FortConsult PCI Бюллетени Клиенты Контакты
Обращайтесь в FortConsult, если вы хотите знать:
- Как толковать требования по безопасности в PA DSS
- Распространяется ли на вас право на освобождение от сертификации PA DSS
- Как подвердить соответствие стандарту PA DSS наиболее быстрым и простым способом
- Каким образом вы можете минимизировать ваши затраты при получении подверждения о соответствии стандарту PA DSS
FortConsult является единственной в Дании компанией, сертифицированной VISA и MasterCard на проведение сканирований и аудитов безопасности на критичных платежных системах клиентов в соответствии со стандартом PCI и проверку безопасности в платежных приложениях в соответствии со стандартом безопасности данных платежных приложений (PA DSS).
Бизнес предприятия, занимающиеся разработкой решений для кассовых аппаратов, которые не интегрируются с терминалами кредитных карт, как правило не должны быть сертифицированы согласно стандарту PA DSS. То же самое относится и к бизнес предприятиям, занимающимся разработкой конечных решений для управления данными кредитных карт, таких как хранилища данных и программное обеспечение для защиты от мошенничества.
 
Кроме того от сертификации PA DSS освобождаются терминальные решения, выполняющие следующие условия:
  • Терминал не имеет ни одного соединения для передачи данных или какого-либо еще соединения с системами или компьютерной сетью торгового предприятия
  • Терминал соединен напрямую с банком-эквайером или обработчиком, сертифицированным в соответствии со стандартом PCI DSS
  • Разработчик платежного приложения или программного обеспечения обеспечивает безопасный удаленный контроль обновлений, устранение неисправностей, доступ и поддержку.
  • Приложение не хранит в памяти полное содержимое магнитной полосы, код подтверждения карты, либо PIN-код/зашифрованные данные PIN-кода при конечной авторизации платежной карты
 
Даже если на ваше предприятие не распространяются требования Совета по Стандартизации безопасности PCI относительно сертификации PA DSS, в любом случае было бы хорошо пройти предварительный процесс, проводимый перед сертификацией, чтобы удостовериться, что вы разрабатываете безопасное программное обеспечение. В качестве альтернативы, хорошей идеей является проведение более общего тестирования безопасности. В обоих случаях это принесет пользу в продажах и маркетинге по отношению к вашим конкурентам.
 
Кроме того, вам следует учитывать, что ваши решения могут попасть под действие будущих правил Совета по Стандартизации PCI относительно предприятий, которые должны пройти сертификацию PA DSS. Это вполне вероятно в случае, когда вы разрабатываете централизованные решения для больших объемов данных кредитных карт.
 
В любом случае FortConsult сможет помочь вам пройти процесс сертификации. Пожалуйста, обращайтесь к нам за дополнительной информацией.
 
Далее вы можете узнать более подробно как о требованиях по безопасности стандарта PA DSS, так и о том, как получить подтверждение о соответствии стандарту наиболее простым путем.

- В 2004 году сертифицирован на проведение сканирования безопасности в соответствии со стандартом PCI DSS как первая и единственная в Скандинавии компания.
- В 2005 году сертифицирован на проведение аудитов безопасности в соответствии со стандартом PCI DSS как первая и единственная в Скандинавии компания.
- Благодаря своевременному получению сертификации PCI DSS, нашему немалому опыту работы в области PCI и хорошему знанию финансового сектора мы были выбраны банковским сектором Дании, чтобы помочь всем центрам данных датских банков получить подтверждение о соответствии стандарту PCI DSS.
- Постоянный поставщик услуг PCI DSS для всех банков Дании, которым требуется содействие в этой области.
- Выполняли задачи PCI DSS для нескольких крупнейших сетей розничных магазинов в Скандинавии на международном уровне.
- На сегодняшний день является ведущим поставщиком услуг PCI DSS в Скандинавии и Прибалтике. Нами было сертифицировано более 60% предприятий из составленного VISA списка поставщиков услуг Скандинавии, подвердивших соответствие стандарту.
- В 2008 году сертифицирован на предоставление услуг в области PA DSS как первая и единственная компания в Дании, а также в числе первых 14 в мире.
Печать