Привет, Хабр! В этой статье я приоткрою вам самое священное место в любом финтех учреждении - обработку данных платежных систем и особенности работы с CDE сегментом. Вопрос о безопасной передаче карточных данных часто возникает на собеседованиях для архитекторов и senior аналитиков, и он будет полезен не только тем, кто напрямую занимается подобными задачами, но и разработчикам, специалистам по информационной безопасности, а также менеджерам продуктов в финтехе. Читать далее
Недавно мы в ИТ-ГРАД успешно ресертифицировали облачную инфраструктуру на соответствие требованиям стандарта PCI DSS и получили сертификат PCI DSS Managed Service Provider, он означает, что мы можем оказывать услуги хостинга PCI DSS. Далее мы расскажем, что это такое, и познакомим вас с существующими видами сервиса: co-location, IaaS Basic, IaaS Advanced. Читать дальше →
Часть компаний, деятельность которых связана с обработкой данных платежных карт клиентов, прибегают к услуге PCI DSS хостинга. Это связано с тем, что удовлетворение требований стандарта к инфраструктуре является трудоемким процессом. Например, услугами PCI DSS хостинга пользуется…
5 февраля 2015 года, Москва – Главный процессинговый центр Сбербанка России успешно прошел сертификационный аудит на соответствие международному стандарту безопасности индустрии платежных карт PCI DSS. Аудит был проведен компанией «Информзащита». Сбербанк, являясь эмитентом и эквайером международных платежных систем VISA и MasterCard, а также эквайером American Express, подтвердил соответствие требованиям стандарта PCI DSS в форме сертификационного [...]