image

PCI ASV-сканирование

ASV-сканирование внешней инфраструктуры для соответствия требованиям PCI DSS

В соответствии с требованиями PCI DSS, организации, предоставляющие интернет-сервисы, обязаны ежеквартально проводить внешнее сканирование с целью выявления уязвимостей. Для этого необходимо использовать сертифицированный ASV-сканер из списка PCI Approved Scanning Vendors (ASV).

Мы предлагаем собственный сервис ASV-сканирований, который полностью соответствует требованиям PCI SSC и программе безопасности ПС «МИР»

  • Формат услуги: подписка на 1 год;
  • Стоимость зависит от количества IP-адресов и веб-приложений.

Для подготовки индивидуального коммерческого предложения по ASV-сканированию заполните анкету или отправьте запрос на нашу почту asv@infosec.ru


Если вам требуется только проведение ASV-сканирования и помощь с заполнением листа самооценки (SAQ) по упрощённой схеме, вы можете приобрести эту услугу отдельно — оформление и расчет стоимости доступны на сайте https://pci.infosec.ru

Сканер Informzaschita ASV

Программа безопасности платёжной системы «МИР» предъявляет дополнительные требования к компаниям в РФ. Организации должны привлекать сертифицированных PCI ASV-вендоров, размещённых на территории России.

Наш сканер функционирует, хранит данные и управляется c территории РФ, не передавая информацию за пределы страны.

Как проходит сканирование?

  • Мы заранее согласовываем список ресурсов для сканирования и время начала процедуры.
  • В случае обнаружения уязвимостей наши специалисты уведомляют и отслеживают статус их исправления.
  • После устранения уязвимостей наши специалисты запускают повторное сканирование для проверки внесённых изменений.
  • В случае необходимости наши специалисты согласовывают ложные срабатывания.
  • После итоговой аттестации результатов сканирования наши специалисты передают финальные отчёты.

Сканер Clone Systems

Для компаний, на которые не распространяются требования программы «МИР» (например, не работающих с картами «МИР» или находящихся за пределами РФ), мы предлагаем ASV-сканирование в партнёрстве с американской компанией Clone Systems.

Заказчику предоставляется доступ к консоли ASV-решения, после чего Заказчик может самостоятельно:

  • запускать сканирования своих внешних ресурсов, в любое удобное время и неограниченное количество раз;
  • отправлять ложные срабатывания и результаты сканирования на проверку ASV-вендору;
  • по итогу аттестации результатов сканирования выгружать финальные версии отчетных документов.

Наши сотрудники занимаются администрированием пользовательской консоли, а также оказывают необходимую консультационную помощь по использованию ASV-решения.

Новости и материалы по теме

Новости
13 / 01 / 2026
Атаки на контейнеры выросли до 40%
Эксперты компании «Информзащита» отмечают устойчивый рост рисков в контейнеризированных средах, что становится серьезной проблемой для организаций, активно внедряющих DevOps и облачные технологии.
Новости
24 / 12 / 2025
Компания АО НИП «Информзащита» вступила в Ассоциацию АБИСС
«Информзащита», один из ведущих российских системных интеграторов в области информационной безопасности, стала членом Ассоциации пользователей стандартов по информационной безопасности «АБИСС».
Новости
19 / 12 / 2025
Почти половина атак осуществляется с использованием техники ClickFix
Эксперты компании «Информзащита» фиксирует значительный рост числа кибератак с использованием техники социальной инженерии ClickFix, доля которых по сравнению с другими типами атак достигла 47%, что делает ее самым распространенным методом первичного проникновения в корпоративные системы за одиннадцать месяцев 2025 года. Рост отражает как высокую эффективность метода, так и его слабую заметность для традиционных средств защиты.
Новости
16 / 12 / 2025
Число атак с эксплуатацией известных уязвимостей выросло более чем на треть
Специалисты компании «Информзащиты» выявили, что число атак с эксплуатацией известных уязвимостей за одиннадцать месяцев 2025 года выросло на 33% по сравнению с аналогичным периодом прошлого года, следует из оценки специалистов компании «Информзащиты».
Новости
12 / 12 / 2025
Зафиксирован рост атак с использованием модели «распыления паролей»
Эксперты «Информзащиты» фиксируют устойчивый рост атак по модели «распыления паролей» (password spray). По данным исследований компании, всего 20 автономных систем (ASN) генерируют более 80% всего вредоносного трафика атак типа password spray, хотя ежедневно аутентификационные запросы проходят через десятки тысяч IP‑сетей по всему миру.
Новости
10 / 12 / 2025
Меньше трети компаний справляются с расследованием 90% инцидентов
По данным экспертов «Информзащиты», в 2025 году лишь 28,5% компаний с высоким уровнем операционной готовности – тех, кто способен расследовать не менее 90% облачных и корпоративных инцидентов в течение первых 24 часов – сохраняют необходимую скорость реагирования.
Мероприятия
14 / 11 / 2025
ВБА 2025
21–22 октября компания «Информзащита» приняла участие в XII Международном форуме «Вся банковская автоматизация – ВБА-2025» в Москве.
Мероприятия
14 / 11 / 2025
ГАРДА: Сохранить все
Мероприятия
14 / 11 / 2025
ИТОПК 2025
Мероприятия
14 / 11 / 2025
PKI-Форум 2025
Мероприятия
14 / 11 / 2025
Weekend знаний II
Мероприятия
14 / 11 / 2025
НОРБИТ 360
ИТ-конференция «НОРБИТ 360°» прошла в Москве 3 июля. Компания «Информзащита» выступила партнером мероприятия, организованного компанией «НОРБИТ»

Мы используем файлы cookie для улучшения работы сайта

окей