Законодательство
Назначен день Х, когда начнут штрафовать за несоответствие PCI DSS
615
Как-то все молчат про эту дату и я решил ее осветить 😉 День «Х», начиная с которого Visa начнет штрафовать тех, кто не соответствует стандарту PCI DSS. Касается он, разумеется, не всех, а тех, кто подключен к VisaNet напрямую. По информации из Visa, полученной в прошлую пятницу, момент истины настанет 1-го октября 2010 года. Именно […]
Бизнес без опасности
Законодательство
Применение DLP с точки зрения российского и международного законодательства
840
На конференции DLP Russia 2009 я выступаю с докладом «Российские и международные стандарты и нормативы в контексте DLP-решений». Презентацию выкладываю. DLP As Part Of Security Standards View more documents from lukatsky. ЗЫ. Опять же презентация сделана в русле уже не раз упомянутого курса по стандартам и законам в области информационной безопасности.
Бизнес без опасности
Стратегия
Оценка эффективности ИБ с помощью стандарта
1024
В курсе по измерению эффективности ИБ я рассматриваю множество различных методов оценки эффективности ИБ. Один из них — оценка на соответствие стандарту. В качестве примера рассматривается несколько принятых в России стандартов и один из них PCI DSS. Помимо достоинств у данного метода есть и несколько недостатков. Один их них —
Бизнес без опасности
Законодательство
Разъяснение требований по безопасности Wi-Fi в рамках PCI DSS
05
На сайте PCI Council размещены разъяснения по поводу беспроводных сетей, их защиты, контроля в рамках стандарта PCI DSS.
Бизнес без опасности
Стратегия
Архитектура безопасности банка
527
Совершенно забыл выложить эту презентацию, прочитанную в апреле. Посвящена она понятию «архитектура ИБ» применительно к банку или страховой компании. Finance Security Architecture View more presentations from lukatsky. ЗЫ. В основу этой презентации лег курс «Архитектура и стратегия информационной безопасности»
Бизнес без опасности
Разное
Новый портал по теме PCI DSS
813
Digital Security открыла портал «PCI DSS«, который должен стать площадкой для аккумулирования и обсуждения информации о стандарте, которая была бы интересна и полезна как тем, кто только начинает разбираться в его тонкостях, так и специалистам, имеющим большой опыт работы с PCI DSS. Портал включает в себя непосредственно информацию о стандарте
Бизнес без опасности
Законодательство
Будущее PCI DSS под вопросом?
168
На портале PCI Security за последнюю неделю было опубликовано пару интересных новостей, которые хорошо отражают процессы, происходящие на Западе по отношению к стандарту PCI DSS. Ситуация очень похожа на то, что у нас происходит с персданными. Есть закон, есть технические требования, есть наказания. Но, во-первых, инцидентов с нанесением реального ущерба
Бизнес без опасности
Разное
Информзащита запустила новый сайт по PCI DSS
37
Информзащита запустила новый сайт по PCI DSS. На портале представлены новости, статьи, мнения экспертов, документация на русском языке, касающиеся PCI DSS. Также в рамках портала функционирует форум, где можно обсудить с сертифицированными аудиторами (QSA) Информзащиты вопросы, связанные со стандартом и его требованиями.
Бизнес без опасности
Разное
PCI Council запускает новый ресурс для продвижения PCI DSS
014
PCI Council запускает новый ресурс для продвижения PCI DSS. Это Prioritized Approach framework, т.е. набор документов, инструментов, советов, рекомендаций, обучающих курсов, появившихся в результате работы QSA и ASV.
Бизнес без опасности
Законодательство
PCI DSS обновился
217
Итак прошло почти два года с выпуска PCI DSS 1.1 и вот настал очередной момент обновления. 1-го октября PCI Council выпустил версию PCI DSS 1.2. К сожалению каких-то серьезных отличий от предыдущей версии я не нашел — скорее косметические изменения, чем серьезные новшества. Об этом же говорит и версия стандарта. Описание всех изменений можно найти […
Бизнес без опасности