязвимостях в используемых протоколах;

  • устройства Point of Sale (POS) и Point of Interaction (POI), которые могут быть проверены на предмет невозможности их компрометации в случае использования ими протоколов SSL или TLS 1.0, могут и дальше использовать эти протоколы после 30 июня 2016 года.

В скорем времени будут выпущены обновленные шаблоны документов SAQ, AOC, ROC, Глоссарий. В разработке находится обновление PA–DSS 3.1, которое будет также выпущено в скорем времени.

Новая версия Стандарта PCI DSS 3.1 доступна по ссылке - https://www.pcisecuritystandards.org/documents/PCI_DSS_v3-1.pdf

Описание изменений версии 3.0 и 3.1 доступно по ссылке - https://www.pcisecuritystandards.org/documents/PCI_DSS_v3-1_Summary_of_Changes.pdf

Источник: Digital Security

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»