Фінансові новини
- |
- 24.06.26
- |
- 19:39
- |
-
RSS - |
- мапа сайту
Авторизация
Опубликованы новые стандарты безопасности платежных данных
10:58 17.07.2015 |
После обнаружения различных уязвимостей протокола шифрования данных, Совет по стандартам безопасности индустрии платежных карт решил обновить стандарты безопасности данных PCI DSS и платежных приложений PA-DSS раньше назначенного срока.
Последнее обновление версии 3.1 PCI DSS и PA-DSS было произведено 15 апреля 2015г. и 1 июня 2015г. соответственно. Как сообщает Payspacemagazine.com, сокращение промежутка времени между публикацией обновлений является неестественным для Совета и знаменует масштабные изменения в отрасли. Как правило, поправки к стандарту публикуются каждые 3 года.
Недостатки шифрования упростили злоумышленникам доступ к защищенным веб-ресурсам. А также позволили компрометировать данные кредитных карт, копировать личную информацию пользователей, а также устанавливать электронное наблюдение без особых препятствий.
Чаще всего злоумышленники использовали атаку с применением технологии «незаконный посредник». Все эти атаки использовали уязвимости в протоколах Secure Sockets Layer (SSL) и более ранних версиях Transport Layer Security (TLS).
Национальный институт стандартов и технологий (NIST) сделал заявление, что протоколы SSL и TLS больше не являются надежной защитой. Это заявление напрямую повлияло на стандарты безопасности PCI DSS и PA-DSS.
«Мы ориентированы на разработку надежных стандартов и ресурсов, которые помогут торговцам и их партнерам защитить обработку платежных данных от новейших угроз. Методика формирования стандарта позволяет нам учитывать реакцию рынка», сказал Стивен Орфей, генеральный менеджер Совета PCI SSC.
Согласно требованиям обновленного стандарта 3.1, компании не смогут использовать протоколы SSL и ранние вервии TLS (1.0 и в некоторых случаях 1.1) для защиты платежных данных после 30 июня 2016. Им необходимо перейти на версию TLS 1.2.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Більшість справ, переданих до суду за результатами роботи НАЗК у
2020-2026 роках, суди закривають через порушення термінів притягнення до
відповідальності, брак доказів тощо.
Російські загарбники ударили дроном по суховантажному судні Туреччини,
внаслідок чого спалахнула масштабна пожежа, загинув моряк, решту членів
екіпажу вдалося врятували. Загалом за ніч під ворожою атакою були три
цивільні судна.
Україна та Німеччина 18 червня підписали угоду в оборонній сфері, що
стосується спільної розробки системи ППО для перехоплення балістичних
ракет.
Учасники 35-го засідання Контактної групи з питань оборони України у
форматі "Рамштайн" оголосили про виділення близько $4 млрд нової
військової допомоги Україні, повідомив міністр оборони Михайло Федоров.
Велика Британція виділяє 752 мільйони фунтів стерлінгів, аби закупити
150 тисяч безпілотників та понад 350 ракет та радарів протиповітряної
оборони для України. Про це йдеться на сайті британського уряду.
Контроль особистих фінансів не означає жити в обмеженнях; він означає розуміти, що відбувається з грошима, і приймати рішення усвідомлено.
Дізнайтеся, як облаштування тренажерного залу в офісі підвищує продуктивність команди. Поради щодо вибору професійного фітнес-обладнання від бренду Besport.
23 червня ціни на золото знизилися більш ніж на 1% під тиском
зміцнення долара США, на тлі очікувань можливого підвищення процентної
ставки Федеральної резервної системи цього року.
Mastercard та "ПриватБанк" здійснили першу в Україні агентну транзакцію, використовуючи Mastercard Agent Pay.
Міністерство фінансів України 23 червня 2026 року на аукціоні з
розміщення облігацій внутрішньої державної позики (ОВДП) залучило до
державного бюджету 5,91 млрд гривень.
Рада директорів Світового банку в ніч на вівторок схвалила Першу
програму політики розвитку "Робочі місця в Україні та зростання
приватного сектору" (DPO) із метою підтримки програми реформ Уряду
України, спрямованої на створення умов для залучення приватного
фінансування та інвестицій, сприяння вирішенню проблеми нестачі робочої
сили та поглиблення транскордонної ринкової інтеграції.
Фонд гарантування вкладів фізичних осіб виставив на продаж активи п'яти банків, що ліквідуються, на загальну суму 901,3 млн грн.
Протягом травня 2026 року сума задоволення вимог кредиторів банків, що
ліквідуються Фондом гарантування вкладів фізичних осіб, збільшилася на
₴22,5 мільйона.
За тиждень з 15 по 19 червня Національний банк України продав на міжбанку 1396,2 млн дол, при цьому не купував валюту.
Найбільший український мобільний оператор "Київстар" оголосив про запуск
роботи месенджерів Viber, WhatsApp та застосунку навігації Google Maps
через технологію Starlink Direct to Cell (D2C, прямий супутниковий
зв'язок зі смартфоном) у режимі Light Data, повідомив президент та СЕО
компанії Олександр Комаров
Попри те, що 68% українських IT-компаній залишаються прибутковими,
понад 31% юридичних осіб у сфері інформаційних технологій завершили 2025
рік зі збитками.
Два оновлення для браузера Google Chrome, які вийдуть цього
літа, усунуть обхідні шляхи для запуску старих блокувальників реклами,
на кшталт uBlock Origin
Кілька днів тому стало відомо, що новій главі XBOX Аші Шармі (Asha Sharma) поставлено завдання
збільшити прибутковість бренду, оскільки вище керівництво Microsoft
відмовляється надалі проводити безрезультатні вливання мільярдів
доларів.
Американські компанії активно нарощують найм фахівців зі штучного
інтелекту, однак скористатися цим бумом можуть переважно досвідчені
працівники.
Stellantis, Volkswagen і Renault об'єдналися, щоб закликати до
спрощення правил і запровадження стимулів для виробництва продукції з
маркуванням "Зроблено в Європі" та протидії китайським виробникам
електромобілів.
TSMC розробляє нову технологію пакування мікросхем під назвою CoPoS
(Chip-on-Panel-on-Structure), яка може знизити собівартість виробництва
чипів та покращити їхню продуктивність.