Основной целью разработки стандарта PA-DSS стала необходимость поддержки внедрения PCI DSS. Насколько серьезной проблемой становится внедрение этой  новой инициативы для банка-эквайера?
И, наоборот, может ли она послужить ему хорошим подспорьем для достижения PCI DSS Compliance?




04 мая 2010
  (Голосов: 3, Рейтинг: 5.00, Просмотров: 782)
25 марта 2010 года в гостинице «Holliday Inn Suschevsky» прошел семинар «Стандарт PA-DSS: безопасность платежных приложений», организатором мероприятия выступила компания «Информзащита», первая российская компания, получившая в 2009 году статус Payment Application Qualified Security Assessor. Участниками семинара стали технические директора и руководители компаний, специализирующихся на разработке платежных приложений.
31 марта 2010
  (Голосов: 3, Рейтинг: 4.67, Просмотров: 767)

Корпорация NCR, один из ведущих производителей систем самообслуживания стала первым производителем банкоматов, прошедшим сертификацию PA-DSS.

Сертифицируемый продукт APTRATM Advance NDC 3.04 позволяет использовать одно и то же приложение на оборудовании разных производителей, снабжен готовыми функциями для выполнения множества типов транзакций и платформой для быстрого внедрения новой функциональности и уже сейчас обрабатывает транзакции в более чем 150 000 банкоматах, которыми пользуются более 2 000 финансовых организаций, что делает его одной из самых популярных платформ для систем самообслуживания в мире.

Прохождение сертификации PA-DSS в первую очередь говорит о заинтересованности NCR в обеспечении безопасности своих клиентов и заботе о партнерах, которым предстоит проходить сертификацию по стандарту PCI DSS.

PA-DSS (Payment Application Data Security Standard) — стандарт безопасности платежных приложений, направленный на поддержку выполнения требований стандарта PCI DSS. По требованиям международных платежных систем все тиражируемые приложения, участвующие в обработке транзакций авторизации или проведения расчетов по пластиковым картам (authorization или clearing/settlement), должны быть сертифицированы по стандарту PA-DSS.
Информзащита является первой российской компанией, получившей право проводить аудит платежных приложений на соответствие требованиям стандарта PA-DSS.

Источник

21 ноября 2009
  (Голосов: 2, Рейтинг: 4.50, Просмотров: 3426)

В списке сертифицированных приложений на сайте Совета PCI SSC появились программные продукты TranzWare российского производителя Compass Plus:

  • Online V5.1.5
  • CMS V4.12.12
  • FIMI V4.0.61
  • e-Commerce (3-D Secure MPI): V1.0.13

Из российских и широко распространенных в России производителей подобный сертификат имеет только OpenWay для программных продуктов Way4 Cards и Way4 NetServer.

24 сентября 2009
  (Голосов: 0, Рейтинг: 0, Просмотров: 904)

В сентябре 2009 года Совет по безопасности PCI (PCI SSC) присвоил статус PA-QSA (Payment Application Qualified Security Assessor) Информзащите, которая стала первой российской компанией получившей право проводить аудит платежных приложений на соответствие требованиям стандарта PA-DSS. Со списком PA-QSA можно ознакомиться на сайте Совета.

03 сентября 2009
  (Голосов: 2, Рейтинг: 5.00, Просмотров: 788)
Отличный я считаю ресурс, так ...
Уважаемый брызговик,
е...