DataSpace1 успешно прошел сертификацию PCI DSS 3.1

DataSpace1 успешно прошел сертификацию PCI DSS 3.1

DataSpace1 успешно прошел сертификацию PCI DSS 3.1

Компания DataSpace, поставщик услуг центров обработки данных премиум-класса на рынке России, прошла сертификацию на соответствие стандарту безопасности данных индустрии платёжных карт (PCI DSS v.3.1), разработанному Советом по стандартам безопасности индустрии платежных карт (PCI SSC), учреждённым международными платёжными системами.

Об этом сообщили в DataSpace. Как известно, действие этого стандарта распространяется на любые организации, обрабатывающие, передающие или хранящие данные о держателях платежных карт.

В 2015 г. московский центр обработки данных DataSpace1 впервые прошел сертификацию на соответствие требованиям стандарта PCI DSS и объявил о намерении присоединиться к программе ежегодной повторной сертификации. В 2016 г. тщательный аудит, проведенный экспертами компании «ДиалогНаука», подтвердил соответствие мер физической безопасности, политик контроля доступа и глубины архивов систем видеонаблюдения обновлённым требованиям стандарта PCI DSS версии 3.1, пишет cnews.ru.

«Наличие сертификата PCI DSS v.3.1. — один из важнейших факторов при выборе ЦОД для банковских организаций, ритейлеров и компаний, обрабатывающих персональные данные и связанных с пластиковыми картами. Это гарантия надежности и должного уровня физической безопасности дата-центра, — заявил Кирилл Павельев, вице-президент по технологиям DataSpace. — При работе с финансовыми организациями мы берем на себя ответственность за физическую защиту серверов клиентов согласно SLA, что экономит время наших клиентов на прохождение одного из этапов данной сертификации».

Арсен Кондахчан, руководитель ИТ-департамента компании «БПЦ Банковские технологии», отметил: «Мы были рады узнать, что ЦОД DataSpace1 повторно подтвердил полное соответствие стандарту PCI DSS v.3.1. Для нас как для процессингового центра данная сертификация очень важна, так как упрощает нашу собственную сертификацию, а также подтверждает, что DataSpace является ответственным партнером, который думает о нуждах клиентов и всегда стремится удовлетворить все наши потребности». 

Мошенники крадут номера абонентов билайна через выпуск eSIM

Абоненты билайна массово столкнулись с попытками угона мобильных номеров через дистанционный выпуск eSIM. Как выяснил «Коммерсантъ FM», мошенникам для завершения атаки было достаточно одного неосторожного подтверждения со стороны пользователя.

Схема выглядела убедительно: на экране смартфона появлялся системный запрос на вход в личный кабинет оператора — не СМС и не обычное пуш-уведомление.

Стоило нажать кнопку подтверждения, как следом приходило сообщение о выпуске виртуальной сим-карты. Физическая симка при этом блокировалась, а номер переходил под контроль злоумышленников.

Одним из пострадавших оказался шеф-редактор «Ъ FM» Владислав Викторов. ИТ-специалист Александр Баулин предположил, что атака могла быть связана со взломом инфраструктуры оператора, однако в билайне эту версию не подтвердили.

Компания сообщила «Коду Дурова» о скоординированной атаке на механизмы дистанционного оформления и замены сим-карт. В течение нескольких дней мошенники меняли тактику и отправили тысячи запросов. В билайне утверждают, что атаку удалось отразить, а число успешных угонов оказалось единичным. Пострадавшим помогают восстановить связь.

По данным оператора, подобные атаки с начала года затрагивают весь телеком-рынок. Абонентам советуют не подтверждать операции, которые они сами не запускали, не сообщать коды из СМС и сразу обращаться в поддержку при странных запросах.

Угон номера — это не просто внезапное исчезновение сети. Получив сим-карту, мошенники могут попытаться восстановить доступ к банковским приложениям, «Госуслугам» и другим сервисам. Поэтому системное уведомление лучше перечитать дважды: один случайный тап способен буквально отдать номер чужому человеку.

RSS: Новости на портале Anti-Malware.ru