Информзащита объявляет о получении статуса PA-QSA

Информзащита объявляет о получении статуса PA-QSA

В сентябре 2009 года Совет по безопасности PCI (PCI SSC) присвоил статус PA-QSA (Payment Application Qualified Security Assessor) компании «Информзащита», которая стала первой российской компанией получившей право проводить аудит платежных приложений на соответствие требованиям стандарта PA-DSS.


PA-DSS (Payment Application Data Security Standard) — стандарт безопасности платежных приложений, направленный на поддержку выполнения требований стандарта PCI DSS. По требованиям международных платежных систем все приложения участвующие в обработке транзакций авторизации или проведения расчетов по пластиковым картам (authorization or clearing/settlement) должны быть сертифицированы по стандарту PA-DSS. 

14 июня 2009 года международная платежная система Visa Inc. опубликовала обязательные к выполнению сроки по завершению перехода на использование сертифицированных приложений для всех регионов, в том числе для стран CEMEA (http://corporate.visa.com/md/nr/press931.jsp). 
С 1 июля 2010 года, все банки при подключении новых мерчантов должны убедиться в том, что мерчанты используют соответствующие приложения, сертифицированные по стандарту PA-DSS. К 12 июля 2012 года уже все подключенные участники платежей должны будут использовать сертифицированные по PA-DSS приложения.

Максим Эмм, директора департамента аудита компании «Информзащита» прокомментировал данную новость: «Теперь наши клиенты и партнеры, которые являются разработчиками программного обеспечения для обработки платежей, смогут получить услугу по приведению своих приложений к соответствию требованиям стандарта PA-DSS в России. Это, несомненно, будет проще и удобнее — ведь раньше для сертификации приложений нужно было прибегать к помощи сертификационных лабораторий из США и Европы. Также использование сертифицированных на соответствие PA-DSS приложений сделает возможным для многих членов международных платежных систем достижение соответствия требованиям стандарта PCI DSS, крайний срок соответствия по которому сентябрь 2010 года».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

VK Workspace заблокировала 421 млн спам- и фишинговых писем за III квартал

В третьем квартале 2025 года корпоративная платформа VK Workspace предотвратила рассылку 421 миллиона спам- и фишинговых писем, направленных на компании. Благодаря этому удалось избежать кражи данных и заражения устройств вредоносными программами.

Как уточнили в компании, основную часть заблокированных сообщений составляли массовые рекламные рассылки, однако среди них было и множество фишинговых писем, имитирующих переписку с реальными организациями — в частности, логистическими компаниями, а также популярными брендами и госуслугами.

«Решения VK Workspace и Почты Mail остановили более 7,6 миллиарда спам-сообщений в третьем квартале 2025 года, направленных как на бизнес, так и на пользователей. Поэтому использование почты с продвинутой защитой от спама и фишинга становится особенно важным», — рассказал директор по информационной безопасности VK Tech Анатолий Тутынин.

По его словам, защита от фишинга и вредоносных писем в VK Workspace основана на машинном обучении и репутационных системах, которые анализируют домены отправителей. Кроме того, используется оптическое распознавание символов (OCR) — оно помогает выявлять спам, замаскированный под изображения.

В компании отмечают, что благодаря такому подходу система точнее определяет потенциальные угрозы и снижает риск того, что вредоносные письма дойдут до сотрудников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru