Сегодня понедельник, 24.08.2026, 21:13, ньюсмейкеров: 45151, сайтов: 1203, публикаций: 3604030, просмотров за сутки: 274854
24.09.2010 00:00
Новости.
Просмотров всего: 2685; сегодня: 1.

Завершился семинар компании Digital Security, посвященный безопасности платежных приложений

14 сентября в Москве состоялся семинар «Безопасность платежных приложений: стандарт PA-DSS», который проводили компания Digital Security и Ассоциация Российских членов Европей совместно с Сообществом PCIDSS.RU. Основной целью мероприятия было распространение знаний о стандарте PA-DSS и безопасности платежных приложений.

Ведущими семинара традиционно выступили Илья Медведовский (Digital Security) и Евгений Балезин (АРЧЕ). Семинар посетили представители более чем 50 организаций, среди которых присутствовали представители топ-менеджмента и технических специалистов банков и компаний-разработчиков платежных приложений. Мероприятие прошло при информационной поддержке журнала «ПЛАС», «Аналитического банковского журнала», а также «Information Security», «Финансы и кредит», «NBJ», «Системный администратор».

Темы докладов, прозвучавших на семинаре, касались основных вопросов, которые зачастую возникают у компаний при подготовке и прохождении сертификации по стандарту PCI PA-DSS.

В первой части семинара Александр Поляков и Сергей Шустиков рассказали об основных требованиях стандарта PA-DSS, а также об этапах подготовки и сертификации в докладах «Основы PA-DSS» и «Сертификация приложения по PA-DSS».

Во второй части Евгений Безгодов подробно рассмотрел «Типовые ошибки в Implementation Guide» – одном из основных документов, который должен быть подготовлен при создании и поставке платежного приложения. Практическая часть семинара была представлена Александром Поляковым, который провел наглядную демонстрацию аудита безопасности платежного приложения, на глазах у зрителей обнаружив ряд критичных уязвимостей и показав тем самым, каким образом проводится аудит защищенности приложений, систем и тестирование на проникновение «вручную», что соответствует, в том числе требованиям стандартов PCI и принципиально отличается от сканирования.

Третья часть семинара была открыта Александром Костиным («Требования PA-DSS с точки зрения разработчика платежных приложений»), представителем компании сервис-провайдера Uniteller, которая обладает опытом сертификации по PCI DSS и является разработчиком программного обеспечения, в том числе для проведения расчетов банковскими картами и услуг интеграции. Выступление Александра Костина было посвящено наиболее «трудоемким» с точки зрения разработчиков платежных приложений требованиям PA-DSS, опыту прохождения Uniteller сертификации собственной платежной инфраструктуры на соответствие требованиям стандарта PCI DSS совместно со специалистами компании Digital Security. В ходе выступления было особо отмечено, что прохождение аудита по PA-DSS повышает конкурентоспособность платежных решений на рынке и позволяет разработчику существенно снизить репутационные и финансовые риски, связанные с возможными инцидентами безопасности.

Игорь Голдовский рассказал «Об особенностях хранения, обработки и передачи платежных данных в терминалах, обслуживающих ограниченное количество карт», отметив, что стандарты PCI PA DSS/ PCI DSS определяют набор инструкций, выполнение которых позволяет снизить вероятность кражи карточных данных при их хранении, обработке и передаче. Павел Гужиков, представитель компании Step Up – разработчика решений в области удаленного обслуживания клиентской базы поставщиков финансовых услуг, которая является партнером Digital Security, выступил с докладом о «Безопасности мобильных приложений», использование которых стало частой практикой в последнее время.

Доклады участников вызвали живой интерес слушателей, о чем можно судить, в том числе, по количеству вопросов, задаваемых из зала.

В перерывах между докладами участники с интересом обсуждали накопившиеся у них вопросы, связанные с информационной безопасностью и стандартами PCI и PA-DSS, обменивались идеями и планами развития в этих направлениях.

Этот семинар показал высокую степень актуальности вопросов безопасности платежных приложений и их сертификации по требованиям стандарта PA-DSS. Многие участники рынка платежных технологий уже приступили к реализации проектов достижения соответствия PA-DSS, другие участники всерьез задумываются о развитии планов в этом направлении. В заключение, участники семинара особенно отметили положительную тенденцию, заключающуюся в осознании разработчиками ПО высоких рисков, связанных с уязвимостями в приложениях, и важности вопросов их защиты.

Илья Медведовский, Digital Security:

«Семинар является продолжением традиции проведения мероприятий в области PCI и PA-DSS, начало которой положила также организованная нами и АРЧЕ мартовская конференция «PCI DSS Russia». На наш взгляд, семинар позволил всесторонне подойти к вопросам внедрения стандарта PA-DSS, учитывая требования QSA-аудиторов, пожелания банков, которым необходимо уделять достаточное внимание обеспечению безопасности подключенных к ним торгово-сервисных предприятий и сервис-провайдеров, а также человеческие и финансовые возможности самих разработчиков по обеспечению в процессе разработки платежных приложений необходимого уровня безопасности и, тем самым, выполнения требования PA-DSS».

Павел Гужиков, Step Up:

«Вопрос информационной безопасности финансовых приложений является «краеугольным» во всех отношениях. Его необходимо рассматривать в разрезе каждой сущности – подпадает она под какую-то сертификацию или нет. Спасибо компании Digital Security за освещение этих важных вопросов».

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Агрегатор счастья, Деловые предложения, Инфраструктура, Конкурентоспособность, Стандартизация
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ

Ньюсмейкер: Digital Security — 31 публикация

Интересно:

Почему визитка не работает? Новая формула международного бизнеса.
24.08.2026 19:23 Интервью, мнения
Почему визитка не работает? Новая формула международного бизнеса
20 августа в Москве состоялся День открытых дверей Ассоциации «Русско-Латиноамериканский дом». Для меня как одного из организаторов и модераторов этой встречи было принципиально важно, уйти от привычного формата, когда участники деловой встречи несколько часов слушают доклады, обмениваются визитками и зачастую расходятся, так и не поняв, чем конкретно могут быть полезны друг другу. Я давно наблюдаю одну и ту же ситуацию. Вокруг нас огромное количество сильных предпринимателей и экспертов. Один умеет выводить компании на зарубежные рынки, другой занимается международной логистикой, третий — финансами, четвертый — производством, пятый — юридическим сопровождением. Но знаем ли мы возможности друг друга настолько хорошо, чтобы при появлении конкретного запроса сразу понимать, кому его передать? Именно поэтому, когда мы формировали День открытых дверей РУЛАД, мне хотелось построить его вокруг простой идеи: не просто познакомить людей...
21.08.2026 19:20 Интервью, мнения
ГИГАНТ — Компьютерные системы: готовность КИИ к закону об ИИ
Дмитрий Битченков, директор департамента сопровождения конкурентных процедур компании «ГИГАНТ — Компьютерные системы» рассказал, почему более половины ИИ-проектов в КИИ разваливаются из-за некачественных данных, как отсутствие единой стратегии управления информацией порождает системные риски, а также объяснил, чем опасна децентрализация ответственности за ИИ и почему выстраивать AI Governance нужно уже сейчас, не дожидаясь подзаконных актов. Почему качество данных становится главным барьером для выполнения требований нового закона и почему более 50% ИИ-проектов закрываются именно из-за этой проблемы? ИИ-модель не исправляет проблемы в исходных данных, а масштабирует их. Если сведения неполные, дублируются, хранятся в несопоставимых форматах или противоречат друг другу, модель начинает выдавать недостоверные результаты. При этом компания не может уверенно объяснить, на основании каких данных был получен конкретный вывод, воспроизвести...
Как меняется анатомия по мере обучения в медвузе
21.08.2026 15:16 Консультации
Как меняется анатомия по мере обучения в медвузе
На первом курсе студент разбирает кости, мышцы, сосуды и внутренние органы как отдельные части одной большой системы. Через несколько лет от него уже требуется совсем другое знание – понимать, что находится рядом с конкретным нервом, через какие ткани проходит хирургический доступ и почему повреждение структуры в одной зоне может изменить работу другой. Поэтому курсы анатомии для студентов могут решать разные задачи в зависимости от этапа обучения и будущей специальности. Анатомия не остается одинаковой на протяжении всего медицинского образования. Сначала студент учится узнавать и называть структуры, затем – видеть их взаимное расположение, а позже – использовать эти знания при изучении клинических дисциплин. То, что на раннем этапе кажется набором терминов, постепенно становится языком, на котором описывают обследование пациента, операцию, результат компьютерной томографии или повреждение нерва. Нормальная анатомия создает...
Токийский трибунал: исторические уроки и современные вызовы
21.08.2026 12:24 Аналитика
Токийский трибунал: исторические уроки и современные вызовы
Александр Григорьевич Звягинцев Институт государства и права Российской академии наук, Москва, Россия Аннотация Статья посвящена историко-правовому анализу деятельности Международного военного трибунала для Дальнего Востока (Токийского трибунала) в контексте его сопоставления с Нюрнбергским процессом. Автор исследует роль Токийского трибунала в становлении основ современного международного права, в частности, в вопросах квалификации военной агрессии как тягчайшего преступления против человечества. В работе рассматривается влияние итогов трибуналов на механизмы сдерживания глобальных конфликтов и предотвращение применения оружия массового поражения. Ровно 80 лет назад в мае 1946 года начал работу Международный военный трибунал для Дальнего Востока или, как его сейчас называют, Токийский трибунал. Как и Нюрнбергский международный военный трибунал, Токийский процесс осудил зачинщиков агрессивных войн, целью которых было...
Молодые соотечественники представят проекты в Москве
19.08.2026 17:46 Новости
Молодые соотечественники представят проекты в Москве
С 21 по 26 августа в Москве пройдет V Проектный акселератор для молодежного крыла российской зарубежной диаспоры. Шесть команд-победителей получат финансовую и организационную поддержку в реализации своих культурно-гуманитарных инициатив. В очном этапе примут участие команды, которые вышли в финал по итогам онлайн-этапа. Под руководством экспертов участники доработают проекты и представят их экспертам на итоговой защите. Проектный акселератор — культурно-образовательный проект Правительства Москвы. Его организаторами выступают Департамент внешнеэкономических и международных связей города Москвы и Московский Дом соотечественника. Проект направлен на развитие навыков проектного управления у молодых российских соотечественников, укрепление их связей с Москвой и формирование международного сообщества активистов, реализующих инициативы в сфере русского языка, культуры и исторической памяти. Участники разрабатывают проекты по нескольким...