50
регламентируют организацию локального процесса сопровождения карточного
продукта в банке, но предъявляют четкие требования к ресурсу, который
выходит за пределы банка (в том числе конечного клиента). Однако,
существуют требования к локальным процессам банка в части осуществления
информационной безопасности. [31]
Стандарт безопасности данных индустрии платежных карт (PCI DSS)
был разработан международными платежными системами American Express,
Discover Financial Services, JCB International, MasterCard Worldwide и Visa Inc. в
2004г. в качестве единого набора требований к безопасности данных,
объединившего в себе требования ряда программ по безопасности этих
платежных систем. Цель данного стандарта состоит в обеспечении защиты
данных держателей карт и предотвращении случаев мошенничества с картами
путем повышения уровня безопасности в индустрии в целом. Действие PCI DSS
распространяется на все торгово-сервисные предприятия, процессинговые
центры, кредитно-финансовые организации и поставщиков услуг, работающих
с международными платежными системами, т.е. на любую компанию или
организацию, которая передает, обрабатывает и хранит конфиденциальные
данные держателей карт. [33]
7 сентября 2006г. платежные системы American Express, Discover
Financial Services, JCB International, MasterCard Worldwide и Visa International
выступили с совместным заявлением о создании независимого Совета по
стандартам безопасности (PCI Security Standards Council), основным
направлением деятельности которого стала координация работы по разработке
и развитию PCI DSS. По оценкам экспертов, это событие стало закономерным
этапом в деятельности платежных систем по защите данных держателей карт,
подчеркивающим исключительно важное значение этой задачи в мировом
масштабе. Создав независимый Совет для работы над стандартом безопасности
PCI, его основатели развивают систему, максимально доступную и
эффективную для всех участников платежного процесса, включая торгово-