Ответить
Подписаться   Версия для печати
Выполнение требований PCI DSS: Оценка рисков

bbbbbit
На форуме с:
20.05.2009
09.06.2009|15:56 Личное сообщение Инфо Ответить
Добрый день,<br />
<br />
у нас в компании встал вопрос как оценить риски, т.е. какой суммы могут достигать штрафы по PCI DSS, если речь идет о компании со статусом TPP
Максим Эмм, QSA
Информзащита

Максим Эмм, QSA
На форуме с:
13.07.2009
10.06.2009|11:43 Личное сообщение Инфо Ответить
Это вопрос на самом деле к платежной системе - именно она определяет политику штрафов и резко отрицательно относится к публикации этой информации, которую считает конфиденциальной.

Но если судить по информации из открытых источников, то затраты будут по следующим категориям:
- за несвоевременное прохождение аудита (ежеквартально от 25к)
- за несоответствие требованиям стандарта (ежеквартально от 25к)

- дополнительно в случае компрометации единовременный штраф (до 500к)
- возмещение затрат на перевыпуск карт банкам, чьи карточки пришлось перевыпустить. (5-10$ на карту) - это самая большая статья расходов

опять же все цифры - неофициальные, примерные - за точными обращайтесь в VISA

bbbbbit
На форуме с:
20.05.2009
10.06.2009|15:06 Личное сообщение Инфо Ответить
Да суммы не маленькие, дешевле реализовать все системы.
Спасибо за ответ
Ответить
Подписаться   Версия для печати
Сейчас на форуме человек: 1 (пользователей: 0, гостей: 1) | Форумов: 7, Тем: 34, Сообщений: 129, Участников: 124 | Рекорд посещаемости на 18.02.2010: всего человек: 547 (пользователей: 0, гостей: 547)