Кто-нить соответствует этой лабуде?
Кого-нить проверяли на соответствие?
PCI DSS
Правила форума
Пожалуйста, ознакомьтесь с правилами данного форума
Пожалуйста, ознакомьтесь с правилами данного форума
- Stanislav
- Mr. Minority Report
- Сообщения: 45298
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
- Sheen
- Маньяк
- Сообщения: 2135
- Зарегистрирован: 13 фев 2006, 21:16
Re: PCI DSS
"Кто тебя интересует?" (А.Райкин)
Там 12 пунктов, насколько я помню. Дело же не в том, чтобы соответствовать им всем, а в том, что бизнес может сказать, что тут я соответствую, а этот риск мне пофиг, потому что может случится с весьма малой вероятностью.
Там 12 пунктов, насколько я помню. Дело же не в том, чтобы соответствовать им всем, а в том, что бизнес может сказать, что тут я соответствую, а этот риск мне пофиг, потому что может случится с весьма малой вероятностью.
- Stanislav
- Mr. Minority Report
- Сообщения: 45298
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: PCI DSS
А мне сказали, что если мы не будем соответствовать - платежная система нас пошлет...Sheen писал(а):"Кто тебя интересует?" (А.Райкин)
Там 12 пунктов, насколько я помню. Дело же не в том, чтобы соответствовать им всем, а в том, что бизнес может сказать, что тут я соответствую, а этот риск мне пофиг, потому что может случится с весьма малой вероятностью.
Если честно, я хотел разжиться бумагами - всякими полисями и имерженси процедурами... Да узнать кое-какие технические подробности....
- Sheen
- Маньяк
- Сообщения: 2135
- Зарегистрирован: 13 фев 2006, 21:16
Re: PCI DSS
Ну так, соответствуйте! Берёшь спеку - https://www.pcisecuritystandards.org/se ... _dss.shtml - и вперёд по всем пунктам.
В половине случаев нужна просто policy, в остальных случаях надо что-то делать. По многим пунктам вы наверняка и так соответствуете (например, своевременный update антивирей). А вообще, лучше начать с того, собираетесь вы хранить финансовую и персональную инфу по клиенту или нет. Если нет, то всё намного проще.
В половине случаев нужна просто policy, в остальных случаях надо что-то делать. По многим пунктам вы наверняка и так соответствуете (например, своевременный update антивирей). А вообще, лучше начать с того, собираетесь вы хранить финансовую и персональную инфу по клиенту или нет. Если нет, то всё намного проще.
- Диман
- Пользователь
- Сообщения: 60
- Зарегистрирован: 24 янв 2009, 13:49
- Откуда: Питер-Burnaby
Re: PCI DSS
Для соответствия PCI DSS нужно пройти аудит. Аудитор выдаст заключение. В России я был свидетелем того, как это происходит.