Yandex Cloud подтвердила соответствие стандартам PCI PIN Security, PCI 3DS

Yandex Cloud подтвердила соответствие стандартам PCI PIN Security, PCI 3DS

Yandex Cloud подтвердила соответствие стандартам PCI PIN Security, PCI 3DS

Облачная платформа Yandex Cloud расширила возможности для безопасного хранения финансовых данных в облаке. Провайдер получил подтверждение соответствия международным стандартам безопасности данных PCI PIN Security и PCI 3DS.

Помимо этого, Yandex Cloud запустила предоставление аппаратного модуля безопасности (HSM) как сервис – это специализированное вычислительное устройство с высоким уровнем шифрования данных. Теперь клиенты платформы смогут повысить уровень защиты чувствительной информации, в том числе данных банковских карт, в платежных приложениях и сервисах.

Соответствие Yandex Cloud PCI PIN Security позволит компаниям, которые оказывают финансовые услуги, разрабатывают платежные шлюзы или системы электронных денежных переводов, безопасно управлять, обрабатывать и передавать PIN-коды в облаке. PCI 3DS регулирует безопасный прием и обработку ecommerce-транзакций в Yandex Cloud.

Международным стандартам соответствуют самые востребованные облачные сервисы: инфраструктурные, платформа данных, контейнеризация приложений, бессерверные вычисления. Аудит соответствия мер защиты и документации платформы Yandex Cloud провела компания Deiteriy.

С помощью устройств HSM клиенты Yandex Cloud смогут хранить криптографические ключи для шифрования данных. Платформа предоставляет решение, при котором во время выполнения операций с чувствительной информацией ключи обрабатываются исключительно внутри HSM-cервера. Только у клиента остается полный административный и криптографический контроль над выделенными устройствами HSM. Это позволяет исключить случаи, когда, например, информация может остаться в памяти незащищенной виртуальной машины, и минимизировать атаки злоумышленников.

Ранее платформа Yandex Cloud уже подтвердила соответствие требованиям федерального закона № 152-ФЗ «О персональных данных» и Общего регламента о защите данных (General Data Protection Regulation, GDPR). Также по результатам аудита Yandex Cloud соответствует международным стандартам информационной безопасности: ISO/IEC 27001:2013, ISO/IEC 27017:2015, ISO/IEC 27018:2019, PCI DSS, ГОСТ 57580.

Security Vision КИИ получил новые функции по требованиям ФСТЭК России

Security Vision сообщила о выходе обновлённой версии продукта Security Vision КИИ. Решение предназначено для автоматизации процессов, связанных с выполнением требований законодательства по защите критической информационной инфраструктуры.

Одно из ключевых изменений касается процесса категорирования объектов КИИ.

В систему добавлены типовые отраслевые перечни объектов, а также обновлены критерии значимости с учётом изменений в постановлении Правительства РФ № 127 (в редакции от 7 ноября 2025 года). Приведена в актуальный вид и форма сведений о результатах категорирования.

Отдельное внимание уделено расчёту экономической значимости. Теперь он автоматизирован в соответствии с рекомендациями ФСТЭК России. В расчёт включаются такие показатели, как ущерб субъекту КИИ, ущерб бюджету РФ и возможное прекращение финансовых операций.

Система не только определяет значение критерия для присвоения категории значимости, но и формирует экономические показатели, которые автоматически попадают в раздел обоснования.

Также реализована автоматическая оценка состояния технической защиты — на основе методики ФСТЭК от 11 ноября 2025 года. Продукт рассчитывает показатели по отдельным группам и определяет итоговый уровень защищённости объекта.

Расширен функционал моделирования угроз. Помимо прежнего подхода, теперь доступна оценка по общему перечню угроз из банка данных ФСТЭК с применением актуальной методики оценки угроз безопасности информации. В процессе моделирования система автоматически выстраивает возможные сценарии реализации угроз — с учётом тактик и техник — и определяет способы их реализации. Пользователь может выбрать подходящую методику моделирования.

В части отчётности добавлены отчёты по угрозам, нейтрализованным мерами защиты, а также перечень угроз, признанных неактуальными, с указанием причин. Для моделирования по общему перечню предусмотрен отдельный дашборд.

Обновлённая версия ориентирована на упрощение процедур категорирования, расчётов и подготовки отчётности для организаций, подпадающих под требования законодательства о КИИ.

RSS: Новости на портале Anti-Malware.ru