«ДиалогНаука» получила статус Approved Scanning Vendor
Компания «ДиалогНаука», системный интегратор, консультант и дистрибьютор в области информационной безопасности, в рамках развития направления услуг в сфере стандарта Payment Card Industry Data Security Standard (PCI DSS) и в дополнение к званию аудитора PCI QSA получила статус Approved Scanning Vendor (ASV). Данный статус дает полномочия на проведение сканирования с целью выявления уязвимостей информационных систем организаций, работающих с международными платежными системами. Теперь «ДиалогНаука» имеет возможность выполнять весь основной комплекс работ по защите информации в индустрии платежных карт в соответствии с требованиями стандарта PCI DSS.
Совет по стандартам безопасности данных в индустрии платежных карт (Payment Card Industry Security Standards Council) — это открытое глобальное сообщество, в задачи которого входят постоянная разработка, совершенствование, хранение, распространение и практическое внедрение стандартов безопасности банковских данных. Миссия Совета состоит в повышении безопасности данных индустрии платежных карт посредством обучения и информирования о стандартах безопасности PCI. Организация была основана международными платежными системами American Express, Discover Financial Services, JCB International, MasterCard Worldwide и Visa, Inc.
Напомним, что ранее полученный «ДиалогНаукой» статус аудитора PCI QSA предоставляет право оказывать своим клиентам, участникам платежного процесса, использующего банковские карты, широкий спектр услуг по обеспечению соответствия стандарту PCI DSS, начиная от предварительного аудита и консультационной поддержки при устранении выявленных несоответствий, и заканчивая сертификационным аудитом с выдачей сертификата о соответствии. Новый статут ASV позволяет «ДиалогНауке» оказывать услуги по сканированию внешнего периметра информационных систем организаций с целью выявления уязвимостей. Все организации, которые попадают под требования стандарта PCI DSS, должны ежеквартально проходить процедуру внешнего и внутреннего сканирования сети.
«ДиалогНаука» уже реализовала ряд проектов по ИБ в сфере стандарта PCI DSS для организаций финансовой отрасли. В компании работает достаточное количество сертифицированных специалистов, которые оказывают весь спектр консультационных услуг по вопросам соответствия требованиям стандарта PCI DSS и имеют право проводить сертификационный аудит.
Статус ASV присваивается компаниям по результатам выполнения целого ряда требований программы PCI Scanning Vendor Program, специально разработанной регулятором PCI Security Standards Council. В частности для получения статуса ASV сертифицированные должным образом специалисты «ДиалогНауки» прошли экзамен: 18-часовое тестирование внешнего периметра лабораторного стенда, созданного специально для эмуляции инфраструктуры кредитной организации. По результатам теста нашими сотрудниками был сформирован отчет, предоставленный в PCI Security Standards Council. Отчет включал список найденных уязвимостей во внешнем сетевом периметре. По итогам проверки отчета, который признан полностью соответствующим требованиям PCI Security Standards Council, компания «ДиалогНаука» получила статус ASV.
«Регулярное осуществление сканирования является одним из требований стандарта PCI DSS. Оно служит для своевременного выявления и оперативного устранения уязвимостей в организациях индустрии платежных карт, – комментирует Антон Свинцицкий, руководитель отдела консалтинга ЗАО «ДиалогНаука». – Успех при прохождении квалификационного тестирования свидетельствует о высоком уровне компетенции наших консультантов и сервиса «ДиалогНауки» по выявлению уязвимостей и поиску путей для их устранения. Сейчас в работе у нас несколько проектов по ИБ в сфере стандарта PCI DSS, поэтому статус ASV позволит нам усилить позиции при осуществлении работ по защите информации в соответствии с требованиями стандарта PCI DSS».
За дополнительной информацией обращайтесь: Отдел маркетинга ЗАО «ДиалогНаука» Тел.: +7(495) 980-67-76, Факс: +7(495) 980-67-75 URL: http://www.DialogNauka.ru, E-mail: marketing@DialogNauka.ru
Консалтинговая компания Axenix провела исследование конвергенции маркетплейсов и банков на российском и мировом рынках. Результаты исследования показывают, как влияет на рынок сближение и взаимопроникновение секторов финансов и электронной коммерции
В 2025 году российский рынок информационной безопасности (ИБ) стремительно развивался в ответ на требования цифровизации, регуляторные изменения и усиление угроз со стороны киберпреступности.
Специалисты ФСБ России провели успешные испытания «Континент-АП» Версия 4 (сборки 4.1.689.0 и 4.1.725.0) на соответствие требованиям к средствам криптографической защиты информации (СКЗИ).
Компания EGAR успешно завершила первый проект по внедрению и интеграции конвертера Swift-сообщений «СМАРТКОНВЕРТ» в инфраструктуру российского банка. Проект реализован в ответ на глобальные изменения Swift по обязательному переходу участников финансового рынка на стандарт ISO 20022. Внедрение конвертера позволит Заказчику обеспечить плавную миграцию платежных потоков без остановки операционной деятельности.
ГК «Оптимакрос» заняла 4 место в рейтинге ИТ-разработчиков 2024 года, чьи программные продукты используются в строительной отрасли. В итоговый список аналитики TAdviser включили компании с наибольшей выручкой от реализации ИТ-проектов на базе собственных решений.
ЗАО «Эвалар» и ООО «АС РС» (VARSEAS) заключили соглашение о стратегическом партнерстве, направленном на развитие инновационных решений в сфере продукции для здоровья и укрепление позиций сторон на российском и международном рынках. Подписание документов о сотрудничестве состоялось накануне на предприятии компании «Эвалар» в Бийске.
Платформа серверной виртуализации SpaceVM компании «ДАКОМ М» вошла в тройку лидеров ежегодного Рейтинга российских платформ виртуализации 2025, который подготовил аналитический отдел издания «Компьютерра».
Проведенные тесты подтверждают стабильную и эффективную работу совместного решения, что позволяет предлагать клиентам комплексные отечественные ИТ-продукты, соответствующие требованиям импортозамещения и информационной безопасности.
Работу станков, линий и технологических комплексов определяют проекты ПЛК, и любое несанкционированное изменение в их коде может привести не только к аварии и простоям, но и к угрозе безопасности людей.
Банк Уралсиб оценил результаты применения системы активной бизнес-аналитики Proceset, которая помогла повысить эффективность работы сотрудников с новым программным продуктом.
АО «Центр развития электронных торгов» (оператор ЭТП «Торги223») объявляет о завершении проекта по переносу инфраструктуры на облачную платформу Yandex Cloud.
Завод по производству автоклавного газобетона (входит в периметр ГК ФСК), расположенный на территории промышленно-строительного комплекса в Зеленограде, получил разрешение на ввод в эксплуатацию. Комплекс возводит ГК ФСК в рамках масштабного инвестиционного проекта (МаИП). По программе стимулирования создания мест приложения труда завод обеспечит более 100 высокотехнологичных рабочих мест.