PCI DSS

Все, что вы хотели знать о программизме, но боялись спросить.
Ответить
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45298
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

PCI DSS

Сообщение Stanislav »

Кто-нить соответствует этой лабуде?
Кого-нить проверяли на соответствие?
Аватара пользователя
Sheen
Маньяк
Сообщения: 2135
Зарегистрирован: 13 фев 2006, 21:16

Re: PCI DSS

Сообщение Sheen »

"Кто тебя интересует?" (А.Райкин)

Там 12 пунктов, насколько я помню. Дело же не в том, чтобы соответствовать им всем, а в том, что бизнес может сказать, что тут я соответствую, а этот риск мне пофиг, потому что может случится с весьма малой вероятностью.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45298
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: PCI DSS

Сообщение Stanislav »

Sheen писал(а):"Кто тебя интересует?" (А.Райкин)

Там 12 пунктов, насколько я помню. Дело же не в том, чтобы соответствовать им всем, а в том, что бизнес может сказать, что тут я соответствую, а этот риск мне пофиг, потому что может случится с весьма малой вероятностью.
А мне сказали, что если мы не будем соответствовать - платежная система нас пошлет...
Если честно, я хотел разжиться бумагами - всякими полисями и имерженси процедурами... Да узнать кое-какие технические подробности....
Аватара пользователя
Sheen
Маньяк
Сообщения: 2135
Зарегистрирован: 13 фев 2006, 21:16

Re: PCI DSS

Сообщение Sheen »

Ну так, соответствуйте! Берёшь спеку - https://www.pcisecuritystandards.org/se ... _dss.shtml - и вперёд по всем пунктам.
В половине случаев нужна просто policy, в остальных случаях надо что-то делать. По многим пунктам вы наверняка и так соответствуете (например, своевременный update антивирей). А вообще, лучше начать с того, собираетесь вы хранить финансовую и персональную инфу по клиенту или нет. Если нет, то всё намного проще.
Аватара пользователя
Диман
Пользователь
Сообщения: 60
Зарегистрирован: 24 янв 2009, 13:49
Откуда: Питер-Burnaby

Re: PCI DSS

Сообщение Диман »

Для соответствия PCI DSS нужно пройти аудит. Аудитор выдаст заключение. В России я был свидетелем того, как это происходит.
Ответить