Пресс-релизы

Исследование Cisco о соблюдении стандарта PCI DSS

После крупных взломов карточных платежных систем, произошедших в последние годы, организации, не желающие разделить печальную участь пострадавших, стали активно обсуждать вопросы внедрения и соблюдения стандартов информационной безопасности PCI DSS, PA DSS, PTS и т.п.

По заказу Cisco аналитическая компания InsightExpress опросила 500 американских руководителей, принимающих решения в области информационных технологий, чтобы выяснить их отношение к стандарту PCI DSS (Data Security Standard - стандарт безопасности данных) через пять лет после его разработки и в момент выхода его новой, второй версии.
В опросе приняли участие ИТ-руководители, отвечающие за соблюдение спецификаций PCI в организациях из сферы образования, финансовых услуг, государственного управления, здравоохранения и розничной торговли. Исследователи хотели точно оценить их отношение к стандарту PCI DSS, измерить расходы на его внедрение и выявить проблемы, связанные с соблюдением этих нормативных требований, а также оценить распространение определенных технологий, чтобы лучше понять, чем организации руководствуются при выполнении спецификации PCI DSS. Выяснилось следующее:
• 70 процентов опрошенных считают, что соблюдение стандарта PCI DSS делает их организации более защищенными;
• 87 процентов опрошенных полагают, что требования стандарта PCI DSS необходимы для защиты данных держателей платежных карт;
• из всех отраслей лучше всех выполняют требования PCI DSS предприятия розничной торговли и финансовые организации; розничная торговля самым серьезным образом отнеслась к внедрению и реализации этого стандарта;
• 67 процентов опрошенных ожидают, что в течение ближайшего года их расходы на соблюдение стандарта PCI DSS будут возрастать; это значит, что руководители компаний и члены советов директоров считают PCI DSS весьма важной инициативой;
• кроме того, 60 процентов опрошенных предположили, что усилия по соблюдению стандарта PCI DSS могут стимулировать другие проекты, связанные с сетями и сетевой безопасностью.

Отвечая на вопрос о проблемах соблюдения спецификаций PCI DSS, респонденты чаще всего упоминали необходимость обучения сотрудников правильному обращению с данными держателей платежных карт. По мнению 43 процентов опрошенных, в этой области существуют проблемы. Кроме того, 32 процента упомянули необходимость обновления устаревших систем.
По мнению респондентов, из 12 требований PCI DSS труднее всего соблюдать требования к отслеживанию и мониторингу всех случаев доступа к сетевым ресурсам и пользовательским данным (37 процентов), разработке и поддержке безопасных систем и приложений (32 процента) и защите хранимых данных держателей карт (30 процентов).
С аудитом требований PCI DSS лучше всех справляются государственные организации. Впрочем, подавляющее большинство других организаций тоже стараются защитить конфиденциальные данные держателей карт.
• 85 процентов опрошенных считают, что в настоящий момент их организации способны успешно пройти аудит PCI DSS, а 78 процентов успешно прошли такой аудит с первого раза;
• как ни удивительно, наиболее высокие результаты в данной области показали государственные организации: 85 процентов госучреждений прошли аудит PCI DSS с первого раза успешно. Хуже всего проходили такой аудит медицинские организации (72 процента);
• свыше 85 процентов опрошенных знакомы с разъяснениями и рекомендациями по недавно объявленной новой версии стандарта PCI DSS 2.0.

Самыми примечательными оказались ответы на вопросы о роли технологии в платежной среде. Открылся удивительный факт: организации внедряют новые технологии заранее, еще до выхода соответствующих директив Совета США по внедрению стандартов безопасности в платежной индустрии (PCI Security Standard Council).

"Результаты исследования неожиданностью не стали: всем ясно, чем чреват взлом платежной системы или базы данных, где хранится идентификационная информация, - отметил вице-президент, главный директор Cisco по вопросам безопасности Джон Стюарт (John N Stewart). - Стандарт PCI DSS помогает решать проблемы безопасности в конкурентной среде, где крайне необходимо защищать информацию заказчиков. Помимо этого, требования PCI DSS нацелены на повышение эффективности, сокращение сложности, непрерывный мониторинг и отчетность. Именно в этих направлениях должна развиваться отрасль информационной безопасности".

Дополнительную информацию с удовольствием предоставит
Александр Палладин, руководитель пресс-службы ООО "Сиско Системс",
тел. (985) 226-3950

О компании Cisco
Cisco - мировой лидер в области сетевых технологий, меняющих способы человеческого общения, связи и совместной работы. Чистый объем продаж компании в 2010 финансовом году составил 40 млрд долларов. К 1 ноября 2010 года численность сотрудников Cisco достигла 72.600 человек. Информация о решениях, технологиях и текущей деятельности компании публикуется на сайтах www.cisco.ru и www.cisco.com.

Cisco, логотип Cisco, Cisco Systems и логотип Cisco Systems являются зарегистрированными торговыми марками Cisco Systems, Inc. в США и некоторых других странах. Все прочие торговые марки, упомянутые в настоящем документе, являются собственностью соответствующих правообладателей.

Контактное лицо: Екатерина
Компания: Cisco
Добавлен: 00:55, 22.01.2011

Другие пресс-релизы данного раздела:

Маршрутизаторы Cisco CRS-3 помогут магистральной сети крупнейшего оператора связи Голландии справиться со стремительно растущим объемом интернет-трафика, Cisco, 12:01, 26.12.2011

Крупнейший оператор связи Голландии – компания KPN решила приобрести многоблочную систему маршрутизации операторского класса Cisco® CRS-3.

Беспроводная сеть для компании SCA Packaging, Cisco, 12:00, 26.12.2011

Проект реализован компанией «Юпитер» на базе оборудования Cisco

Деятельность венчурного фонда Almaz Capital Partners в России отмечена высокой наградой, Cisco, 12:00, 26.12.2011

5 декабря в Вашингтоне прошла ежегодная конференция «Doing Business With Russia» («Как делать бизнес с Россией»), организованная Центром «Евразия» и представительством Торгово-промышленной палаты Российской Федерации в США.

Почта России подарила новогодний праздник воспитанникам детских домов и школ-интернатов, Почта России, 00:45, 26.12.2011

В канун Нового года 21-22 декабря «почтовые» Дед Мороз и Снегурочка посетили детские дома и школы-интернаты Московской области.

Почта России: комплекс мер для своевременной доставки международных почтовых отправлений, Почта России, 01:10, 26.12.2011

В условиях резкого роста поступлений почты из-за рубежа Почта России реализует комплекс мер для ускорения обработки и доставки адресатам всего объема входящей международной корреспонденции.

Компания Cisco разработала и выпустила новую систему видеосвязи Cisco TelePresence® SX20 Quick Set, Cisco, 11:52, 23.12.2011

Простое в установке и эксплуатации решение преобразует любой экран в устройство многоточечной видеоконференцсвязи (ВКС) нового поколения. Система SX20 Quick Set отличается доступной для предприятий среднего и малого бизнеса ценой.

ТТК увеличил технический охват сети ШПД в Нижнем Новгороде, ТТК-Нижний Новгород, 01:08, 23.12.2011

Компания ТТК, один из крупнейших операторов связи в России, увеличила охват сети широкополосного доступа (ШПД) в Интернет в Автозаводском районе Нижнего Новгорода на 2 тыс. домохозяйств.

AT Consulting заключила партнерское соглашение с EMC, AT Consulting, 13:52, 22.12.2011

Компания AT Consulting объявляет о заключении партнерского соглашения с корпорацией EMC. Статус авторизованного реселлера позволяет компании продавать лицензии на программные продукты EMC, а также оказывать услуги по их внедрению, поддержке.

УЦ Микротест подтвердил высокий уровень компетенции обучения по Cisco, Cisco, 11:30, 22.12.2011

«Микротест» получил специализацию Cisco по архитектуре сетей без границ (Borderless Network Architecture Specialization).

i-Free-Ukraine реализовала промо-акцию для сети супермаркетов BILLA, i-free(Айфри), 02:49, 22.12.2011

20 декабря, Санкт-Петербург, РФ – Киев, Украина. – Компания i-Free (Айфри), один из лидеров рынка мобильных контент-услуг России и стран СНГ*, обеспечила проведение интерактивной промо-акции «11 лет BILLA в Украине»