home.social

#pci_dss — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #pci_dss, aggregated by home.social.

  1. Карты, деньги, облака

    Для B2C-сектора возможность принять оплату картой через терминал либо онлайн — уже давно базовый минимум. Поскольку финансовая сфера очень требовательна к безопасности данных, когда-то международная организация, в которую вошли крупнейшие платежные системы (MasterCard, Visa и ряд других), систематизировала все эти требования в виде международного стандарта PCI DSS. Существует расхожее мнение, что бизнесу достаточно делегировать функцию приема платежей подрядчикам: онлайн-кассам, облачному провайдеру и т.д., и это автоматически избавляет от лишней ответственности и снимает все обязанности. Давайте разберемся, всегда ли это так на самом деле, и кто за что отвечает?

    habr.com/ru/companies/cloud_ru

    #pci_dss #платежи #платежная_система #сертификаты #облачные_услуги #облачные_сервисы #ответственность

  2. Карты, деньги, облака

    Для B2C-сектора возможность принять оплату картой через терминал либо онлайн — уже давно базовый минимум. Поскольку финансовая сфера очень требовательна к безопасности данных, когда-то международная организация, в которую вошли крупнейшие платежные системы (MasterCard, Visa и ряд других), систематизировала все эти требования в виде международного стандарта PCI DSS. Существует расхожее мнение, что бизнесу достаточно делегировать функцию приема платежей подрядчикам: онлайн-кассам, облачному провайдеру и т.д., и это автоматически избавляет от лишней ответственности и снимает все обязанности. Давайте разберемся, всегда ли это так на самом деле, и кто за что отвечает?

    habr.com/ru/companies/cloud_ru

    #pci_dss #платежи #платежная_система #сертификаты #облачные_услуги #облачные_сервисы #ответственность

  3. Карты, деньги, облака

    Для B2C-сектора возможность принять оплату картой через терминал либо онлайн — уже давно базовый минимум. Поскольку финансовая сфера очень требовательна к безопасности данных, когда-то международная организация, в которую вошли крупнейшие платежные системы (MasterCard, Visa и ряд других), систематизировала все эти требования в виде международного стандарта PCI DSS. Существует расхожее мнение, что бизнесу достаточно делегировать функцию приема платежей подрядчикам: онлайн-кассам, облачному провайдеру и т.д., и это автоматически избавляет от лишней ответственности и снимает все обязанности. Давайте разберемся, всегда ли это так на самом деле, и кто за что отвечает?

    habr.com/ru/companies/cloud_ru

    #pci_dss #платежи #платежная_система #сертификаты #облачные_услуги #облачные_сервисы #ответственность

  4. Хранение классифицированных данных

    Всем привет! У меня есть публичный проект Архитектурные Этюды , в котором мы сообществом решаем реальные архитектурные задачи. Подумал сделать цикл статей, в котором представить анализ представленных проблем с учетом обсуждений участников и показать как могут выглядеть решения при всестороннем архитектурном рассмотреи. Первым кейсом выбрал «Хранение классифицированных данных», он не сложный, для многих – актуальный, поэтому выбор пал на него.

    habr.com/ru/articles/1022584/

    #Архитектура #шифрование_данных #безопасность_данных #pci_dss #hsm

  5. Хранение классифицированных данных

    Всем привет! У меня есть публичный проект Архитектурные Этюды , в котором мы сообществом решаем реальные архитектурные задачи. Подумал сделать цикл статей, в котором представить анализ представленных проблем с учетом обсуждений участников и показать как могут выглядеть решения при всестороннем архитектурном рассмотреи. Первым кейсом выбрал «Хранение классифицированных данных», он не сложный, для многих – актуальный, поэтому выбор пал на него.

    habr.com/ru/articles/1022584/

    #Архитектура #шифрование_данных #безопасность_данных #pci_dss #hsm

  6. Хранение классифицированных данных

    Всем привет! У меня есть публичный проект Архитектурные Этюды , в котором мы сообществом решаем реальные архитектурные задачи. Подумал сделать цикл статей, в котором представить анализ представленных проблем с учетом обсуждений участников и показать как могут выглядеть решения при всестороннем архитектурном рассмотреи. Первым кейсом выбрал «Хранение классифицированных данных», он не сложный, для многих – актуальный, поэтому выбор пал на него.

    habr.com/ru/articles/1022584/

    #Архитектура #шифрование_данных #безопасность_данных #pci_dss #hsm

  7. Страшно, когда не видно: аудит сетевых устройств

    Представьте, что вы не знаете, какие устройства подключены к вашей сети, как они настроены и что там происходит. Страшно? Ещё бы! Многие компании как раз так и живут — не уделяют внимания аудиту сетевого оборудования. А зря. Без такой инвентаризации невозможно ни нормально управлять ИТ-инфраструктурой, ни защититься от угроз. Мы наблюдаем в инфраструктуре клиентов это так часто, что поняли – нужно выдать базу. Мы – это руководитель практики развития MaxPatrol Carbon Константин Маньяков и эксперт центра безопасности (PT ESC) Данил Зарипов, и в этой статье мы будем разбираться в ключевых аспектах аудита сетевых устройств, его роли в построении эффективного управления активами и повышении уровня защищенности ИТ-инфраструктуры.

    habr.com/ru/companies/pt/artic

    #maxpatrol_carbon #ptesc #pci_dss #cdp #lldp #mitm #arpspoofing #edr #bgp #nat

  8. Страшно, когда не видно: аудит сетевых устройств

    Представьте, что вы не знаете, какие устройства подключены к вашей сети, как они настроены и что там происходит. Страшно? Ещё бы! Многие компании как раз так и живут — не уделяют внимания аудиту сетевого оборудования. А зря. Без такой инвентаризации невозможно ни нормально управлять ИТ-инфраструктурой, ни защититься от угроз. Мы наблюдаем в инфраструктуре клиентов это так часто, что поняли – нужно выдать базу. Мы – это руководитель практики развития MaxPatrol Carbon Константин Маньяков и эксперт центра безопасности (PT ESC) Данил Зарипов, и в этой статье мы будем разбираться в ключевых аспектах аудита сетевых устройств, его роли в построении эффективного управления активами и повышении уровня защищенности ИТ-инфраструктуры.

    habr.com/ru/companies/pt/artic

    #maxpatrol_carbon #ptesc #pci_dss #cdp #lldp #mitm #arpspoofing #edr #bgp #nat

  9. Страшно, когда не видно: аудит сетевых устройств

    Представьте, что вы не знаете, какие устройства подключены к вашей сети, как они настроены и что там происходит. Страшно? Ещё бы! Многие компании как раз так и живут — не уделяют внимания аудиту сетевого оборудования. А зря. Без такой инвентаризации невозможно ни нормально управлять ИТ-инфраструктурой, ни защититься от угроз. Мы наблюдаем в инфраструктуре клиентов это так часто, что поняли – нужно выдать базу. Мы – это руководитель практики развития MaxPatrol Carbon Константин Маньяков и эксперт центра безопасности (PT ESC) Данил Зарипов, и в этой статье мы будем разбираться в ключевых аспектах аудита сетевых устройств, его роли в построении эффективного управления активами и повышении уровня защищенности ИТ-инфраструктуры.

    habr.com/ru/companies/pt/artic

    #maxpatrol_carbon #ptesc #pci_dss #cdp #lldp #mitm #arpspoofing #edr #bgp #nat

  10. Как уронить и поднять сервис безопасности платежей за одну ночь

    Привет, Хабр! На связи Антон Семенов. Я руковожу группой электронных платежей и систем клиентского сервиса АШАН ТЕХ. АШАН ТЕХ — ИТ-компания торговой сети «АШАН Ритейл Россия». Наша главная задача — поддерживать цифровую трансформацию и реализацию ключевых бизнес-задач ритейлера. Сегодня расскажу вам, как за одну ночь мы успели уронить и починить нашу платёжную страницу на сайте и в мобильном приложении, проведя миграцию в ускоренном режиме.

    habr.com/ru/specials/882650/

    #3D_Secure #3ds #ecommerce #ритейл #платёжные_системы #платежные_карты #безопасность #аутентификация #pci_dss #ашан_тех

  11. Как уронить и поднять сервис безопасности платежей за одну ночь

    Привет, Хабр! На связи Антон Семенов. Я руковожу группой электронных платежей и систем клиентского сервиса АШАН ТЕХ. АШАН ТЕХ — ИТ-компания торговой сети «АШАН Ритейл Россия». Наша главная задача — поддерживать цифровую трансформацию и реализацию ключевых бизнес-задач ритейлера. Сегодня расскажу вам, как за одну ночь мы успели уронить и починить нашу платёжную страницу на сайте и в мобильном приложении, проведя миграцию в ускоренном режиме.

    habr.com/ru/specials/882650/

    #3D_Secure #3ds #ecommerce #ритейл #платёжные_системы #платежные_карты #безопасность #аутентификация #pci_dss #ашан_тех

  12. Как уронить и поднять сервис безопасности платежей за одну ночь

    Привет, Хабр! На связи Антон Семенов. Я руковожу группой электронных платежей и систем клиентского сервиса АШАН ТЕХ. АШАН ТЕХ — ИТ-компания торговой сети «АШАН Ритейл Россия». Наша главная задача — поддерживать цифровую трансформацию и реализацию ключевых бизнес-задач ритейлера. Сегодня расскажу вам, как за одну ночь мы успели уронить и починить нашу платёжную страницу на сайте и в мобильном приложении, проведя миграцию в ускоренном режиме.

    habr.com/ru/specials/882650/

    #3D_Secure #3ds #ecommerce #ритейл #платёжные_системы #платежные_карты #безопасность #аутентификация #pci_dss #ашан_тех