 |
«Информзащита» подтвердила статус Approved Scanning Vendor
Компания «Информзащита» в очередной раз подтвердила статус Approved Scanning Vendor (ASV), подтверждающий высокий уровень предоставления услуг по сканированию уязвимостей в соответствии с требованиями стандарта PCI DSS. «Информзащита» является одной из трех компаний на российском рынке, имеющей право осуществлять данный вид деятельности.
Все компании, на которые распространяются требования стандарта PCI DSS, должны ежеквартально проходить процедуру внешнего сканирования сети. Осуществлять подобные сканирования могут только сертифицированные организации, имеющие статус Approved Scanning Vendor (ASV). Данный статус присваивается по результатам выполнения всех требований программы PCI Approved Scanning Vendors Program Guide и Qualification Requirements for Approved Scanning Vendors, разработанных регулятором PCI Security Standards Council.
«Инфомзащита» уже десятый год подряд подтверждает статус ASV. При оказании услуг ASV-сканирования компания принимает активное участие в процессе устранения уязвимостей. Сертифицированные специалисты обладают многолетним опытом выстраивания процессов управления обеспечения информационной безопасности, в том числе процессов управления уязвимостями.
«Часто мы сталкиваемся с тем, что заказчик не может самостоятельно определить область проведения работ по ASV-сканированию, – рассказывает Никита Перевалов, старший аудитор отдела безопасности банковских систем компании «Информзащита». – В область работ ASV-сканирования должны входить не только публично доступные ресурсы, принимающие непосредственное участие в обработке данных платежных карт, но и ресурсы, подключенные к среде обработки данных платежных карт. В ходе работ мы также оказываем помощь в идентификации и анализе ложных срабатываний и при необходимости в подборе оптимальных мер защиты. Перед согласованием ложного срабатывания мы запрашиваем свидетельства у заказчика, подтверждающие, что выявленные уязвимости действительно являются ложными. При этом все собранные свидетельства, как и отчеты по результатам сканирования, безопасно хранятся как минимум в течение трёх лет».
Контактное лицо: Ирина Кудрявцева (написать письмо автору)
Компания: ЗАО НИП "ИНФОРМЗАЩИТА" (все новости этой организации)
Добавлен: 14:32, 17.12.2015
Количество просмотров: 824
| GMONIT отметили на карте CNews «Импортозамещение в банках — 2026», GMONIT, 00:43, 06.08.2026, Россия |
471 |
| Компания GMONIT вошла в число крупнейших поставщиков импортонезависимых ИТ-решений для финансового сектора, представленных на карте CNews «Импортозамещение в банках — 2026». Платформа наблюдаемости GMONIT по независимой оценке редакции CNews отмечена сразу в трех категориях: «Платформы для работы с данными», «Управление ИБ, мониторинг и реагирование» и «Онлайн-коммуникации: управление API». |
|
| «1С-Рарус» на 20% ускорил подготовку отчетности и расчет себестоимости в «Криогаз», 1С-Рарус, 00:33, 06.08.2026, Россия |
654 |
| Компания «Криогаз» совместно «1С‑Рарус» перевела регламентированный учет с «1С:Управление производственным предприятием» на «1С:Управление холдингом 8». Проект позволил вдвое сократить время для сведения данных за месяц и на 20% ускорить формирование отчетности. Обеспечен корректный расчет себестоимости продукции с учетом специфики энергозатратного производства. |
|
| UDV Group: кибератаки становятся доступнее для преступников и дороже для бизнеса, UDV Group, 00:29, 06.08.2026, Россия |
317 |
| Российский разработчик решений в области киберустойчивости UDV Group отмечает: снижение цены входа в киберпреступность повышает риски для компаний любого масштаба. Готовые инструменты, RaaS-платформы, фишинговые наборы и рынок первичного доступа увеличивают число атак, а для бизнеса последствия успешного инцидента выражаются в простое, выкупе, утечках и долгом восстановлении. |
|
| UDV Group: при Zero-Day компаниям нельзя просто ждать патча, UDV Group, 00:38, 06.08.2026, Россия |
516 |
| Российский разработчик решений в области киберустойчивости UDV Group предупреждает о рисках неизвестных уязвимостей для бизнеса. Эксперт компании Иван Бурмистров объяснил, как организациям действовать до выхода исправления, сохранить доказательства атаки и не вернуть злоумышленника в сеть вместе с восстановленной системой. |
|
|
 |