В соответствии с требованиями PCI DSS, организации, предоставляющие интернет-сервисы, обязаны ежеквартально проводить внешнее сканирование с целью выявления уязвимостей. Для этого необходимо использовать сертифицированный ASV-сканер из списка PCI Approved Scanning Vendors (ASV).
Мы предлагаем собственный сервис ASV-сканирований, который полностью соответствует требованиям PCI SSC и программе безопасности ПС «МИР»
- Формат услуги: подписка на 1 год;
- Стоимость зависит от количества IP-адресов и веб-приложений.
Для подготовки предложения заполните нашу анкету. По вопросам стоимости и состава работ можете обращаться на почту: asv@infosec.ru или pcidss@infosec.ru.
Сканер Informzaschita ASV
Программа безопасности платёжной системы «МИР» предъявляет дополнительные требования к компаниям в РФ. Организации должны привлекать сертифицированных PCI ASV-вендоров, размещённых на территории России.
Наш сканер функционирует, хранит данные и управляется c территории РФ, не передавая информацию за пределы страны.
Как проходит сканирование?
- Мы заранее согласовываем список ресурсов для сканирования и время начала процедуры.
- В случае обнаружения уязвимостей наши специалисты уведомляют и отслеживают статус их исправления.
- После устранения уязвимостей наши специалисты запускают повторное сканирование для проверки внесённых изменений.
- В случае необходимости наши специалисты согласовывают ложные срабатывания.
- После итоговой аттестации результатов сканирования наши специалисты передают финальные отчёты.
Сканер Clone Systems
Для компаний, на которые не распространяются требования программы «МИР» (например, не работающих с картами «МИР» или находящихся за пределами РФ), мы предлагаем ASV-сканирование в партнёрстве с американской компанией Clone Systems.
Заказчику предоставляется доступ к консоли ASV-решения, после чего Заказчик может самостоятельно:
- запускать сканирования своих внешних ресурсов, в любое удобное время и неограниченное количество раз;
- отправлять ложные срабатывания и результаты сканирования на проверку ASV-вендору;
- по итогу аттестации результатов сканирования выгружать финальные версии отчетных документов.
Наши сотрудники занимаются администрированием пользовательской консоли, а также оказывают необходимую консультационную помощь по использованию ASV-решения.