DataSpace1 успешно прошел сертификацию PCI DSS 3.1

DataSpace1 успешно прошел сертификацию PCI DSS 3.1

Компания DataSpace, поставщик услуг центров обработки данных премиум-класса на рынке России, прошла сертификацию на соответствие стандарту безопасности данных индустрии платёжных карт (PCI DSS v.3.1), разработанному Советом по стандартам безопасности индустрии платежных карт (PCI SSC), учреждённым международными платёжными системами.

Об этом сообщили в DataSpace. Как известно, действие этого стандарта распространяется на любые организации, обрабатывающие, передающие или хранящие данные о держателях платежных карт.

В 2015 г. московский центр обработки данных DataSpace1 впервые прошел сертификацию на соответствие требованиям стандарта PCI DSS и объявил о намерении присоединиться к программе ежегодной повторной сертификации. В 2016 г. тщательный аудит, проведенный экспертами компании «ДиалогНаука», подтвердил соответствие мер физической безопасности, политик контроля доступа и глубины архивов систем видеонаблюдения обновлённым требованиям стандарта PCI DSS версии 3.1, пишет cnews.ru.

«Наличие сертификата PCI DSS v.3.1. — один из важнейших факторов при выборе ЦОД для банковских организаций, ритейлеров и компаний, обрабатывающих персональные данные и связанных с пластиковыми картами. Это гарантия надежности и должного уровня физической безопасности дата-центра, — заявил Кирилл Павельев, вице-президент по технологиям DataSpace. — При работе с финансовыми организациями мы берем на себя ответственность за физическую защиту серверов клиентов согласно SLA, что экономит время наших клиентов на прохождение одного из этапов данной сертификации».

Арсен Кондахчан, руководитель ИТ-департамента компании «БПЦ Банковские технологии», отметил: «Мы были рады узнать, что ЦОД DataSpace1 повторно подтвердил полное соответствие стандарту PCI DSS v.3.1. Для нас как для процессингового центра данная сертификация очень важна, так как упрощает нашу собственную сертификацию, а также подтверждает, что DataSpace является ответственным партнером, который думает о нуждах клиентов и всегда стремится удовлетворить все наши потребности». 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сайты будут штрафовать за аутентификацию через зарубежные сервисы

Группа депутатов внесла в Госдуму законопроект, который предусматривает штрафы для владельцев сайтов за использование зарубежных сервисов аутентификации пользователей. Для граждан предлагается установить штраф в размере 10–20 тыс. рублей, для организаций — до 700 тыс. рублей.

Документ появился в системе обеспечения законодательной деятельности. Законопроект вводит ответственность за нарушение установленного порядка аутентификации на российских интернет-ресурсах.

Согласно действующей редакции закона «Об информации», аутентификация пользователей на сайтах должна осуществляться одним из следующих способов:

  • через номер мобильного телефона;
  • с использованием единой системы идентификации и аутентификации (ЕСИА);
  • через единую биометрическую систему;
  • с помощью сервиса аутентификации, владельцем которого является гражданин России без иного гражданства.

За нарушение этих требований предусмотрены штрафы: для физических лиц — 10–20 тыс. рублей, для должностных лиц — 30–50 тыс. рублей, для юридических — 500–700 тыс. рублей. При повторном нарушении штрафы удваиваются. Для реализации инициативы предлагается внести изменения в Кодекс об административных правонарушениях.

Кроме того, законопроект устанавливает ответственность за нарушение правил использования рекомендательных технологий. В частности, речь идёт о случаях, когда такие технологии нарушают права российских граждан и организаций, используются без уведомления пользователей, либо если на сайте отсутствуют правила их применения. Также предлагается штрафовать владельцев сайтов за отсутствие контактной информации для обратной связи.

«Обычных пользователей интернета это не коснется — только тех владельцев сайтов и приложений, которые уже два года игнорируют закон. Инициатива направлена на дальнейшее уменьшение зависимости Рунета от решений из недружественных стран», — прокомментировал инициативу один из её авторов, первый зампред Комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru