Ответить
Подписаться   Версия для печати
Стандарт PA-DSS и PCI PED: Вопрос относительно стандарта PA-DSS

bbbbbit
На форуме с:
20.05.2009
18.08.2009|13:48 Личное сообщение Инфо Ответить
Добрый день,

Я слышал, что возможно скоро введут требование в PCI DSS, в котором будет говориться что процессинговые центры не смогут использовать процессинговые системы (т.е. программное обеспечение) не прошедшие соответствие PA - DSS.

Появилась ли по этому поводу какая либо информация, когда PA-DSS будет обязательным для всех процессинговых систем?
Марат Вышегородцев
Информзащита

Марат Вышегородцев
На форуме с:
12.11.2009
18.08.2009|14:10 Личное сообщение Инфо Ответить
Цитата:
Добрый день,

Я слышал, что возможно скоро введут требование в PCI DSS, в котором будет говориться что процессинговые центры не смогут использовать процессинговые системы (т.е. программное обеспечение) не прошедшие соответствие PA - DSS.

Появилась ли по этому поводу какая либо информация, когда PA-DSS будет обязательным для всех процессинговых систем?


Global Deadline по приведению систем в соответствие PA-DSS был озвучен 14 июня в рассылке Visa: http://www.pcisecurity.ru/blog/post/79/
ВСЕ члены МПС Visa обязаны будут соответствовать PA-DSS не позже 1 июля 2012. Новые ТСП еще раньше - 1 июля 2010.

Существует ненулевая вероятность того, что MasterCard установит собственные сроки, поэтому вендорам ПО рекомендуется уже сейчас привлечь PA-QSA для проведения работ по приведению их ПО в соответствие PA-DSS. Информзащита уже сейчас готова оказать подобного рода услугу: http://www.infosec.ru/services/audit/audit/pa_dss/
Ответить
Подписаться   Версия для печати
Сейчас на форуме человек: 2 (пользователей: 0, гостей: 2) | Форумов: 7, Тем: 34, Сообщений: 128, Участников: 121 | Рекорд посещаемости на 18.02.2010: всего человек: 547 (пользователей: 0, гостей: 547)