Payment Card Industry Security Standards Council

Payment Card Industry Security Standards Council — международный консорциум по разработке стандартов безопасности для индустрии платёжных карт, базируется в США. Совет был основан ведущими мировыми платёжными системами — American Express, Discover Financial Services, JCB International, Mastercard и Visa Inc. 7 сентября 2006 года[1] с целью управления текущим развитием Стандарта безопасности данных платёжной индустрии (PCI DSS).

Стандарт PCI DSS включает двенадцать ключевых требований с многочисленными подразделами, охватывающими комплексные меры по политике и процедурам безопасности для компаний, обрабатывающих платёжные карточки[2][3][4][5].

Для управления рисками информационной безопасности в платёжной экосистеме Совет разрабатывает и поддерживает 15 стандартов по платёжной безопасности. Эти стандарты адресованы эмитентам платёжных карт, торговцам, провайдерам решений, эквайерам и платёжным процессорам[6]. В последние годы Совет сотрудничает с EMVCo для разработки требований к безопасности, процедур тестирования и обучения оценщиков в поддержку стандарта EMV 3-D Secure v2.0[7].

Общие сведения
Payment Card Industry Security Standards Council
Тип публичная компания
Основание 2006
Расположение Уэйкфилд, Массачусетс, США
Сайт pcisecuritystandards.org

Членство и участие

В исполнительный комитет PCI Security Standards Council входят шесть крупнейших платёжных брендов: American Express, Discover Financial Services, JCB International, Mastercard, Visa Inc. и UnionPay[8]. Руководству Совета оказывают поддержку 30 компаний-участников Совета консультантов[8], а также специализированные группы интересов из числа асессоров и региональные советы.

Любые заинтересованные стороны могут принять участие в разработке платёжных стандартов PCI, зарегистрировавшись как Участвующая организация (Participating Organization)[9][10]. По состоянию на настоящее время членами PCI SSC являются более 700 участников из свыше 60 стран мира[9]. Эти организации объединены в специальные рабочие группы — Special Interest Groups[11], которые занимаются подготовкой рекомендаций по доработке и развитию действующих стандартов безопасности.

Примечания

  1. Official PCI Security Standards Council Site – Verify PCI Compliance, Download Data Security and Credit Card Security Standards (англ.). pcisecuritystandards.org. Дата обращения: 31 июля 2017.
  2. Wilson, Donna (2018-04-20). “PCI DSS и платёжные бренды: стандарты, соответствие и применение” (PDF). Cyber Security [англ.]. 2 (1): 73—82.
  3. Moldes, Christian (2018). “Compliant but not Secure: Why PCI-Certified Companies Are Being Breached”. CSIAC Journal [англ.]. 6 (1).
  4. Fruhlinger, Josh PCI DSS explained: Requirements, fines, and steps to compliance (англ.). CSO Online (17 июля 2020). Дата обращения: 14 февраля 2022.
  5. Pierangelo, R. Scott (2020-10). “Using PCI Scope to Lower Risks and Cost” (PDF). ISSA Journal [англ.]: 12—17. Проверьте дату в |date= (справка на английском)
  6. Official PCI Security Standards Council Site – Verify PCI Compliance, Download Data Security and Credit Card Security Standards (англ.). pcisecuritystandards.org. Дата обращения: 14 февраля 2022.
  7. EMVCo и PCI SSC объединяют опыт в 3-D Secure 2.0 (англ.). EMVCo (29 сентября 2016). Дата обращения: 31 июля 2017.
  8. 1 2 Official PCI Security Standards Council Site – Verify PCI Compliance, Download Data Security and Credit Card Security Standards (англ.). pcisecuritystandards.org. Дата обращения: 14 февраля 2022.
  9. 1 2 Official PCI Security Standards Council Site – Verify PCI Compliance, Download Data Security and Credit Card Security Standards (англ.). pcisecuritystandards.org. Дата обращения: 31 июля 2017.
  10. The PCI Security Standards maintaining payment security (англ.). European Payments Council. Дата обращения: 14 февраля 2022.
  11. Official PCI Security Standards Council Site – Verify PCI Compliance, Download Data Security and Credit Card Security Standards (англ.). pcisecuritystandards.org. Дата обращения: 31 июля 2017.

Ссылки