Digital Security - Стандартизация

Публикаций: 31, Просмотров всего 79780, за сутки: 7

Типы информации: Новости (30), Мероприятия (1)

Сферы деятельности: PublisherNews - портал системы продвижения публикаций (31), Автоматизация (2), Агрегатор счастья (1), Банки, финансы, платежные системы (3), Безопасность (5), Бизнес России (10), Бизнес-словарь (3), Деловые контакты, партнерство, сотрудничество (1), Деловые предложения (2), Импорт (1), Инновации (1), Интернет-телевидение, видео (1), Информтехнологии, связь, Интернет (1), Инфраструктура (6), Исследования, статистика, аналитика (6), Клуб "Бизнес, информация" (1), Конкурентоспособность (1), Консалтинг (2), Малый и средний бизнес (2), Менеджмент (1), Мероприятия (4), Образование (1), Памятные даты, праздники, юбилеи (1), Потребительский рынок (1), Пресс-центр "БизнесИнформ" (7), Производители товаров и услуг (4), Сертификация, лицензирование, аттестация, аккредитация (1), Системная интеграция (1), Стандартизация (14), Технологии (1), Торговля, дистрибуция, продажи (1)

Регионы РФ: Москва (11), Центральный федеральный округ (11)

Регионы мира: Австрия (1), Австрия - Вена (1), Европа Центральная (1), Россия (3)

28.07.2011 Новости
Через неделю половина SAPсистем, доступных из Интернет, будут взломаны
4-го августа на крупнейшей международной конференции по взлому и защите компьютерных систем – BlackHat USA 2011,которая пройдет в Лас Вегасе, технический директор Александр Поляков из Российской компании Digital Security покажет, как любой злоумышленник сможет получить доступ к системам под управлением SAPиз сети Интернет, используя новый класс уязвимостей. Системы SAP используются в более чем ста тысячах крупнейших мировых компаний для обработки критичных для бизнеса данных и процессов. Практически в каждой компании из Forbes 500 установлены данные системы для обработки любого процесса, начиная от закупки и управления персоналом и заканчивая финансовой отчетностью и связью с другими бизнес-системами. Таким образом, получение злоумышленником доступа к данной системе влечет за собой полный контроль над финансовыми потоками компании, что может быть использовано для шпионажа, саботажа и мошеннических действий в отношении взломанной...
20.07.2011 Новости
Партнерство Uniteller и Digital Security: очередная успешная сертификация по стандарту PCI DSS
Специалисты Digital Security во второй раз сертифицировали компанию Uniteller по стандарту PCI DSS. Подтверждением соответствия Uniteller требованиям стандарта стали отчеты о ежеквартально проводимом ASV-сканировании, тестировании на проникновение. Заключительный этап – сертификационный аудит – осуществлялся с использованием новой версии стандарта PCI DSS (2.0). «Несмотря на некоторые изменения в стандарте, которые появились в новой версии PCI DSS, Uniteller на своем примере доказывает, что при качественном построении платежной инфраструктуры в строгом соответствии с требованиями стандарта PCI DSS изначально, поддержка инфраструктуры на должном уровне не является трудоемкой задачей. Мы рады партнерству с компанией Uniteller, которое позволяет ей предоставлять качественные услуги клиентам и партнерам, а нам – подтверждать и быть уверенными и в их безопасности», - отметил Илья Медведовский, директор Digital Security. Алексей...
13.07.2011 Новости
Digital Security сертифицировала «Деньги Online» по стандарту PCI DSS
Digital Security завершила проект по сертификации платежного шлюза компании «Деньги Online», лидера процессинговых услуг в Росcии. «Деньги Online» - это динамично развивающаяся компания, крупнейшая на рынке электронных платежей в России и СНГ. Digital Security и «Деньги Online» с успехом прошли тестирование на проникновение, ASV-сканирование и сертификационного аудита по стандарту PCI DSS. «Сотрудники компании ответственно подошли к сертификации по стандарту PCI DSS. Это позволило в кратчайшие сроки завершить все процедуры, обязательные для компаний-участников индустрии платежных карт», - отметил Александр Поляков, технический директор, QSA-аудитор Digital Security. «Решение о необходимости использования нами только сертифицированной системы было принято изначально. Это позволяет нам строить доверительные отношения с нашими партнерами и гарантировать нашим клиентам использование защищенного сервиса, проверенного QSA и...
05.07.2011 Новости
Digital Security приняла участие в IV Межотраслевом форуме директоров по информационной безопасности
Digital Security приняла участие в Межотраслевом форуме директоров по информационной безопасности, который состоялся 8–9 июня в Москве. Это традиционная встреча специалистов по защите информации, организуемая компанией infor-media Russia — IV Межотраслевой форум директоров по информационной безопасности. Более 200 представителей компаний из самых разных отраслей, государственных служб, регуляторов и СМИ собрались на одной площадке для обсуждения ключевых рыночных трендов и последних событий на законодательном поле, разбора наболевших проблем и обмена успешной практикой. Мероприятие прошло при поддержке ключевых отраслевых ассоциаций: «Ассоциации Защиты Информации», Союза директоров ИТ, RISSPA и АРСИБ. Спонсорами Форума выступили компании Cisco, «Информзащита», «Ай-Теко», ESET, «МАСКОМ», «Петер-Сервис» и Digital Security. На мероприятии происходил обзор законодательных изменений и нововведений. Были рассмотрены основные тренды...
03.04.2011 Новости
Итоги Международной конференции по безопасности платежных систем PCI DSS Russia 2011
15 марта в Москве в гостинице «Золотое кольцо» прошла Вторая Международная конференция по безопасности платежных систем PCI DSS Russia 2011. Данная конференция известна участникам индустрии платежных карт начиная с 2010 года, когда она стала уникальной площадкой для обмена накопленным опытом между участниками индустрии платежных карт - среди международных платежных систем, консультантов в области PCI DSS и представителей банковского сектора. Конференция была организована компанией Digital Security, Ассоциацией Российских членов Европей и Сообществом профессионалов PCIDSS.RU при поддержке Международных платежных систем Visa и MasterCard, представители которых выступили с докладами об изменениях в их программах и ответили на вопросы участников конференции. Нельзя не отметить повышенный интерес к конференции по сравнению с прошлым годом, обусловленный популяризацией стандарта среди участников рынка, четкой позицией регуляторов в...
09.12.2010 Мероприятия
PCI DSS Russia 2011 – Вторая Международная конференция по безопасности платежных систем
15 марта 2010 г. в Москве в гостинице «Золотое кольцо» состоится Вторая Международная конференция по безопасности платежных систем – PCI DSS Russia 2011, основная задача которой – обсуждение наиболее актуальных вопросов внедрения стандартов PCI и PA-DSS, СТО БР ИББС, безопасности систем ДБО в среде организаций, формирующих рынок платежных услуг, в России и странах СНГ. Организаторами конференции традиционно выступают Digital Security, Ассоциация Российских Членов Европей (АРЧЕ) и Сообщество профессионалов PCIDSS.RU Конференция получила официальную поддержку международной платежной системы MasterCard, представители которой совместно с представителями Visa принимают активное участие в мероприятии, выступая с докладами и участвуя в обсуждениях. В рамках конференции будут представлены доклады представителей Международных платежных систем, PCI и PA-QSA аудиторов Сообщества PCIDSS.RU, исследователей DSecRG, а также ведущих российских...
29.10.2010 Новости
Digital Security: Заботясь о безопасности, система Wellpay! подает отличный пример другим игрокам рынка электронных платежей
Компания Digital Security завершила проект по комплексному аудиту информационной безопасности системы электронных платежей Wellpay! Система Wellpay! позволяет совершать платежи через Интернет в пользу любых поставщиков товаров и услуг на всей территории России. Возможность оплаты через Интернет имеет большое количество преимуществ, таких как экономия времени, удобство работы, высокая скорость обработки платежей. Но наряду с удобством использования электронных денег важно обеспечить информационную безопасность подобной системы платежей и, тем самым, финансовую безопасность пользователя. В процессе работы аудиторами Digital Security был проведен комплексный аудит веб-сайта http://www.wellpay.ru и системы электронных платежей Wellpay! с применением методик активного аудита, который дал возможность выявить все возможные уязвимости и позволил Wellpay! получить детальные рекомендации аудиторов Digital Security для повышения текущего уровня...
24.09.2010 Новости
Завершился семинар компании Digital Security, посвященный безопасности платежных приложений
14 сентября в Москве состоялся семинар «Безопасность платежных приложений: стандарт PA-DSS», который проводили компания Digital Security и Ассоциация Российских членов Европей совместно с Сообществом PCIDSS.RU. Основной целью мероприятия было распространение знаний о стандарте PA-DSS и безопасности платежных приложений. Ведущими семинара традиционно выступили Илья Медведовский (Digital Security) и Евгений Балезин (АРЧЕ). Семинар посетили представители более чем 50 организаций, среди которых присутствовали представители топ-менеджмента и технических специалистов банков и компаний-разработчиков платежных приложений. Мероприятие прошло при информационной поддержке журнала «ПЛАС», «Аналитического банковского журнала», а также «Information Security», «Финансы и кредит», «NBJ», «Системный администратор». Темы докладов, прозвучавших на семинаре, касались основных вопросов, которые зачастую возникают у компаний при подготовке и прохождении...
15.09.2010 Новости
Компания MOBI.Деньги успешно прошла сертификацию по стандарту PCI DSS
10 сентября 2010 года состоялось торжественное вручение сертификата соответствия специалистам компании MOBI.Деньги, по праву заслужившим столь высокую оценку своей работы по обеспечению безопасности обрабатываемых данных о держателях карт. В течение восьми месяцев компания прошла путь от предварительной оценки соответствия платежных систем компании требованиям PCI DSS до успешного прохождения сертификационного аудита. В ходе выполнения работ осуществлялась консультационная поддержка проекта специалистами Digital Security, начавшаяся с разработки рекомендаций по повышению защищенности платежной инфраструктуры и продолжавшаяся до полной готовности компании к сертификации. Добросовестное выполнение запланированных мероприятий позволило компании MOBI.Деньги с успехом пройти необходимые испытания на прочность – тест на проникновение, внешнее сканирование и, конечно же, сертификационный аудит на соответствие PCI DSS. Сергей Шустиков...
29.08.2010 Новости
Мероприятия по информационной безопасности в рамках выставки-конференции «Инфобезопасность 2010»
5-7 октября 2010 г. в Москве в Экспоцентре на Красной Пресне пройдет 7-ая Международная специализированная выставка-конференция по информационной безопасности «INFOBEZ-EXPO/ИнфоБезопасность». Компания Digital Security выступает официальным партнером конференции, а также совместно с Сообществом PCIDSS.RU и исследовательским центром компании DSec Research Group приглашает посетить следующие мероприятия: 5 октября 2010г. «Транспортный день» • Круглый стол «Тесты на проникновение с точки зрения бизнеса» Круглый стол посвящен обсуждению особенностей проведения тестов на проникновение не только с точки зрения аудитора, но и сточки зрения заказчика. Будут рассмотрены такие аспекты, как эволюция тестов на проникновение, их необходимость для бизнеса, а также особенности отношений заказчика и аудитора при проведении подобных работ в области ИБ. 6 октября 2010г. «Банковский день» • Круглый стол «Проблемы систем ДБО» Илья Медведовский, директор...
25.08.2010 Новости
Компания Digital Security завершила проект по подготовке и сертификации компании Uniteller по стандарту PCI DSS
Компания Uniteller успешно прошла все этапы по приведению своей информационной системы в соответствие требованиям стандарта безопасности данных индустрии платежных карт PCI DSS. В рамках проекта были реализованы следующие этапы: * предварительный аудит на соответствие уровня защищенности информационной инфраструктуры требованиям стандарта PCI DSS; * разработка рекомендаций по приведению инфраструктуры в соответствие стандарту; * рецензирование нормативной документации, необходимой в рамках требований стандарта; * проведение ASV-сканирования, внешнего и внутреннего тестов на проникновение; * итоговый сертификационный аудит. Результатом совместной работы Digital Security и Uniteller стала подготовленная и сертифицированная по стандарту PCI DSS информационная инфраструктура. "Мы рады тому, что компания Uniteller выбрала нас в качестве своего консультанта и аудитора. Совместными усилиями наших аудиторов и специалистов Uniteller была...
16.08.2010 Новости
Компания Digital Security завершила проект по аудиту процессингового центра PayOnline System на соответствие требованиям стандарта PCI DSS
Компания PayOnline System в этом году повторно подтвердила свой статус соответствия требованиям стандарта безопасности данных индустрии платежных карт (PCI DSS). В качестве партнера по проведению сертификационного аудита была выбрана компания Digital Security, обладающая статусом QSA (Qualified Security Assessor) и богатым опытом проведения подобных работ. Успешно пройдя все этапы сертификационной проверки, аудит завершился выдачей сертификата соответствия от Digital Security и отправкой аудиторских заключений в международные платежные системы Visa и MasterCard. «В компании PayOnline System налажены процессы обеспечения информационной безопасности, поддерживающие высокий уровень защищенности данных о держателях платежных карт. Результат, который продемонстрировали профессионалы PayOnline System, мы отмечаем выдачей Сертификата об успешно пройденном аудите», заявил Сергей Шустиков, руководитель направления менеджмента информационной...
05.08.2009 Новости
Ассоциация Российских членов Европей вступает в состав учредителей Сообщества профессионалов PCI DSS – PCIDSS.RU
Ассоциация Российских членов Европей (АРЧЕ) и Digital Security подписали Меморандум о взаимодействии в области внедрения стандарта безопасности PCI DSS на рынке платёжной индустрии России и стран СНГ и вступлении в состав учредителей Сообщества PCIDSS.RU. Целью данного шага является продвижение и внедрение в среде организаций, формирующих индустрию платёжных карт, стандарта PCI DSS, как одного из способов повышения общей безопасности использования банковских карт. Сообщество PCIDSS.RU - некоммерческая организация, целями которой являются сбор, накопление и обобщение информации о стандарте, обмен опытом между специалистами, внедрение и продвижение стандарта PCI DSS. Вступление в Сообщество осуществляется путем предоставления соответствующей заявки в адрес учредителей и открыто для всех организаций-участников индустрии платежных карт: международных платежных систем, ассоциаций, банков, поставщиков услуг, торгово-сервисных...
24.06.2009 Новости
Digital Security представляет PCIDSS.RU - сообщество профессионалов в области стандарта PCI DSS
Компания Digital Security запускает новый портал для обмена опытом в области PCI DSS Compliance Management - PCIDSS.RU. Сергей Шустиков, ведущий QSA-аудитор Digital Security: "Мы давно работаем в области оказания консалтинговых услуг по стандарту PCI DSS. Это и работы по подготовке к сертификации, ежеквартальные сканировния и тесты на проникновение, и непосредственно, сертификационный аудит. На разных этапах мы регулярно сталкиваемся с тем, что даже у самых опытных специалистов в области безопасности платежных карт возникает множество вопросов, связанных с PCI DSS Compliance. По нашему опыту лучший способ получить ответы на все вопросы - обсудить их со специалистами и коллегами. Именно обмен опытом в области соответствия стандарту - основная цель PCIDSS.RU". На портале можно найти информацию о стандарте, различные обзоры, статьи и иные материалы, подготовленные профессионалами в области PCI DSS и обсудить всевозможные...