SlideShare a Scribd company logo
Введение в практику PCI DSSFrom: Андрей Рогожин, PCI-QSADate: 02 апреля 2011 г.
ОбзорИстория развития PCI DSSЭкосистема сертификации PCI DSSТребования платежных систем по подтверждению соответствияТребования PCI DSSСтатистика несоответствий и инцидентовОткрытое обсуждение
История развития PCI DSSСередина 90-х: разрозненные стандарты защиты конфиденциальной платежной информации в разных регионах и платежных системахИюнь 2001: Visa Cardholder Information Security Program (CISP), CISP Security Audit Procedures версии 1.0Март 2004: Совместное сотрудничество Visa и MasterCard,CISP Security Audit Procedures версии 2.3Декабрь 2004: PCI DSS версии 1.0Сентябрь 2006: Основание Payment Card Industry Security Standards Council (PCI SSC), PCI DSS версии 1.1Октябрь 2008: PCI DSS версии 1.2Август 2009: Обновление PCI DSS 1.2.1Октябрь 2010: PCI DSS версии 2.0
Что такое PCI SSC?Независимая отраслевая организация, ответственная за развитие и управление стандартами безопасности индустрии платежных картОснователи: American Express, Discover Financial, JCB, MasterCard Worldwide, Visa Inc.Цели PCI Security Standards Council:Обновление и управление жизненным циклом стандартовПовышение уровня защищенности платежной информацииПродвижение стандартов и повышение осведомленностиОбеспечение участия заинтересованных сторонАккредитация и проверка ASV/QSA/PA-QSA и PED LabsВыступать в качестве единого представителя индустрии
Ресурсы, предоставляемые PCI SSCPCI DSS, PCI PTS, PCI PA-DSS иподдерживающие документыPCI SSC FAQsОбучение и поддержкаЧленство для организаций-участников, проведение собраний, обратная связьСписки QSA, ASV, PA-QSA, сертифицированных платежных приложений и устройств PEDhttps://www.pcisecuritystandards.org
Стандарты индустрии платежных картЗащита платежной информации держателей картТорговые организациии провайдерыPCI DSSСтандартбезопасностиданныхРазработчики ПОPCI PA-DSSПлатежныеприложенияПроизводителиPCI PTSУстройства для ввода PIN-кодаБезопасностьиндустрии платежныхкарт & соответствиеЭкосистема платежных устройств, приложений, инфраструктуры и пользователей
Стандарты индустрии платежных картPCIPTSрегламентирует защиту от физического вмешательства, криптографические процессы, и другие средства защиты PIN-кодаЗашифрованный PIN-код передается в платежные приложения или терминалыPCI PA-DSS регламентирует безопасность платежных приложений для совметимости с требованиями PCI DSSПлатежное приложение получает карточные данные из устройств PED или других источников и инициирует тразакциюPCI DSSрегламентирует безопасноть систем и сетей хранящих, обрабатывающих или передающих карточные данныеСистемы и сети получают карточные данные из платежных приложений или других источников
PCI DSSPCIDSSраспростаняется на любую организацию, которая хранит, обрабатывает или передает карточные данныеРеграментирует безопасноть любых системных компонентов, входящих в среду или подключенных к среде обработки карточных данных торговой организации или сервис-провайдераВзаимосвязь PTSи PCI DSSPCI DSS запрещает хранение зашифрованных PIN-блоковТребования не пересекаютсяВзаимосвязь PA-DSSи PCI DSSПлатежные приложения должны быть совместимы с требованиями PCI DSS, а не нарушать ихТребования PCI DSS повторяются во многих требованиях к платежным приложениям PA-DSS
Программы соответствия платежных системКаждая из платежных систем разрабатывает и поддерживает свою программу соответствия PCI DSS в соотвествии со своей политикой управления рискамиAmerican Express: Data Security Operating Policy (DSOP)Discover: Discover Information Security Compliance (DISC)JCB: Data Security ProgramMasterCard: Site Data Protection (SDP)Visa США: Cardholder Information Security Program (CISP)Другие регионы Visa: программа Account Information Security (AIS)
Программы соответствия платежных системПрограммы соответствия платежных систем включают:Отслеживание и принудительное применениеШтрафы, комисии, сроки подтверждения соответствияПроцедуры подтверждения соответствия и критерии тех организаций, для которых обязательно подтверждение соотвествияУтверждение и публикацию списка организаций, подтвердивших соответствиеКритерии деления организаций на уровниПлатежные системы также ответственны за проведение расследований и принятие ответных мер в случае утечек карточных данных
Критерии Visa AIS (CEMEA) для торговых организаций
Требования Visa AIS (CEMEA) для торговых организаций
PCI DSS: 6 целей, 12 требованийЦели и требования PCI DSSВнедрить и поддерживать безопасную сетевую средуInstall and maintain a firewall configuration to protect cardholder dataDo not use vendor-supplied defaults for system passwords and other security parametersProtect stored cardholder dataEncrypt transmission of cardholder data across open, public networksЗащитить карточные данныеПоддерживать программу управления уязвимостямиUse and regularly update anti-virus software or programsDevelop and maintain secure systems and applicationsВнедрить усиленные средства контроля доступаRestrict access to cardholder data by business need-to-knowAssign a unique ID to each person with computer accessRestrict physical access to cardholder dataПериодический мониторинг и тестирование сетевой средыTrack and monitor all access to network resources and cardholder dataRegularly test security systems and processesПоддерживать Политику ИБMaintain a policy that addresses information security for employees and contractors
PCI DSS Requirement 1Install and maintain a firewall configuration to protect cardholder dataУстановить и обеспечить функционирование межсетевых экранов для защиты данных о держателях карт
PCI DSS Requirement 2Do not use vendor-supplied defaults for system passwords and other security parametersНе использовать пароли и другие системные параметры, заданные производителем по умолчанию
PCI DSS Requirement 3Protect stored cardholder dataОбеспечить безопасное хранение данных о держателях карт
PCI DSS Requirement 4Encrypt transmission of cardholder data across open, public networksОбеспечить шифрование данных о держателях карт при их передаче через сети общего пользования
PCI DSS Requirement 5Use and regularly update anti-virus software or programsИспользовать и регулярно обновлять антивирусное программное обеспечение
PCI DSS Requirement 6Develop and maintain secure systems and applicationsРазрабатывать и поддерживать безопасные системы и приложения
PCI DSS Requirement 7Restrict access to cardholder data by business need to knowОграничить доступ к данным о держателях карт в соответствии со служебной необходимостью
PCI DSS Requirement 8Assign a unique ID to each person with computer accessНазначить уникальный идентификатор каждому лицу, имеющему доступ к информационной инфраструктуре
PCI DSS Requirement 9Restrict physical access to cardholder dataОграничить физический доступ к данным о держателях карт
PCI DSS Requirement 10Track and monitor all access to network resources and cardholder dataОтслеживать и контролировать любой доступ к сетевым ресурсам и данным о держателях карт
PCI DSS Requirement 11Regularly test security systems and processesРегулярно выполнять тестирование систем и процессов обеспечения безопасности
PCI DSS Requirement 12Maintain a policy that addresses information security for all personnelПоддерживать политику информационной безопасности, охватывающую всех сотрудников
О компании TrustwaveПровайдер услуг управляемой ИБ (более1400 клиентских устройствпод управлением)
Обрабатывает более 18 миллионов событий ИБ каждый день
Один из 10 крупнейших Центров Сертификации (Certificate Authority), выпустивший более 40 тысяч SSL-сертификатов
Выполнено более 4 тысяч тестов на проникновение сетевого и прикладного уровня
Проведено более 740 официальных расследований инцидентов ИБ
Образцовая работа по приведению в соответстие стандартам HIPAA, GLBA, SOX, ISO серии 27000
Лидер PCI DSS–Trustwave сертифицировано 42% сервис-провайдеров и 40% платежных приложений
Обладает всеми необходимыми для работе в области PCI статусами: QSA (2002); ASV (2003); PA-QSA (2005); QIRA (2005)Trustwave Global Security Report 2011
Основные несоответствия PCI DSSДанные по расследованным индицентам Trustwave Global Security Report 2011
Метод получения доступаДанные по расследованным индицентам Trustwave Global Security Report 2011

More Related Content

PPTX
иб Cti 2014
PDF
Решения КРОК для однократной и многофакторной аутентификации
PDF
Часто задаваемые вопросы на пути к PCI соответствию
PDF
Обеспечение защиты корпоративных ресурсов от DDoS-атак
PPTX
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
PDF
Практический опыт специалиста по информационной безопасности
PDF
Управление доступом в сеть – развитие архитектуры Cisco TrustSec
PPTX
CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...
иб Cti 2014
Решения КРОК для однократной и многофакторной аутентификации
Часто задаваемые вопросы на пути к PCI соответствию
Обеспечение защиты корпоративных ресурсов от DDoS-атак
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
Практический опыт специалиста по информационной безопасности
Управление доступом в сеть – развитие архитектуры Cisco TrustSec
CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...

What's hot (20)

PDF
Сертификация системы управления информационной безопасностью
PDF
Краткий обзор Cisco TrustSec
PPT
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...
PDF
Программа для банков-эквайеров по приведению мерчантов к PCI DSS
PDF
Решения КРОК по обеспечению информационной безопасности банков
PPTX
Обеспечение соответствия требованиям по безопасности информации ИТ-инфраструк...
PPTX
Управление соответствием PCI DSS - Секция 5 - Выполнение требований PCI DSS
PDF
PCI DSS 3.0: к чему готовиться?
PPTX
Продуктовая линейка компании «Код Безопасности»
PPTX
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
PDF
Гибридные облака как средство защиты персональных данных
PDF
Cистемы для управления инцидентами и событиями информационной безопасности
PPTX
Снижение риска потери данных в облачных средах при помощи межсетевого экрана ...
PDF
Решения КРОК для противодействия направленным атакам
PPT
Решения КРОК в области информационной безопасности
PDF
Как построить систему управления информационными рисками
PDF
Информационная безопасность
PDF
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
PPT
Ukrainian information security group сидорова мария
PDF
Решение проблемы контроля привилегированных пользователей
Сертификация системы управления информационной безопасностью
Краткий обзор Cisco TrustSec
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...
Программа для банков-эквайеров по приведению мерчантов к PCI DSS
Решения КРОК по обеспечению информационной безопасности банков
Обеспечение соответствия требованиям по безопасности информации ИТ-инфраструк...
Управление соответствием PCI DSS - Секция 5 - Выполнение требований PCI DSS
PCI DSS 3.0: к чему готовиться?
Продуктовая линейка компании «Код Безопасности»
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
Гибридные облака как средство защиты персональных данных
Cистемы для управления инцидентами и событиями информационной безопасности
Снижение риска потери данных в облачных средах при помощи межсетевого экрана ...
Решения КРОК для противодействия направленным атакам
Решения КРОК в области информационной безопасности
Как построить систему управления информационными рисками
Информационная безопасность
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
Ukrainian information security group сидорова мария
Решение проблемы контроля привилегированных пользователей
Ad

Viewers also liked (20)

PPTX
Netherlands movement
PPTX
Evalpresentation
PPTX
Contents page analysis
PDF
Après l'Accord de Paris: l'Union Européenne de l'Energie
PPT
Mitologie universala.2.Grecia Antica
KEY
AIA Corp Webinar Nov 2012 #Final Draft
PPTX
Presentation1
ODS
7 анги
PPSX
Gadgets(autosaved)
PPTX
Outlining protocols 01
ODP
Superlative
PPT
Productos notables
KEY
Hurricane
PDF
Catherine Reisen - Portfolio Samples
PDF
Oportunidades de negocio en el sector agua
PPTX
기업교육론 발표2
PPS
Power reunio 010 011
PPTX
Question 1
PPTX
Front cover analysis
PPT
Mayan government kckd dont delete.
Netherlands movement
Evalpresentation
Contents page analysis
Après l'Accord de Paris: l'Union Européenne de l'Energie
Mitologie universala.2.Grecia Antica
AIA Corp Webinar Nov 2012 #Final Draft
Presentation1
7 анги
Gadgets(autosaved)
Outlining protocols 01
Superlative
Productos notables
Hurricane
Catherine Reisen - Portfolio Samples
Oportunidades de negocio en el sector agua
기업교육론 발표2
Power reunio 010 011
Question 1
Front cover analysis
Mayan government kckd dont delete.
Ad

Similar to Trustwave: Введение в практику PCI DSS (20)

PDF
Cтандарт PCI DSS изменения в новой версии
PPTX
PCI DSS: введение, состав и достижение
PPT
Перевод PCI DSS на русский язык: технология и «подводные камни»
PDF
2.pci dss eto nujno znat
PPTX
Управление соответствием PCI DSS - Секция 2 - Внедрение стандарта PCI DSS
PDF
Вебинар PCI DSS 14.10.14
PPTX
Сloud Webinar #2: “PCI DSS Compliance: Getting Ready for the Certification”
PDF
Стандарт PCI DSS. Особенности внедрения.
PPT
введение в проблематику Pa dss
PDF
1 vliyanie pci dss na business-processy
PDF
Особенности взаимодействия организаций в рамках программы соответствия PCI DSS
PDF
8.pci arch sight
PDF
Ключевые изменения законодательства по защите информации в НПС
PPTX
Управление соответствием PCI DSS - Секция 1 - Обзор стандарта PCI DSS
PPTX
Алексей Лукацкий (Cisco) "Изменения законодательства по ИБ в банковской сфере"
PPT
порядок сертификации программного обеспечения по требованиям стандарта Pa dss
PPTX
Требования ISO к защите информации и украинские реали. Оценка защищенности ин...
PDF
Сертификация приложения по стандарту PA-DSS
PDF
Ключевые изменения законодательства по защите информации в НПС
PPTX
Мониторинг доступа к данным по стандарту PCI DSS
Cтандарт PCI DSS изменения в новой версии
PCI DSS: введение, состав и достижение
Перевод PCI DSS на русский язык: технология и «подводные камни»
2.pci dss eto nujno znat
Управление соответствием PCI DSS - Секция 2 - Внедрение стандарта PCI DSS
Вебинар PCI DSS 14.10.14
Сloud Webinar #2: “PCI DSS Compliance: Getting Ready for the Certification”
Стандарт PCI DSS. Особенности внедрения.
введение в проблематику Pa dss
1 vliyanie pci dss na business-processy
Особенности взаимодействия организаций в рамках программы соответствия PCI DSS
8.pci arch sight
Ключевые изменения законодательства по защите информации в НПС
Управление соответствием PCI DSS - Секция 1 - Обзор стандарта PCI DSS
Алексей Лукацкий (Cisco) "Изменения законодательства по ИБ в банковской сфере"
порядок сертификации программного обеспечения по требованиям стандарта Pa dss
Требования ISO к защите информации и украинские реали. Оценка защищенности ин...
Сертификация приложения по стандарту PA-DSS
Ключевые изменения законодательства по защите информации в НПС
Мониторинг доступа к данным по стандарту PCI DSS

Trustwave: Введение в практику PCI DSS

  • 1. Введение в практику PCI DSSFrom: Андрей Рогожин, PCI-QSADate: 02 апреля 2011 г.
  • 2. ОбзорИстория развития PCI DSSЭкосистема сертификации PCI DSSТребования платежных систем по подтверждению соответствияТребования PCI DSSСтатистика несоответствий и инцидентовОткрытое обсуждение
  • 3. История развития PCI DSSСередина 90-х: разрозненные стандарты защиты конфиденциальной платежной информации в разных регионах и платежных системахИюнь 2001: Visa Cardholder Information Security Program (CISP), CISP Security Audit Procedures версии 1.0Март 2004: Совместное сотрудничество Visa и MasterCard,CISP Security Audit Procedures версии 2.3Декабрь 2004: PCI DSS версии 1.0Сентябрь 2006: Основание Payment Card Industry Security Standards Council (PCI SSC), PCI DSS версии 1.1Октябрь 2008: PCI DSS версии 1.2Август 2009: Обновление PCI DSS 1.2.1Октябрь 2010: PCI DSS версии 2.0
  • 4. Что такое PCI SSC?Независимая отраслевая организация, ответственная за развитие и управление стандартами безопасности индустрии платежных картОснователи: American Express, Discover Financial, JCB, MasterCard Worldwide, Visa Inc.Цели PCI Security Standards Council:Обновление и управление жизненным циклом стандартовПовышение уровня защищенности платежной информацииПродвижение стандартов и повышение осведомленностиОбеспечение участия заинтересованных сторонАккредитация и проверка ASV/QSA/PA-QSA и PED LabsВыступать в качестве единого представителя индустрии
  • 5. Ресурсы, предоставляемые PCI SSCPCI DSS, PCI PTS, PCI PA-DSS иподдерживающие документыPCI SSC FAQsОбучение и поддержкаЧленство для организаций-участников, проведение собраний, обратная связьСписки QSA, ASV, PA-QSA, сертифицированных платежных приложений и устройств PEDhttps://www.pcisecuritystandards.org
  • 6. Стандарты индустрии платежных картЗащита платежной информации держателей картТорговые организациии провайдерыPCI DSSСтандартбезопасностиданныхРазработчики ПОPCI PA-DSSПлатежныеприложенияПроизводителиPCI PTSУстройства для ввода PIN-кодаБезопасностьиндустрии платежныхкарт & соответствиеЭкосистема платежных устройств, приложений, инфраструктуры и пользователей
  • 7. Стандарты индустрии платежных картPCIPTSрегламентирует защиту от физического вмешательства, криптографические процессы, и другие средства защиты PIN-кодаЗашифрованный PIN-код передается в платежные приложения или терминалыPCI PA-DSS регламентирует безопасность платежных приложений для совметимости с требованиями PCI DSSПлатежное приложение получает карточные данные из устройств PED или других источников и инициирует тразакциюPCI DSSрегламентирует безопасноть систем и сетей хранящих, обрабатывающих или передающих карточные данныеСистемы и сети получают карточные данные из платежных приложений или других источников
  • 8. PCI DSSPCIDSSраспростаняется на любую организацию, которая хранит, обрабатывает или передает карточные данныеРеграментирует безопасноть любых системных компонентов, входящих в среду или подключенных к среде обработки карточных данных торговой организации или сервис-провайдераВзаимосвязь PTSи PCI DSSPCI DSS запрещает хранение зашифрованных PIN-блоковТребования не пересекаютсяВзаимосвязь PA-DSSи PCI DSSПлатежные приложения должны быть совместимы с требованиями PCI DSS, а не нарушать ихТребования PCI DSS повторяются во многих требованиях к платежным приложениям PA-DSS
  • 9. Программы соответствия платежных системКаждая из платежных систем разрабатывает и поддерживает свою программу соответствия PCI DSS в соотвествии со своей политикой управления рискамиAmerican Express: Data Security Operating Policy (DSOP)Discover: Discover Information Security Compliance (DISC)JCB: Data Security ProgramMasterCard: Site Data Protection (SDP)Visa США: Cardholder Information Security Program (CISP)Другие регионы Visa: программа Account Information Security (AIS)
  • 10. Программы соответствия платежных системПрограммы соответствия платежных систем включают:Отслеживание и принудительное применениеШтрафы, комисии, сроки подтверждения соответствияПроцедуры подтверждения соответствия и критерии тех организаций, для которых обязательно подтверждение соотвествияУтверждение и публикацию списка организаций, подтвердивших соответствиеКритерии деления организаций на уровниПлатежные системы также ответственны за проведение расследований и принятие ответных мер в случае утечек карточных данных
  • 11. Критерии Visa AIS (CEMEA) для торговых организаций
  • 12. Требования Visa AIS (CEMEA) для торговых организаций
  • 13. PCI DSS: 6 целей, 12 требованийЦели и требования PCI DSSВнедрить и поддерживать безопасную сетевую средуInstall and maintain a firewall configuration to protect cardholder dataDo not use vendor-supplied defaults for system passwords and other security parametersProtect stored cardholder dataEncrypt transmission of cardholder data across open, public networksЗащитить карточные данныеПоддерживать программу управления уязвимостямиUse and regularly update anti-virus software or programsDevelop and maintain secure systems and applicationsВнедрить усиленные средства контроля доступаRestrict access to cardholder data by business need-to-knowAssign a unique ID to each person with computer accessRestrict physical access to cardholder dataПериодический мониторинг и тестирование сетевой средыTrack and monitor all access to network resources and cardholder dataRegularly test security systems and processesПоддерживать Политику ИБMaintain a policy that addresses information security for employees and contractors
  • 14. PCI DSS Requirement 1Install and maintain a firewall configuration to protect cardholder dataУстановить и обеспечить функционирование межсетевых экранов для защиты данных о держателях карт
  • 15. PCI DSS Requirement 2Do not use vendor-supplied defaults for system passwords and other security parametersНе использовать пароли и другие системные параметры, заданные производителем по умолчанию
  • 16. PCI DSS Requirement 3Protect stored cardholder dataОбеспечить безопасное хранение данных о держателях карт
  • 17. PCI DSS Requirement 4Encrypt transmission of cardholder data across open, public networksОбеспечить шифрование данных о держателях карт при их передаче через сети общего пользования
  • 18. PCI DSS Requirement 5Use and regularly update anti-virus software or programsИспользовать и регулярно обновлять антивирусное программное обеспечение
  • 19. PCI DSS Requirement 6Develop and maintain secure systems and applicationsРазрабатывать и поддерживать безопасные системы и приложения
  • 20. PCI DSS Requirement 7Restrict access to cardholder data by business need to knowОграничить доступ к данным о держателях карт в соответствии со служебной необходимостью
  • 21. PCI DSS Requirement 8Assign a unique ID to each person with computer accessНазначить уникальный идентификатор каждому лицу, имеющему доступ к информационной инфраструктуре
  • 22. PCI DSS Requirement 9Restrict physical access to cardholder dataОграничить физический доступ к данным о держателях карт
  • 23. PCI DSS Requirement 10Track and monitor all access to network resources and cardholder dataОтслеживать и контролировать любой доступ к сетевым ресурсам и данным о держателях карт
  • 24. PCI DSS Requirement 11Regularly test security systems and processesРегулярно выполнять тестирование систем и процессов обеспечения безопасности
  • 25. PCI DSS Requirement 12Maintain a policy that addresses information security for all personnelПоддерживать политику информационной безопасности, охватывающую всех сотрудников
  • 26. О компании TrustwaveПровайдер услуг управляемой ИБ (более1400 клиентских устройствпод управлением)
  • 27. Обрабатывает более 18 миллионов событий ИБ каждый день
  • 28. Один из 10 крупнейших Центров Сертификации (Certificate Authority), выпустивший более 40 тысяч SSL-сертификатов
  • 29. Выполнено более 4 тысяч тестов на проникновение сетевого и прикладного уровня
  • 30. Проведено более 740 официальных расследований инцидентов ИБ
  • 31. Образцовая работа по приведению в соответстие стандартам HIPAA, GLBA, SOX, ISO серии 27000
  • 32. Лидер PCI DSS–Trustwave сертифицировано 42% сервис-провайдеров и 40% платежных приложений
  • 33. Обладает всеми необходимыми для работе в области PCI статусами: QSA (2002); ASV (2003); PA-QSA (2005); QIRA (2005)Trustwave Global Security Report 2011
  • 34. Основные несоответствия PCI DSSДанные по расследованным индицентам Trustwave Global Security Report 2011
  • 35. Метод получения доступаДанные по расследованным индицентам Trustwave Global Security Report 2011
  • 36. Метод сбора карточных данныхДанные по расследованным индицентам Trustwave Global Security Report 2011
  • 37. Метод выгрузки карточных данныхДанные по расследованным индицентам Trustwave Global Security Report 2011
  • 38. Источник атакиДанные по расследованным индицентам Trustwave Global Security Report 2011
  • 40. Спасибо за внимание!ВопросыАндрей РогожинPCI-QSA, CISA, CISM, CISSP,ISO 27001 & BS 25999 Lead AuditorВедущий консультант Trustwave+7 916 356 2343arogozhin@gmail.comwww.linkedin.com/in/andreyrogozhin
  • 41. Информационные ресурсыPCI Security Standards Councilhttps://www.pcisecuritystandards.orgVisa CEMEA – программа AIShttp://www.visacemea.com/ac/ais/data_security.jspMasterCard – программа SDPhttp://www.mastercard.com/sdpTrustwave Global Security Reporthttps://www.trustwave.com/GSRTrustwave https://www.trustwave.com