Większe bezpieczeństwo transakcji finansowych

Subskrybuj RSS A A A
29 kwietnia 2008
(mm)

Payment Card Industry Security Standards Council (PCI SSC) opublikował nowy standard PA-DSS (Payment Application Data Security Standard), który określa wymagania dotyczące bezpiecznych procedur przetwarzania danych w aplikacjach obsługujących transakcje finansowe. Począwszy od jesieni 2008 r., organizacja PCI SSC rozpocznie publikowanie listy aplikacji do obsługi transakcji finansowych, które są zgodne z PA-DSS.

Payment Card Industry Security Standards Council (PCI SSC) opublikował nowy standard PA-DSS (Payment Application Data Security Standard), który określa wymagania dotyczące bezpiecznych procedur przetwarzania danych w aplikacjach obsługujących transakcje finansowe. Począwszy od jesieni 2008 r., organizacja PCI SSC rozpocznie publikowanie listy aplikacji do obsługi transakcji finansowych, które są zgodne z PA-DSS.

Z kolei Visa opublikowała specyfikację wymagań, które zakładają, że do lipca 2010 r. wszystkie aplikacje, punkty sprzedaży i inne narzędzia związane z obsługą transakcji płatniczych za pośrednictwem jej systemu muszą być zgodne z opracowanymi przez nią zaleceniami PABP (Payment Application Best Practices). PABP zostało zaakceptowane jako standard PCI, a więc są to wymagania obejmujące nie tylko system Visa, ale także pozostałych operatorów kart kredytowych na świecie, jak MasterCard, American Express, Diners Club i JCB International.

Reguły PA-DSS wymagają szyfrowania danych użytkownika karty płatniczej, zakazują przechowywania innych informacji w terminalu; wprowadzają mechanizmy kontroli złożoności haseł; zabezpieczenia transakcji bezprzewodowych oraz zapis aktywności związanej z transakcją w logach systemowych. Celem tej regulacji jest zwiększenie bezpieczeństwa przez objęcie kontrolą aplikacji związanych z obsługą kart kredytowych. Wiele z nich jest dość starych i nie spełnia elementarnych zasad bezpieczeństwa. Przykładem mogą być rozwiązania, gdzie system przechowuje wszystkie dane posiadacza karty, a jednocześnie nie rejestruje informacji o przeprowadzeniu samej transakcji.

Standard PA-DSS wywodzi się właśnie z zestawu najlepszych praktyk PABP, które były dotąd podstawą do weryfikacji zgodności programów z zasadami bezpieczeństwa. Aplikacje, które wcześniej przeszły testy, znajdą się więc na nowej liście PCI. Standard ma wymusić modernizację systemów i aplikacji, która wpłynie pozytywnie na bezpieczeństwo transakcji płatniczych.

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)

Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje

Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88