Контакты
Подписка
МЕНЮ
Контакты
Подписка

Digital Security приняла участие в Межбанковской конференции, посвященной PCI и PA-DSS

Digital Security приняла участие в Межбанковской конференции, посвященной PCI и PA-DSS

Digital Security приняла участие в Межбанковской конференции, посвященной PCI и PA-DSS


04.07.2011



16 июня в Москве, в выставочном центре "ИнфоПространство" состоялась Межбанковская конференция "Вопросы применения и соответствия стандартам PCIDSS / PADSS". Прошедший форум также называют летней сессией ежегодной Межбанковской конференции "Информационная безопасность банков".

Организаторами выступили Ассоциация Российских Банков и Сообщество пользователей стандартов Банка России - ABISS при официальной поддержке Банка России.

В конференции приняли участие более двухсот руководителей и ведущих сотрудников банков и кредитных организаций, специалистов по информационной безопасности, служб внутреннего контроля, риск-менеджеров, внутренних и внешних аудиторов IT-технологий и информационной безопасности, руководители процессинговых центров и эмитентов пластиковых карт.VIP-участниками стали представители ведущих российских отраслевых регуляторов, а также международной организации PCISecurityStandardsCouncil.

В ходе мероприятия обсуждались области применения стандартов PCIDSS / PADSS, внедрения и соответствия их требованиям, вопросы взаимодействия банков-эмитентов, эквайеров, мерчантов и процессинговых центров. Также была затронута тема аудита соответствия стандартам PCIDSS / PADSS, контроля качества предоставляемых услуг и обучения QSA, прохождения сертификационного аудита и процедуры получения сертификата соответствия (Visa, MasterCard).

Центральным вопросом дискуссии стали перспективы интеграции требований стандарта PCIDSS в состав Комплекса БР ИББС - Стандарта Банка России по информационной безопасности. Проанализировав трудности этого процесса, участники конференции сошлись во мнении об оптимальности такого решения.

Digital Security и Сообщество PCIDSS.RU традиционно приняли участие в конференции.Алексей Синцов, ведущий аудитор по ИБ Digital Security, выступил с докладом "Аудит безопасности платежного приложения", продемонстрировав процесс проведения аудита и примеры использования как автоматизированных средств поиска уязвимостей, так и примеры нахождения специфических уязвимостей вручную; описание типичных ошибок в программном обеспечении, таких как межсайтовый скриптинг и инъекция SQL запросов в СУБД; примеры ошибок в логике и архитектуре системы, приводящие к её компрометации.

Все материалы конференции доступны по адресу.

ITSec.ru по материалам компании Digital Security