Поиск
Показаны результаты для тегов 'соответствие'.
Найдено: 3 результата
-
«Инфосистемы Джет» сообщила об успешном завершении ресертификации МТС на соответствие требованиям международного стандарта по защите информации в индустрии платежных карт PCI DSS 3.2. Проект по ресертификации затронул все системы и процессы оператора связи, обеспечивающие безопасность хранения, обработки и передачи данных платежных карт. Партнером по проекту была выбрана компания «Инфосистемы Джет», обладающая статусами Qualified Security Assessor (QSA) и Approved Scanning Vendor (ASV) и являющаяся лицензированным аудитором по сертификации на соответствие всем требованиям международного стандарта. Компания МТС предоставляет абонентам сервисы приема платежей с использованием платежных карт с 2008 г. Кроме того, она оказывает услуги центра обработки данных, в том числе для размещения оборудования, отвественного за обработку данных платежных карт. Это требует ежегодного прохождения процедуры аудита и сертификации ИТ-инфраструкутры на соотвестие требованиям стандарта PCI DSS. В рамках подготовки к сертификации эксперты компании «Инфосистемы Джет» провели предварительный анализ архитектуры инфраструктурных решений, внедряемых оператором для обеспечения обработки данных платежных карт, и сформировали рекомендации по их корректному встраиванию в существующую ИТ-инфраструктуру. Затем был проведен анализ итогового решения и даны рекомендации по настройке средств безопасности с учетом изменений в инфраструктуре заказчика. Для проверки соответствия требованиям безопасности осуществлено сканирование на предмет уязвимостей и серия тестов на проникновение. После этого проведен сертификационный аудит. «Мы стремимся предоставить абонентам максимум возможностей по использованию финансовых услуг и платежных инструментов, и обеспечение безопасности платежных операций – одна из наших приоритетных целей», – сказал директор департамента финансовых технологий МТС Андрей Макаров. – Компания «Инфосистемы Джет» хорошо понимает специфику нашего бизнеса, к тому же зарекомендовала себя как опытный консультант по PCI DSS. Поэтому именно их мы выбрали партнером по данному проекту». «Ресертификация подтвердила соблюдение компанией МТС требований PCI DSS с учетом уточнений и дополнений, появившихся в обновленной версии стандарта, а также надежность применяемых оператором методов обеспечения безопасности действий клиентов. Соответствие всем требованиям демонстрирует приверженность компании информационной безопасности на всех уровнях», - отметил Алексей Гришин, директор центра информационной безопасности компании «Инфосистемы Джет». Результаты аудита были одобрены международными платежными системами Visa и Mastercard, а компании МТС выдан сертификат о полном соответствии стандарту.
-
- мтс
- подтвердила
-
(и ещё 5 )
C тегом:
-
Учредительные документы российской радиостанции "Эхо Москвы" приведены в полное соответствие с требованиями российских законов, заявил руководитель Роскомнадзора Александр Жаров во время итогового заседания коллегии ведомства. Роскомнадзор ранее направлял в адрес "Эха Москвы" письмо о нарушении закона "О СМИ" в части структуры собственности юрлица, 15 февраля радиостанция могла прекратить вещание. Главред радиостанции Алексей Венедиктов пояснял, что претензии "заключаются в новой трактовке закона" об ограничении 20% максимальной доли иностранных акционеров в капитале российских СМИ. Доля акций "Эха Москвы", принадлежащая американской компании EM-Holding, в декабре 2015 года уменьшилась с 34 до 19,92%. В марте Венедиктов заявил, что американские акционеры согласились выйти из учредителей "Эха Москвы", а собственник радио стал на 100% российской компанией. "Недавняя резонансная ситуация со структурой учредителей "Эха Москвы" благополучно разрешилась буквально на прошлой неделе. В тесном взаимодействии с генеральным директором, главным редактором и юридической службой "Эха Москвы" учредительные документы одной из заметных российских радиостанций были приведены в полное соответствие требованиям закона", — сказал Жаров. Жаров напомнил, что для обеспечения национальных интересов России в последние годы принят ряд законов, контроль за исполнением которых возложен на Роскомнадзор. "В числе законодательных новаций — ограничение участия иностранных граждан и компаний в капитале российских СМИ и обязанность редакций уведомлять государство об иностранном финансировании. На момент принятия закона в России насчитывалось около тысячи СМИ, которые имели в своем уставном капитале иностранное участие. В течение года абсолютному большинству СМИ удалось провести реорганизацию. Нам не известен ни один случай, когда крупное СМИ заявило о том, что уходит с рынка из-за того, что не желает соответствовать нормам этого закона", — отметил он. Как добавил Жаров, все возникающие проблемы Роскомнадзор всегда решал в тесном рабочем контакте с редакциями, шел навстречу СМИ и проводил оперативные консультации.
-
Компания Selectel, российский провайдер облачных и хостинговых сервисов (IaaS), подтвердила соответствие своих дата-центров стандарту PCI DSS. Ежегодный аудит провела немецкая компания SRC Security Research and Consulting GmbH, сообщили в Selectel. Стандарт PCI DSS задает требования к обработке и хранению персональных данных держателей платежных карт. Он разработан платежными системами Visa, MasterCard, American Express, JCB и Discover. Наличие у дата-центров сертификата PCI DSS говорит о возможности предоставить клиентам безопасную среду для хранения конфиденциальной информации. «Приватность информационных систем становится для бизнеса жизненно важным фактором. Поэтому обеспечение безопасности данных клиентов на всех уровнях — в числе наших приоритетов. Независимая экспертиза подтвердила, что мы реализовали в дата-центрах всестороннюю систему защиты конфиденциальной информации. Это дополнительно повышает доверие к бренду Selectel со стороны российских и международных компаний», — заявил Евгений Батлер, заместитель генерального Selectel по финансовым и операционным вопросам. Selectel сертифицировал свои дата-центры по стандарту PCI DSS в 2015 г. В этом году эксперты независимого аудитора SRC Security подтвердили, что провайдер продолжает эксплуатировать инфраструктуру согласно всем заданным нормам и правилам. Решение было вынесено на основании оценки систем физической и информационной безопасности, управления доступом к сети и мониторинга, а также аппаратного обеспечения дата-центров.
-
- selectel
- подтвердила
-
(и ещё 6 )
C тегом: