Новые стандарты безопасности карточной оплаты будут внедряться в течение трех лет
Совет Союза международных платежных систем в области стандартов безопасности объявил, что разработанные им обязательные технические стандарты будут внедряться в течение трех лет.
Совет по безопасности PCI планирует выпустить обновленный Стандарт Безопасности Данных (PCI DSS) в октябре текущего года. Прошлая версия Стандарта, получившая название DSS 1.2, увидела свет в октябре 2008 года и с тех пор не обновлялась. Однако в этом году разработчики не станут требовать немедленного принятия всех положений документа участниками рынка: на внедрение нового DSS отводится три года.
То же самое ожидает и два других Стандарта, Payment Application DSS и PIN Transaction Standard. “Мы изучили мнение людей, которым требуется время на то, чтобы понять наши требования и безболезненно ввести их в свою работу”, – сказал Боб Рассо, генеральный директор Совета Стандартов Безопасности PCI. – “В свою очередь за три года мы сможем мониторить ситуацию, изучая динамику рынка и предотвращая возможные угрозы”.
Официально старый PCI DSS 1.2, как ожидается, будет отменен после 31 декабря 2011 года. К августу 2012 года Совет планирует изучить отзывы потребителей, а к маю-июлю 2013 года издать изменения, в октябре 2013 увидит свет новый PCI DSS. Совет оставил за собой право форсировать события, внося при определенных обстоятельствах в Стандарт необходимые изменения.





