«ДиалогНаука» получила статус Approved Scanning Vendor
Компания «ДиалогНаука», системный интегратор, консультант и дистрибьютор в области информационной безопасности, в рамках развития направления услуг в сфере стандарта Payment Card Industry Data Security Standard (PCI DSS) и в дополнение к званию аудитора PCI QSA получила статус Approved Scanning Vendor (ASV). Данный статус дает полномочия на проведение сканирования с целью выявления уязвимостей информационных систем организаций, работающих с международными платежными системами. Теперь «ДиалогНаука» имеет возможность выполнять весь основной комплекс работ по защите информации в индустрии платежных карт в соответствии с требованиями стандарта PCI DSS.
Совет по стандартам безопасности данных в индустрии платежных карт (Payment Card Industry Security Standards Council) — это открытое глобальное сообщество, в задачи которого входят постоянная разработка, совершенствование, хранение, распространение и практическое внедрение стандартов безопасности банковских данных. Миссия Совета состоит в повышении безопасности данных индустрии платежных карт посредством обучения и информирования о стандартах безопасности PCI. Организация была основана международными платежными системами American Express, Discover Financial Services, JCB International, MasterCard Worldwide и Visa, Inc.
Напомним, что ранее полученный «ДиалогНаукой» статус аудитора PCI QSA предоставляет право оказывать своим клиентам, участникам платежного процесса, использующего банковские карты, широкий спектр услуг по обеспечению соответствия стандарту PCI DSS, начиная от предварительного аудита и консультационной поддержки при устранении выявленных несоответствий, и заканчивая сертификационным аудитом с выдачей сертификата о соответствии. Новый статут ASV позволяет «ДиалогНауке» оказывать услуги по сканированию внешнего периметра информационных систем организаций с целью выявления уязвимостей. Все организации, которые попадают под требования стандарта PCI DSS, должны ежеквартально проходить процедуру внешнего и внутреннего сканирования сети.
«ДиалогНаука» уже реализовала ряд проектов по ИБ в сфере стандарта PCI DSS для организаций финансовой отрасли. В компании работает достаточное количество сертифицированных специалистов, которые оказывают весь спектр консультационных услуг по вопросам соответствия требованиям стандарта PCI DSS и имеют право проводить сертификационный аудит.
Статус ASV присваивается компаниям по результатам выполнения целого ряда требований программы PCI Scanning Vendor Program, специально разработанной регулятором PCI Security Standards Council. В частности для получения статуса ASV сертифицированные должным образом специалисты «ДиалогНауки» прошли экзамен: 18-часовое тестирование внешнего периметра лабораторного стенда, созданного специально для эмуляции инфраструктуры кредитной организации. По результатам теста нашими сотрудниками был сформирован отчет, предоставленный в PCI Security Standards Council. Отчет включал список найденных уязвимостей во внешнем сетевом периметре. По итогам проверки отчета, который признан полностью соответствующим требованиям PCI Security Standards Council, компания «ДиалогНаука» получила статус ASV.
«Регулярное осуществление сканирования является одним из требований стандарта PCI DSS. Оно служит для своевременного выявления и оперативного устранения уязвимостей в организациях индустрии платежных карт, – комментирует Антон Свинцицкий, руководитель отдела консалтинга ЗАО «ДиалогНаука». – Успех при прохождении квалификационного тестирования свидетельствует о высоком уровне компетенции наших консультантов и сервиса «ДиалогНауки» по выявлению уязвимостей и поиску путей для их устранения. Сейчас в работе у нас несколько проектов по ИБ в сфере стандарта PCI DSS, поэтому статус ASV позволит нам усилить позиции при осуществлении работ по защите информации в соответствии с требованиями стандарта PCI DSS».
За дополнительной информацией обращайтесь: Отдел маркетинга ЗАО «ДиалогНаука» Тел.: +7(495) 980-67-76, Факс: +7(495) 980-67-75 URL: http://www.DialogNauka.ru, E-mail: marketing@DialogNauka.ru
В пятницу, 13 декабря, прошло занятие образовательного проекта Security Skills от компании «Газинформсервис». Никакие суеверия не страшны тем, кто готов противостоять реальным киберугрозам со студенческой скамьи: на мероприятии собрались десятки студентов из ведущих вузов Санкт-Петербурга: ИТМО, СПбГУТ, СПбПУ, СПбГМТУ, ПГУПС и других.
LG Electronics (LG), лидер в области технологий в секторе мобильности, собирается продемонстрировать инновацию под названием «AI In-Vehicle Experience» от LG на выставке CES 2025.
В рамках обновления интерфейса RTBSape реализовали улучшенную систему отчетности, предоставляющую больше возможностей для анализа и оптимизации рекламных кампаний
mClouds запустил новую GPU-платформу на базе AMD EPYC 9374F и видеокарт NVIDIA L4, L40S и A16.платформу для высоконагруженных задач, таких как машинное обучение, анализ данных, проектирование и 3D-рендеринг.
Компании «Газинформсервис» и Positive Technologies продолжают стратегическое партнёрство, сосредоточенное на подготовке квалифицированных кадров и обмене передовым опытом в области кибербезопасности.
Платформа корпоративных коммуникаций DION (ИТ-холдинг Т1) заняла второе место в рейтинге российских ВКС-решений, опубликованном ИТ-маркетплейсом Market.CNews. Рейтинг был сформирован на основе балльной системы оценки по ряду критериев. К ним относятся функциональные возможности, максимальное число участников видеоконференции и аудиозвонка, продолжительность тестового периода, общее количество пользователей и стоимость лицензии на решение.
Центр компетенций в области транспортного планирования и моделирования, группа компаний SIMETRA, защитила разработанный проект по выбору оптимального планировочного решения для строительства одного из ключевых транспортных узлов Чебоксарской агломерации
«1С-Рарус:Финансовый менеджмент» редакции 3.0 получил очередной сертификат «Совместимо! Система программ 1С:Предприятие». Дополнение прошло тестирование фирмы «1С» на соответствие требованиям разработки совместных решений.
Председатель комитета АБР по финансовым технологиям, Председатель Правления ЕДИНОГО ЦУПИС Елена Шейкина 11 декабря провела заседание комитета АБР по финансовым технологиям. Участники встречи обсудили вопросы внедрения открытых API в банковском секторе, методические рекомендации по управлению данными участников финансового рынка, стандарты информационной безопасности и создание универсального решения для небольших банков.
«1С:Предприятие 8. Турагентство» редакции 3.0 успешно прошло очередную сертификацию на получение статуса «Совместимо! Система программ 1С:Предприятие». Функционал отраслевого решения постоянно развивается и соответствует требованиям фирмы «1С», предъявляемым к продуктам совместной разработки.
С помощью Directum Lite в строительной организации ведут одновременно десятки объектов, координируют работу подрядчиков, обрабатывают сотни документов. А руководители компании оперативно выявляют проблемы за счет возможностей решения «Проекты», которое помогает планировать и управлять процессами строительства.