Фінансові новини
- |
- 08.05.26
- |
- 18:23
- |
-
RSS - |
- мапа сайту
Авторизация
Опубликованы новые стандарты безопасности платежных данных
10:58 17.07.2015 |
После обнаружения различных уязвимостей протокола шифрования данных, Совет по стандартам безопасности индустрии платежных карт решил обновить стандарты безопасности данных PCI DSS и платежных приложений PA-DSS раньше назначенного срока.
Последнее обновление версии 3.1 PCI DSS и PA-DSS было произведено 15 апреля 2015г. и 1 июня 2015г. соответственно. Как сообщает Payspacemagazine.com, сокращение промежутка времени между публикацией обновлений является неестественным для Совета и знаменует масштабные изменения в отрасли. Как правило, поправки к стандарту публикуются каждые 3 года.
Недостатки шифрования упростили злоумышленникам доступ к защищенным веб-ресурсам. А также позволили компрометировать данные кредитных карт, копировать личную информацию пользователей, а также устанавливать электронное наблюдение без особых препятствий.
Чаще всего злоумышленники использовали атаку с применением технологии «незаконный посредник». Все эти атаки использовали уязвимости в протоколах Secure Sockets Layer (SSL) и более ранних версиях Transport Layer Security (TLS).
Национальный институт стандартов и технологий (NIST) сделал заявление, что протоколы SSL и TLS больше не являются надежной защитой. Это заявление напрямую повлияло на стандарты безопасности PCI DSS и PA-DSS.
«Мы ориентированы на разработку надежных стандартов и ресурсов, которые помогут торговцам и их партнерам защитить обработку платежных данных от новейших угроз. Методика формирования стандарта позволяет нам учитывать реакцию рынка», сказал Стивен Орфей, генеральный менеджер Совета PCI SSC.
Согласно требованиям обновленного стандарта 3.1, компании не смогут использовать протоколы SSL и ранние вервии TLS (1.0 и в некоторых случаях 1.1) для защиты платежных данных после 30 июня 2016. Им необходимо перейти на версию TLS 1.2.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Велика Британія готується розпочати переговори щодо приєднання до
плану Європейського Союзу з надання Україні кредиту на суму 90 млрд
євро.
Франція запропонувала Греції угоду про передачу всіх її винищувачів
Mirage 2000 Україні в обмін на вигідні умови придбання винищувачів
Rafale у компанії Dassault Aviation.
Зазначається, що розгортання української системи Sky Map на авіабазі
Принца Султана, про яке раніше не повідомлялося, є ознакою того, як
українські військові значно просунулися вперед у технологіях дронів та
боротьби з ними
Посли-постійні представники країн-членів Європейського союзу схвалили як
останній законодавчий акт - зміни до регламенту про багаторічну
фінансову політику ЄС, який був необхідний для забезпечення виплати
Україні
Український президент наголосив, що відновлення "Дружби" Київ пов'язує з
розблокуванням Європейським Союзом кредиту у 90 млрд євро для потреб
України.
Посудомийна машина для багатьох сімей стала такою ж звичною, як
холодильник. Питання сьогодні - не «брати чи не брати», а під які
реальні потреби підбирати
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Державний земельний банк планує випускати облігації, забезпеченням для
яких виступатиме майбутній дохід від суборенди державної землі.
Банк JPMorgan, платіжний гігант Mastercard, Ripple та платформа Ondo
Finance оголосили про проведення першої транскордонної та міжбанківської
операції з погашення токенізованого фонду короткострокових
держоблігацій США через блокчейн XRP Ledger та банківську
інфраструктуру.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:30 кч 7 травня 2026 року.
Курс долара США практично не змінюється до євро, фунта стерлінгів і японської єни вранці в четвер.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 6 травня 2026 року.
Національний банк України (НБУ) застосував до ТОВ "НоваПей" (ТМ NovaPay )
заходи впливу у вигляді штрафу у розмірі 4,88 млн грн та 3,12 млн грн
за порушення вимог платіжного законодавства.
Міністерство фінансів України 5 травня на
аукціоні з розміщення облігацій внутрішньої державної позики (ОВДП)
залучило до державного бюджету понад 5 млрд гривень в еквіваленті.
Антимонопольний комітет звернувся до операторів Vodafone, "Київстар" та
lifecell щодо зміни комунікації про "безлімітний мобільний інтернет".
Операцію очолила поліція Дубая під егідою МВС Об'єднаних Арабських
Еміратів. У межах заходів затримали 275 осіб у Дубаї та ще одну - у
Таїланді.
Упродовж першого кварталу 2026 року український автопарк поповнили 50,1 тис вживаних легковиків, що були ввезені з-за кордону.
Компанія Google розширила можливості свого чат-боту Gemini.
Тепер він може генерувати готові файли, придатні до завантаження та
пересилання.
Ринок пам'яті увійшов у фазу різкого подорожчання, і це вже напряму б'є по собівартості смартфонів.
Аналітичні підрозділи Coinbase Institutional та Glassnode опублікували
прогноз на II квартал 2026 року, в якому оцінили стан крипторинку як
нейтральний.
Використання штучного інтелекту вже стало повсякденною практикою для
більшості студентів і працівників, однак ключовою конкурентною перевагою
на ринку праці в найближчі роки залишатимуться не технічні, а людські
навички - комунікація, лідерство, емоційний інтелект, критичне мислення
та здатність працювати з людьми.