Бизнес предприятиям, разрабатывающим, либо внедряющим платежные решения, необходимо соответствовать стандарту Payment Application Data Security Standard (PA DSS - Стандарт безопасности данных платежных приложений), созданный международными платежными системами и их организацией, Советом по Стандартизации безопасности PCI, в мае 2008 года.
В стандарте определены конкретные требования по безопасности, касающиеся интеграторов, поставщиков платежных терминалов и других групп разработчиков ПО, направленных на обеспечение пользователей, таких как банки и торговые предприятия, безопасным программным обеспечением, таким образом предоставляя им возможность подтвердить соответствие смежному стандарту безопасности данных индустрии платежных карт, PCI DSS.
В настоящий момент определены обязательные к выполнению сроки по завершению перехода на использование сертифицированных приложений для всех регионов, в том числе для стран CEMEA (1 июля 2010 г. – для всех новых подключений агентов и предприятий торгово-сервисной сети и 1 июля 2012 г. –для всех подключенных участников платежей.
Далее вы можете узнать более подробно как о требованиях по безопасности стандарта PA DSS, так и о том, как получить подтверждение о соответствии стандарту наиболее простым путем:
Обращайтесь в PACIFICA, если вы хотите знать:
-
Как следует понимать требования по безопасности стандарта PA DSS?
-
Есть ли возможность освобождения от сертификации PA DSS, например при проектировании решения, не включающего в себя данные платежных карт?
-
Как подвердить соответствие стандарту PA DSS наиболее быстрым и простым способом?
-
Каким образом возможно минимизировать затраты при получении подверждения о соответствии стандарту PA DSS?
Компания PACIFICA рекомендует не откладывать прохождение аудита на соответствие стандарту PA DSS, который позволит выявить все несоответствия стнадарту. Это позволит объединить план устранения несоответствий стандарту с планами по разработке ПО, избежав таким образом лишней траты времени на создание ПО, которое не соответствует требованиям PA DSS и не оправдает себя в будущем.
Выгода, а не только строгие требования
Несмотря на то, что соответствие PA DSS является требованием, компании получают также ряд преимуществ после подтверждении соответствия стандарту:
-
Получение документа от том, что разрабатывается безопасное программное обеспечение.
-
Получение международного штампа одобрения Советом по Стандартизации безопасности PCI, что обеспечит лучшее продвижение товара на коммерческом рынке в будущем.
-
Возможность использовать соответствие стандарту большего соответствия требованиям заказчика, а также как конкурентное преимущество.
Предприятия, на которые не распространяются требования PA DSS, могут также получить перечисленные выше преимущества, хотя их названия не будут опубликованы в списке платежных приложений, одобренных Советом по Стандартизации безопасности PCI.
|