Size: a a a

2021 July 13

B

Bspector in secinfosec
Понял
источник

S

Slava in secinfosec
И даже если больше ляма транзакций, сертификация не обязательный, а добровольный процесс
источник

B

Bspector in secinfosec
Для процессинга платежей?
источник

S

Slava in secinfosec
Для чего угодно.
Сертификация проводится для какой-то цели, а не по умолчанию
источник

B

Bspector in secinfosec
Ну так например ни один банк не даст свое апи какому-то мерчанту с прямым взаимодействием с данными карт, без PCI DSS. Большинство сразу просят первый уровень :)
источник

B

Bspector in secinfosec
То и обрабатывать платежи не сможет компания. Тогда как бы косвенно сертификация обязательна получается все же
источник

S

Slava in secinfosec
Ну, так-то да, если хотите взаимодействовать с визой/мастеркард/другие конторы цивилизации
источник

S

Slava in secinfosec
Хотя например у нас есть мир, пользователи которой кладут на пси дсс
источник

S

Slava in secinfosec
В Китае тоже свои условия учитывают
источник

KN

Kirill Nazarov in secinfosec
И про них в том числе. Следить за соответствием мерчей PCI DSS - задача банка-эквайера
источник

KN

Kirill Nazarov in secinfosec
Не совсем так: у мерчей в отличие от сервис-провайдеров есть возможность заменить внешний QSA-аудит на внутренний, при условии наличия в штате сертифицированного ISA-аудитора. Это если до 6млн, если меньше, то могут обойтись заполнением SAQ
источник

A

Andrew in secinfosec
Но формально он заявлен
источник

S

Stanislav in secinfosec
источник

O

Oleg in secinfosec
Это прямо 10 из 10
источник

L

Lord Belial in secinfosec
🥺🥺🥺
источник

AK

Anton Kirsanov 🐸 in secinfosec
Позабыты хлопоты, остановлен бег, граждан дурят роботы, а не человек
источник

T

TopNotchIdiot in secinfosec
я разговоры с украиской теххподдержкой каждый день как сериал на ютубе смотрю.
источник

T

TopNotchIdiot in secinfosec
а вообще они числом берут.   по вероятности из миллиона звонков кого то да разденут
источник

AB

Artem Bachevsky in secinfosec
А почём сейчас caller ID spoofing для простых граждан?
источник

KN

Kirill Nazarov in secinfosec
До четырех лет, если с тяжкими последствиями, то до семи
источник