#pci_dss — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #pci_dss, aggregated by home.social.
-
Карты, деньги, облака
Для B2C-сектора возможность принять оплату картой через терминал либо онлайн — уже давно базовый минимум. Поскольку финансовая сфера очень требовательна к безопасности данных, когда-то международная организация, в которую вошли крупнейшие платежные системы (MasterCard, Visa и ряд других), систематизировала все эти требования в виде международного стандарта PCI DSS. Существует расхожее мнение, что бизнесу достаточно делегировать функцию приема платежей подрядчикам: онлайн-кассам, облачному провайдеру и т.д., и это автоматически избавляет от лишней ответственности и снимает все обязанности. Давайте разберемся, всегда ли это так на самом деле, и кто за что отвечает?
https://habr.com/ru/companies/cloud_ru/articles/1048526/
#pci_dss #платежи #платежная_система #сертификаты #облачные_услуги #облачные_сервисы #ответственность
-
Карты, деньги, облака
Для B2C-сектора возможность принять оплату картой через терминал либо онлайн — уже давно базовый минимум. Поскольку финансовая сфера очень требовательна к безопасности данных, когда-то международная организация, в которую вошли крупнейшие платежные системы (MasterCard, Visa и ряд других), систематизировала все эти требования в виде международного стандарта PCI DSS. Существует расхожее мнение, что бизнесу достаточно делегировать функцию приема платежей подрядчикам: онлайн-кассам, облачному провайдеру и т.д., и это автоматически избавляет от лишней ответственности и снимает все обязанности. Давайте разберемся, всегда ли это так на самом деле, и кто за что отвечает?
https://habr.com/ru/companies/cloud_ru/articles/1048526/
#pci_dss #платежи #платежная_система #сертификаты #облачные_услуги #облачные_сервисы #ответственность
-
Карты, деньги, облака
Для B2C-сектора возможность принять оплату картой через терминал либо онлайн — уже давно базовый минимум. Поскольку финансовая сфера очень требовательна к безопасности данных, когда-то международная организация, в которую вошли крупнейшие платежные системы (MasterCard, Visa и ряд других), систематизировала все эти требования в виде международного стандарта PCI DSS. Существует расхожее мнение, что бизнесу достаточно делегировать функцию приема платежей подрядчикам: онлайн-кассам, облачному провайдеру и т.д., и это автоматически избавляет от лишней ответственности и снимает все обязанности. Давайте разберемся, всегда ли это так на самом деле, и кто за что отвечает?
https://habr.com/ru/companies/cloud_ru/articles/1048526/
#pci_dss #платежи #платежная_система #сертификаты #облачные_услуги #облачные_сервисы #ответственность
-
Хранение классифицированных данных
Всем привет! У меня есть публичный проект Архитектурные Этюды , в котором мы сообществом решаем реальные архитектурные задачи. Подумал сделать цикл статей, в котором представить анализ представленных проблем с учетом обсуждений участников и показать как могут выглядеть решения при всестороннем архитектурном рассмотреи. Первым кейсом выбрал «Хранение классифицированных данных», он не сложный, для многих – актуальный, поэтому выбор пал на него.
https://habr.com/ru/articles/1022584/
#Архитектура #шифрование_данных #безопасность_данных #pci_dss #hsm
-
Хранение классифицированных данных
Всем привет! У меня есть публичный проект Архитектурные Этюды , в котором мы сообществом решаем реальные архитектурные задачи. Подумал сделать цикл статей, в котором представить анализ представленных проблем с учетом обсуждений участников и показать как могут выглядеть решения при всестороннем архитектурном рассмотреи. Первым кейсом выбрал «Хранение классифицированных данных», он не сложный, для многих – актуальный, поэтому выбор пал на него.
https://habr.com/ru/articles/1022584/
#Архитектура #шифрование_данных #безопасность_данных #pci_dss #hsm
-
Хранение классифицированных данных
Всем привет! У меня есть публичный проект Архитектурные Этюды , в котором мы сообществом решаем реальные архитектурные задачи. Подумал сделать цикл статей, в котором представить анализ представленных проблем с учетом обсуждений участников и показать как могут выглядеть решения при всестороннем архитектурном рассмотреи. Первым кейсом выбрал «Хранение классифицированных данных», он не сложный, для многих – актуальный, поэтому выбор пал на него.
https://habr.com/ru/articles/1022584/
#Архитектура #шифрование_данных #безопасность_данных #pci_dss #hsm
-
Страшно, когда не видно: аудит сетевых устройств
Представьте, что вы не знаете, какие устройства подключены к вашей сети, как они настроены и что там происходит. Страшно? Ещё бы! Многие компании как раз так и живут — не уделяют внимания аудиту сетевого оборудования. А зря. Без такой инвентаризации невозможно ни нормально управлять ИТ-инфраструктурой, ни защититься от угроз. Мы наблюдаем в инфраструктуре клиентов это так часто, что поняли – нужно выдать базу. Мы – это руководитель практики развития MaxPatrol Carbon Константин Маньяков и эксперт центра безопасности (PT ESC) Данил Зарипов, и в этой статье мы будем разбираться в ключевых аспектах аудита сетевых устройств, его роли в построении эффективного управления активами и повышении уровня защищенности ИТ-инфраструктуры.
https://habr.com/ru/companies/pt/articles/1016806/
#maxpatrol_carbon #ptesc #pci_dss #cdp #lldp #mitm #arpspoofing #edr #bgp #nat
-
Страшно, когда не видно: аудит сетевых устройств
Представьте, что вы не знаете, какие устройства подключены к вашей сети, как они настроены и что там происходит. Страшно? Ещё бы! Многие компании как раз так и живут — не уделяют внимания аудиту сетевого оборудования. А зря. Без такой инвентаризации невозможно ни нормально управлять ИТ-инфраструктурой, ни защититься от угроз. Мы наблюдаем в инфраструктуре клиентов это так часто, что поняли – нужно выдать базу. Мы – это руководитель практики развития MaxPatrol Carbon Константин Маньяков и эксперт центра безопасности (PT ESC) Данил Зарипов, и в этой статье мы будем разбираться в ключевых аспектах аудита сетевых устройств, его роли в построении эффективного управления активами и повышении уровня защищенности ИТ-инфраструктуры.
https://habr.com/ru/companies/pt/articles/1016806/
#maxpatrol_carbon #ptesc #pci_dss #cdp #lldp #mitm #arpspoofing #edr #bgp #nat
-
Страшно, когда не видно: аудит сетевых устройств
Представьте, что вы не знаете, какие устройства подключены к вашей сети, как они настроены и что там происходит. Страшно? Ещё бы! Многие компании как раз так и живут — не уделяют внимания аудиту сетевого оборудования. А зря. Без такой инвентаризации невозможно ни нормально управлять ИТ-инфраструктурой, ни защититься от угроз. Мы наблюдаем в инфраструктуре клиентов это так часто, что поняли – нужно выдать базу. Мы – это руководитель практики развития MaxPatrol Carbon Константин Маньяков и эксперт центра безопасности (PT ESC) Данил Зарипов, и в этой статье мы будем разбираться в ключевых аспектах аудита сетевых устройств, его роли в построении эффективного управления активами и повышении уровня защищенности ИТ-инфраструктуры.
https://habr.com/ru/companies/pt/articles/1016806/
#maxpatrol_carbon #ptesc #pci_dss #cdp #lldp #mitm #arpspoofing #edr #bgp #nat
-
Как уронить и поднять сервис безопасности платежей за одну ночь
Привет, Хабр! На связи Антон Семенов. Я руковожу группой электронных платежей и систем клиентского сервиса АШАН ТЕХ. АШАН ТЕХ — ИТ-компания торговой сети «АШАН Ритейл Россия». Наша главная задача — поддерживать цифровую трансформацию и реализацию ключевых бизнес-задач ритейлера. Сегодня расскажу вам, как за одну ночь мы успели уронить и починить нашу платёжную страницу на сайте и в мобильном приложении, проведя миграцию в ускоренном режиме.
https://habr.com/ru/specials/882650/
#3D_Secure #3ds #ecommerce #ритейл #платёжные_системы #платежные_карты #безопасность #аутентификация #pci_dss #ашан_тех
-
Как уронить и поднять сервис безопасности платежей за одну ночь
Привет, Хабр! На связи Антон Семенов. Я руковожу группой электронных платежей и систем клиентского сервиса АШАН ТЕХ. АШАН ТЕХ — ИТ-компания торговой сети «АШАН Ритейл Россия». Наша главная задача — поддерживать цифровую трансформацию и реализацию ключевых бизнес-задач ритейлера. Сегодня расскажу вам, как за одну ночь мы успели уронить и починить нашу платёжную страницу на сайте и в мобильном приложении, проведя миграцию в ускоренном режиме.
https://habr.com/ru/specials/882650/
#3D_Secure #3ds #ecommerce #ритейл #платёжные_системы #платежные_карты #безопасность #аутентификация #pci_dss #ашан_тех
-
Как уронить и поднять сервис безопасности платежей за одну ночь
Привет, Хабр! На связи Антон Семенов. Я руковожу группой электронных платежей и систем клиентского сервиса АШАН ТЕХ. АШАН ТЕХ — ИТ-компания торговой сети «АШАН Ритейл Россия». Наша главная задача — поддерживать цифровую трансформацию и реализацию ключевых бизнес-задач ритейлера. Сегодня расскажу вам, как за одну ночь мы успели уронить и починить нашу платёжную страницу на сайте и в мобильном приложении, проведя миграцию в ускоренном режиме.
https://habr.com/ru/specials/882650/
#3D_Secure #3ds #ecommerce #ритейл #платёжные_системы #платежные_карты #безопасность #аутентификация #pci_dss #ашан_тех
-
AWS環境におけるPCI DSS v4.0 に対応したセキュリティ対策を考える
https://dev.classmethod.jp/articles/security-measures-for-pcidss-v4-0-in-aws/ -
『Welcome Fintech Community #1 〜各社の決済システムの裏側大解剖SP!〜』に参加してきた
https://dev.classmethod.jp/articles/welcome-fintech-community-1/