РусскийKZ 
   
   

Соответствие стандарту PA DSS (PA DSS Compliance)

Бизнес предприятиям, разрабатывающим, либо внедряющим платежные решения, необходимо соответствовать стандарту Payment Application Data Security Standard  (PA DSS - Стандарт безопасности данных платежных приложений), созданный международными платежными системами и их организацией, Советом по Стандартизации безопасности PCI, в мае 2008 года.

В стандарте определены конкретные требования по безопасности, касающиеся интеграторов, поставщиков платежных терминалов и других групп разработчиков ПО, направленных на обеспечение пользователей, таких как банки и торговые предприятия, безопасным программным обеспечением, таким образом предоставляя им возможность подтвердить соответствие смежному стандарту безопасности данных индустрии платежных карт, PCI DSS.

В настоящий момент определены обязательные к выполнению сроки по завершению перехода на использование сертифицированных приложений для всех регионов, в том числе для стран CEMEA (1 июля 2010 г. – для всех новых подключений агентов и предприятий торгово-сервисной сети и 1 июля 2012 г. –для всех подключенных участников платежей.

Далее вы можете узнать более подробно как о требованиях по безопасности стандарта PA DSS, так и о том, как получить подтверждение о соответствии стандарту наиболее простым путем:

Обращайтесь в PACIFICA, если вы хотите знать:

  • Как следует понимать требования по безопасности стандарта PA DSS? 
  • Есть ли возможность освобождения от сертификации PA DSS, например при проектировании решения, не включающего в себя данные платежных карт?  
  • Как подвердить соответствие стандарту PA DSS наиболее быстрым и простым способом? 
  • Каким образом возможно минимизировать затраты при получении подверждения о соответствии стандарту PA DSS?

Компания PACIFICA рекомендует не откладывать прохождение аудита на соответствие стандарту PA DSS, который позволит выявить все несоответствия стнадарту. Это позволит объединить план устранения несоответствий стандарту с планами по разработке ПО, избежав таким образом лишней траты времени на создание ПО, которое не соответствует требованиям PA DSS и не оправдает себя в будущем.

Выгода, а не только строгие требования

Несмотря на то, что соответствие PA DSS является требованием, компании получают также ряд преимуществ после подтверждении соответствия стандарту:

  • Получение документа от том, что разрабатывается безопасное программное обеспечение.
  • Получение международного штампа одобрения Советом по Стандартизации безопасности PCI, что обеспечит  лучшее продвижение товара на коммерческом рынке в будущем.
  • Возможность использовать соответствие стандарту большего соответствия требованиям заказчика, а также как конкурентное преимущество.

Предприятия, на которые не распространяются требования PA DSS, могут также получить перечисленные выше преимущества, хотя их названия не будут опубликованы в списке платежных приложений, одобренных Советом по Стандартизации безопасности PCI. 

 

 
 
 
 
Смотрите также:
 



Новое на сайте: