BI.ZONE проверит банки на соответствие требованиям PCI DSS

BI.ZONE проверит банки на соответствие требованиям PCI DSS

BI.ZONE проверит банки на соответствие требованиям PCI DSS

Компания BI.ZONE получила статус авторизованного поставщика услуг сканирования PCI Approved Scanning Vendor (PCI ASV) от PCI Security Standards Council, Совета по стандартам безопасности данных индустрии платежных карт. Это позволит BI.ZONE осуществлять услуги по сканированию уязвимостей ИТ-инфраструктуры финансовых организаций в соответствии с требованиями международного стандарта PCI DSS.

Стандарт безопасности данных индустрии платежных карт принят в финансовом секторе для защиты от мошеннических схем. Он был разработан в 2004 году пятью ключевыми игроками на рынке процессинга платежей: Visa, MasterCard, American Express, Discover, JCB. Стандарт ориентирован на организации, вовлеченные в процесс обработки платежных карт, в числе которых — торгово-сервисные предприятия (ТСП), процессинговые центры, эквайеры, эмитенты, поставщики услуг и прочие компании, которые хранят, обрабатывают или передают данные о держателях карт.

Статус PCI Approved Scanning Vendor дает возможность проводить оценку защищенности внешнего сетевого периметра, выявлять уязвимости и некорректные конфигурации систем финансовых организаций в качестве официального сертифицированного провайдера.

«Согласно требованиям по кибербезопасности PCI DSS для банков — сканирование ИТ-инфраструктуры на наличие уязвимостей должно проводиться не реже раза в квартал, — рассказывает Евгений Волошин, директор блока экспертных сервисов компании BI.ZONE. — При этом в стандарте уточняется, что такую проверку могут осуществлять только сертифицированные PCI Security Standards Council организации. Наша команда успешно выполнила тестирование в рамках программы PCI Scanning Vendor Program на соответствие статусу ASV, что позволило нам усилить свою экспертизу и расширить перечень услуг BI.ZONE по анализу защищенности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft решает проблему апгрейда Windows в обход блокировок Intune

Корпоративные компьютеры неожиданно стали предлагать апгрейд до Windows 11 вопреки запрету, выставленному в Intune. Сбой сервиса Microsoft объяснила «скрытой проблемой кода» (latent code issue) и уже работает над фиксом.

Непрошеная подсказка преследует сотрудников компаний с субботы, 12 апреля. Примечательно, что сообщение об апгрейде отображается не на всех Windows-устройствах в сетях с контролем через Intune.

Упущенный баг, по словам Microsoft, проявился после недавних изменений на сервисе. Исправления уже подготовлены, тестируются и вскоре будут развернуты.

Тем, кто по ошибке получил Windows 11, придется вручную выполнить откат ОС до корректной версии. Админам советуют пока поставить на паузу функциональные обновления Windows, используя политики Intune.

Преждевременный апгрейд Windows в организации способен сломать рабочие процессы: критически важное программное обеспечение может отказать из-за проблем с совместимостью, а сотрудникам придется заняться освоением новой ОС.

Последнее время Microsoft и без того доставляет много хлопот ИТ-командам и сисадминам. Выпускаемые ею обновления Windows все чаще оказываются проблемными, после установки их приходится откатывать, ликвидируя последствия, а потом заменять.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru