Digital Security приняла участие в Межбанковской конференции, посвященной PCI и PA-DSS

03.07.2011

16 июня в Москве, в выставочном центре "ИнфоПространство" состоялась Межбанковская конференция  "Вопросы применения и соответствия стандартам PCI DSS/ PA-DSS". Прошедший форум также называют летней сессией ежегодной Межбанковской конференции Информационная безопасность банков.

Организаторами выступили Ассоциация Российских Банков и Сообщество пользователей стандартов Банка России — ABISS при официальной поддержке Банка России.

В конференции приняли участие более двухсот руководителей и ведущих сотрудников банков и кредитных организаций, специалистов по информационной безопасности, служб внутреннего контроля, риск-менеджеров, внутренних и внешних аудиторов IT-технологий и информационной безопасности, руководители процессинговых центров и эмитентов пластиковых карт. VIP-участниками стали представители ведущих российских отраслевых регуляторов, а также международной организации PCI Security Standards Council.

В ходе мероприятия обсуждались области применения стандартов PCI DSS / PA-DSS, внедрения и соответствия их требованиям, вопросы взаимодействия банков-эмитентов, эквайеров, мерчантов и процессинговых центров. Также была затронута тема аудита соответствия стандартам PCI DSS / PA-DSS, контроля качества предоставляемых услуг и обучения QSA, прохождения сертификационного аудита и процедуры получения сертификата соответствия (Visa, MasterCard).

Центральным вопросом дискуссии стали перспективы интеграции требований стандарта PCI DSS в состав Комплекса БР ИББС — Стандарта Банка России по информационной безопасности. Проанализировав трудности этого процесса, участники конференции сошлись во мнении об оптимальности такого решения.

Digital Security и Сообщество PCIDSS.RU традиционно приняли участие в конференции. Алексей Синцов, ведущий аудитор по ИБ Digital Security, выступил с докладом «Аудит безопасности платежного приложения», продемонстрировав процесс проведения аудита и примеры использования как автоматизированных средств поиска уязвимостей, так и примеры нахождения специфических уязвимостей вручную; описание типичных ошибок в программном обеспечении, таких как межсайтовый скриптинг и инъекция SQL запросов в СУБД; примеры ошибок в логике и архитектуре системы, приводящие к её компрометации.

Все материалы конференции доступны по адресу http://www.ib-bank.ru/dss/mt.