Des de la primera publicació de la norma PCI DSS per part de VISA i Mastercard ha plogut mol, però pocs semblen haver estat els canvis reals produïts al mercat arrel de dita norma d'obligat cumpliment.
En aquest Jornada sobre Seguretat en Mitjans de Pagament es pretenen resoldre tots el dubtes que fins al monent s'han presentat i no han tingut resposta i el que volem es que aquestes respostes vinguin del mateixos responsables de la norma i dels majors interessats en el seu cumpliment.
Aquest és el programa:
8:30 Registre
9:00 Daniel Fernández, Internet Security Auditors
9:15 Bruce Mac Nab, SafeNet/Zane Ryan, Dot Force
10:00 Miguel Ángel Domínguez, Internet Security Auditors
10:45 Coffee break
11:15 Pedro Sánchez, Asociación Técnica de Cajas de Ahorros (ATCA)
12:00 Paul Baker, Mastercard
12:45 Lara Fiorani, VISA
13:30 Precs/Preguntes
14:00 Esmorçar
Lloc: Hotel NH Eurobuilding.
Data: 7 de Novembre
ENTRADA GRATUÏTA. PLACES LIMITADES.
Consulti el programa aquí.
Un nou compromís per la especialització de la nostra empresa i la voluntat d'oferir els serveis que els nostres clients requereixen amb el corresponent reconeixement ha estat la obtenció de les certificacions de QSA (Qualified Security Assessor) i d'ASV (Approved Scanning Vendor) concedides pel PCI SSC (Payment Card Industries Security Standards Council).
Aquest organisme, creat de la unió de forces de MasterCard Worldwide, Visa International, American Express, Discover Financial Services i JCB vetlla pel compliment i normalització dels estandards de seguretat que han de complir totes les empreses que empran, transmeten o enmagatzemen dades de targes de crèdit.
Entres les seves funcions, el PCI SSC, es responsibilitza de la certificació, amb criteris comuns a totes les "marques" de targes, d'homologar i certificar a aquelles empreses que, complint els requeriments necesaris i superant les proves técniques requerides, són capaces d'oferir les garanties tècniques i administratives necesries per a ser consultors i auditors en el compliment d'aquesta norma. Ajundant a les empreses que han de complir amb l'anomenat estandard en el seu camí a la implantació correcta de les messures establertas per aquest norma.
Per tant, Internet Security Auditors esdevé el primer proveïdor de serveis, reconegut pels 5 fabricants de targes més importants del món a través del PCI SSC, capaç d'oferir l'assessoria necessaria sobre la norma PCI DSS (Payment Card Industries Data Security Standard).
Ja pot consultar els Serveis d'Implantació de PCI DSS que oferim per ajudar-li en el compliment amb aquest estandard, sigui quin sigui el seu nivell i requeriments de compliment i revisió.
01/01/2007: Iniciem un nou any havent estat la empresa espanyola que més vulnerabilitats ha publicat el 2006.
Com a nostra del gran nivell del nostre equip d'auditoria i el nostre esforç en I+D, hem tancat l'any 2006 com la empresa que més vulnerabilitats ha escobert, communicat i publicat, totes elles consultables a la nostra secció d'advisories (en la que encara s'inclouran les vulnerabilitats per a les que els fabricant o equips de desenvolupament no han publicat actualització o pegat).
Sense cap dubte, tant els fabricants de software/hardware com tots aquells desenvolupadors ens agraixen la nostra col·laboració que permet millorar els seus productes fent-los més segurs amb la publicació de les vulnerabilitats per que siguin corregides, sapiguent que tota la informació relativa serà publicada segons la filosofia de "full-disclosure" que hem pretés adoptar.