«Информзащита» подготовила еще одного заказчика к работе по стандарту PCI DSS

Логотип компании
10.03.2010
Им стала группа компаний СЭБ…

В среду, 10 февраля, компания «Информзащита» объявила о завершении проекта по подготовке и проведению сертификации Группа компаний СЭБ на соответствие требованиям международного стандарта безопасности платежных карт — PCI DSS* версии 1.2.

Напомним, до 30 сентября 2010 года все организациии и банки, работающие с платежной системой VISA должны пройти сертификацию на соответствие требованиям PCI DSS. К их числу относится и СЭБ, которая предоставляет своим клиентам сервис по оплате и доставке товаров фармацевтической и медицинской промышленности с использованием собственных интернет-магазинов, принимающих оплату картами МПС VISA и MasterCard.

В ходе названного проекта «Информзащита» провела обследование инфраструктуры компании, ASV сканирование, анализ защищенности ресурсов, анализ безопасности программного кода используемого приложения. Также сотрудники IT-компании проконсультировали работников СЭБ по вопросам применения требований PCI DSS. При этом «Информзащита» отмечает, что в ходе проекты были выявлены несоответствия требованиям стандарта PCI DSS, которые затем были устранены совместными усилиями. Завергшением все этого стал финальный аудит, по результатам которого группа компаний получила соответствующий сертификат.

*PCI DSS (Payment Card Industry Data Security Standard) - стандарт защиты информации в индустрии платежных карт представляет собой набор требований к безопасности данных держателей карт, разработанный международными платежными системами VISA, MasterCard, American Express, JCB, Discover.

Читайте также
Являясь частью искусственного интеллекта, машинное обучение (Machine Learning, ML) открывает все больше возможностей бизнесу. Его внедряют для трансформации процессов, развития транспорта, логистики, АПК и других отраслей, а экономический эффект применения ИИ составляет более триллиона рублей. Рассмотрим, какие прикладные задачи компаний решает ML, приведем примеры внедрения, поговорим про подход Retrieval-Augmented Generation (RAG) и дадим чек-лист качественной интеграции и использования ИИ в реальном секторе.