Читаем Платежные карты: Бизнес-энциклопедия полностью

К организационным средствам управления рисками можно отнести проверку и аттестацию персонала, имеющего доступ к критическим данным.

Безопасность процедур персонализации должна обеспечиваться еще на стадии проектирования центра, исходя из требований последующей сертификации в международных платежных системах. В частности, планировка и конструкция помещений должны предусматривать ряд зон (производственная зона, зона приема-передачи, зона печати ПИН-конвертов, зона хранения и т. п.), оборудованных техническими средствами ограничения доступа, мониторинга и аудита. Особое внимание также должно быть уделено подбору персонала.

Стандарт защиты информации в индустрии платёжных карт (PCI DSS)

В 2006 г. Советом по стандартам безопасности индустрии платежных карт (PCI Security Standards Council), образованным пятью ведущими платежными системами American Express, Discover Financial Services, JCB, MasterCard и VISA, был опубликован стандарт защиты информации в индустрии платежных карт — Payment Card Industry Data Security Standard (PCI DSS).

Данный стандарт объединяет в себе требования ряда нормативных документов платежных систем в области защиты информации, в частности:

• Visa Europe & other regions: Account information security (AIS);

• Visa USA: Cardholder information security (CISP);

• MasterCard: Site data protection (SDP).

Требования стандарта распространяются на все компании (процессинговые центры, платежные шлюзы, провайдеры интернет), работающие с международными платежными системами. В зависимости от количества обрабатываемых транзакций, каждой компании присваивается определенный уровень с соответствующим набором требований, которые они должны выполнять. В рамках требований стандарта предусматриваются ежегодные аудиторские проверки компаний, а также ежеквартальные сканирования сетей, выполняемые сертифицированными аудиторами.

Стандарт PCI DSS устанавливает следующие области контроля и 12 основных требований, которым должна соответствовать организация для аттестации на соответствие стандарту.

I. Построение и сопровождение защищенной сети

1. Создание и сопровождение конфигурации межсетевого экрана для защиты данных держателей карт;

2. Неиспользование уставленных по умолчанию поставщиками решений системных паролей и иных параметров безопасности.

II. Защита данных держателей карт

3. Обеспечение защиты данных держателей карт в процессе хранения;

4. Обеспечение пересылки данных держателей карт в зашифрованном виде при их передаче через незащищенные и общедоступные сети.

III. Поддержка программы управления уязвимостями

5. Использование и регулярное обновление антивирусного программного обеспечения;

6. Разработка и поддержка защищенных (безопасных) систем и приложений.

IV. Реализация мер по строгому контролю доступа

7. Ограничение доступа к данным по принципу служебной необходимости;

8. Присвоение уникального идентификатора каждому лицу, располагающему доступом к компьютеру;

9. Ограничение физического доступа к данным держателей карт

V. Регулярный мониторинг и тестирование сетей

10: Запись и отслеживание всех сеансов доступа к ресурсам сети и данным держателей карт;

11. Регулярное тестирование систем и процессов обеспечения безопасности.

VI. Поддержание политики информационной безопасности

12. Наличие и исполнение в организации политики информационной безопасности[238].

В приведенном разделе мы вкратце постарались осветить основные аспекты, связанные с обработкой транзакций по банковским картам — технологические вопросы организации процессинга, организационную структуру, процедуры и вопросы безопасности.

Тем не менее, не претендуя на полноту освещения данных вопросов, мы надеемся, что приведенный материал окажется полезным читателю как при общем изучении данного вопроса, так и при реализации конкретных проектов.

Оборудование для обслуживания платежных карт

Терминалы, банкоматы, ПИН-пады являются фронтофисными устройствами для обслуживания банковских карт, которые устанавливаются в торгово-сервисных предприятиях (объединенных в эквайринговые сети платежных систем) и в пункты обслуживания банков (bank branch terminals). Поскольку данное оборудование работает во взаимодействии с центрами авторизации (ЦА), их функциональность во многом зависит от применяемого в ЦА решения (например, если в ЦА предусматривается ведение бонусных счетов программ лояльности клиентов, то в терминале реализуется функционал оплаты с бонусного счета клиента). Ко всем банковским устройствам по приему карт предъявляются особые требования по безопасности, регламентируемые платежными системами обслуживаемых карт. Устройства подлежат обязательной сертификации.

Перейти на страницу:

Похожие книги

1С: Предприятие. Торговля и склад
1С: Предприятие. Торговля и склад

Целью написания данной книги является создание руководства по работе с программным продуктом «1С: Предприятие» конфигурация «Торговля+Склад».В книге использован язык, понятный и доступный не только «продвинутым» пользователям системы «1С: Предприятие», но и людям, которые впервые будут с ней знакомиться. Данное руководство окажется полезным как пользователям, которые занимаются настройкой параметров учета, конфигурированием системы (построением структуры номенклатуры, структуры контрагентов и т. п.), проведением анализа введенной информации (формированием и анализом различных отчетов на основе введенных данных), так и пользователям, которые используют в своей работе узкий круг функций и возможностей системы «1С: Предприятие» (операторам, кладовщикам, кассирам, продавцам).Издание подготовлено при содействии Агентства Деловой Литературы «Ай Пи Эр Медиа»

Игорь Сергеевич Суворов

Финансы / Прочая научная литература / Образование и наука
1C: Предприятие, версия 8.0. Зарплата, управление персоналом
1C: Предприятие, версия 8.0. Зарплата, управление персоналом

«1С:Зарплата и Управление Персоналом 8.0» – это программа массового назначения, созданная на технологической платформе нового поколения «1С:Предприятие 8.0».Типовая конфигурация «Зарплата и Управление Персоналом» предлагается в качестве инструмента для реализации кадровой политики предприятия, а также автоматизации различных служб предприятия, начиная от службы управления персоналом и линейных руководителей до работников бухгалтерии, занимающихся расчетом зарплаты.Из данной книги Вы узнаете, как с помощью программы «1С:Зарплата и Управление Персоналом 8.0» планировать потребность в персонале и обеспечивать бизнес кадрами, научитесь эффективно планировать занятость персонала, вести учет и анализ кадрового состава, грамотно организовывать кадровое делопроизводство, а также освоите расчет заработной платы персонала и исчисление регламентированных законодательством налогов и взносов с фонда оплаты труда.Итак, если Вам предстоит вести управленческий учет персонала, кадровый учет или рассчитывать заработную плату персонала – эта книга для Вас!Издание подготовлено при содействии Агентства деловой литературы «Ай Пи Эр Медиа»

Елена Ивановна Томиловская , Эльвира Викторовна Бойко

Финансы