Итоги европейской сессии PCI Community Meeting 2013

14 Ноября 2013
QSA-компания Deiteriy приняла участие в ежегодном международном мероприятии PCI Community Meeting 2013, проводимом регулятором отрасли – Советом по стандартам безопасности индустрии платежных карт (PCI SSC). В этом году европейская сессия конференции прошла в Ницце (Франция) в конгресс-центре Nice Acropolis. Впервые в истории российская компания представила собственный стенд наравне с европейскими и американскими поставщиками в выставочном холле PCI Community Meeting.

Столь высокое внимание Deiteriy к этому событию обосновано сразу двумя факторами – выходом компании на европейский рынок и её активным участием в локализации стандарта безопасности данных индустрии платёжных карт в России. В 2013 году компания начала сразу несколько проектов в области стандарта PCI DSS на территории Евросоюза и планирует расширить своё присутствие в этом регионе.

Для России прошедшее событие носит особенное значение. Исполнительный директор компании Deiteriy Евгений Безгодов принял участие в совещании с руководством Совета PCI SSC по двум проектам: официальному переводу новой версии стандарта PCI DSS на русский язык и запуск учебных курсов Совета PCI SSC в России. По итогам совещания реализация обоих проектов запланирована на 2014 год. Также участники встречи договорились об организации очередного визита Джереми Кинга – директора европейского отделения Совета PCI SSC в Россию, в ходе которого он посетит два города – Санкт-Петербург и Москву. Кроме того, господин Кинг примет участие в конференции AntiFraud Russia 2013. Это будет уже третий его официальный визит в Россию за последнее время.

В соответствии с трехлетнем циклом развития, текущий год стал годом выхода в свет новых версий стандартов PCI DSS и PA-DSS. Естественным образом обсуждение нововведений версии 3.0 стало основной тематикой докладов конференции. Авторы стандартов рассказали собравшимся на Лазурном берегу представителям платежной индустрии о том, какие изменения в защите данных о держателях карт ожидают их в будущем году, который станет переходным от версий 2.0 к версиям 3.0. В течение всего 2014 года допустимо выполнять сертификационный аудит организаций и платежных приложений как по старому, так и по новому набору требований. Начиная с 1 января 2015 года будут действовать только версии 3.0 стандартов PCI DSS и PA-DSS. Вслед за новыми версиями стандартов регулятор планирует опубликовать обновленный ряд сопутствующих нормативных документов, инструкций и учебных пособий.

Консультанты Deiteriy уже готовы оказывать своим клиентам услуги по новым требованиям международного регулятора и обеспечить плавный перевод сертифицированных бизнес-процессов на новые версии стандартов.

Deiteriy — поставщик услуг информационной безопасности — обладает статусами PCI QSA и PCI PA-QSA, является организацией-аудитором НП АБИСС и членом технического комитета по стандартизации «Защита информации» (ТК 362). Аудиторские заключения Deiteriy, выполненные по стандартам PCI DSS и PA-DSS признаются международными платёжными системами Visa, MasterCard, American Express, Discover и JCB, а по стандарту СТО БР ИББС и Федеральному Закону Российской Федерации ¹ 161-ФЗ «О национальной платёжной системе» - Банком России. Компания обладает лицензией ФСТЭК России на выполнение работ по технической защите конфиденциальной информации, в том числе персональных данных в соответствии с Федеральным Законом Российской Федерации ¹ 152-ФЗ «О персональных данных».
Ирина Лонкина
Deiteriy