image

PCI ASV-сканирование

ASV-сканирование внешней инфраструктуры для соответствия требованиям PCI DSS

В соответствии с требованиями PCI DSS, организации, предоставляющие интернет-сервисы, обязаны ежеквартально проводить внешнее сканирование с целью выявления уязвимостей. Для этого необходимо использовать сертифицированный ASV-сканер из списка PCI Approved Scanning Vendors (ASV).

Мы предлагаем собственный сервис ASV-сканирований, который полностью соответствует требованиям PCI SSC и программе безопасности ПС «МИР»

  • Формат услуги: подписка на 1 год;
  • Стоимость зависит от количества IP-адресов и веб-приложений.

Для подготовки индивидуального коммерческого предложения по ASV-сканированию заполните анкету или отправьте запрос на нашу почту asv@infosec.ru


Если вам требуется только проведение ASV-сканирования и помощь с заполнением листа самооценки (SAQ) по упрощённой схеме, вы можете приобрести эту услугу отдельно — оформление и расчет стоимости доступны на сайте https://pci.infosec.ru

Сканер Informzaschita ASV

Программа безопасности платёжной системы «МИР» предъявляет дополнительные требования к компаниям в РФ. Организации должны привлекать сертифицированных PCI ASV-вендоров, размещённых на территории России.

Наш сканер функционирует, хранит данные и управляется c территории РФ, не передавая информацию за пределы страны.

Как проходит сканирование?

  • Мы заранее согласовываем список ресурсов для сканирования и время начала процедуры.
  • В случае обнаружения уязвимостей наши специалисты уведомляют и отслеживают статус их исправления.
  • После устранения уязвимостей наши специалисты запускают повторное сканирование для проверки внесённых изменений.
  • В случае необходимости наши специалисты согласовывают ложные срабатывания.
  • После итоговой аттестации результатов сканирования наши специалисты передают финальные отчёты.

Сканер Clone Systems

Для компаний, на которые не распространяются требования программы «МИР» (например, не работающих с картами «МИР» или находящихся за пределами РФ), мы предлагаем ASV-сканирование в партнёрстве с американской компанией Clone Systems.

Заказчику предоставляется доступ к консоли ASV-решения, после чего Заказчик может самостоятельно:

  • запускать сканирования своих внешних ресурсов, в любое удобное время и неограниченное количество раз;
  • отправлять ложные срабатывания и результаты сканирования на проверку ASV-вендору;
  • по итогу аттестации результатов сканирования выгружать финальные версии отчетных документов.

Наши сотрудники занимаются администрированием пользовательской консоли, а также оказывают необходимую консультационную помощь по использованию ASV-решения.

Новости и материалы по теме

Новости
09 / 09 / 2025
НАЦ обеспечил соответствие требованиям ИБ для ведущих облачных провайдеров
«Национальный аттестационный центр» (НАЦ) обеспечил соответствие требованиям информационной безопасности семи компаний, вошедших в ТОП рейтинга «CNews IaaS ENTERPRISE 2025: Рейтинг провайдеров инфраструктурных облачных сервисов».
Новости
28 / 08 / 2025
Менее 5% промышленных организаций автоматизировали IAM-процессы
Системы управления учётными записями и доступом (IAM-системы) внедрены лишь в 4% промышленных организаций России.
Новости
19 / 08 / 2025
Хакеры на 37% чаще стали взламывать компании через личные устройства
Число инцидентов, в которых кибератаки на компании осуществлялись через личные устройства сотрудников, увеличилось на 37% в первом полугодии 2025 года по сравнению с аналогичным периодом 2024-го.
Новости
15 / 08 / 2025
Атаки на сетевое и охранное оборудование выросли почти на четверть в 2025 году
Специалисты «Информзащиты» зафиксировали рост количества кибератак, использующих уязвимости в сетевых и охранных устройствах — маршрутизаторах, системах контроля и управления доступом, камерах видеонаблюдения — на 24% за первые семь месяцев 2025 года по сравнению с аналогичным периодом 2024 года.
Новости
12 / 08 / 2025
Платформа «DатаРу Облако» аттестована для работы с государственными данными
Национальный аттестационный центр «Информзащиты» успешно завершил проверку информационной системы «Кластер IaaS» от компании «DатаРу Облако».
Новости
07 / 08 / 2025
Злоумышленники усиливают атаки на корпоративные LLM-модели
Внедрение больших языковых моделей (LLM) в корпоративные системы становится все более распространенным – более 90% российских компаний заявляют об их использовании.
Мероприятия
07 / 07 / 2025
Ежегодная конференции «Росатом Информационная безопасность 2025»
Мероприятия
07 / 07 / 2025
«Информзащита» стала спонсором и приняла участие в XXV Всероссийской научно-практическая конференции МОРИНТЕХ-ПРАКТИК «Информационные технологии в судостроении-2025»
Мероприятия
07 / 07 / 2025
«Информзащита» приняла участие в конференции «БеКон», которая прошла в Москве 3 июня
Мероприятия
19 / 05 / 2025
Форум «ЦИФРОТЕХ»
Мероприятия
19 / 05 / 2025
Конференция ГлавНИВЦ
Мероприятия
19 / 05 / 2025
Агенты безопасности

Мы используем файлы cookie для улучшения работы сайта

окей