image

Соответствие требованиям PCI 3DS

Оценка и подготовка инфраструктуры 3D Secure (3-D Secure) к соответствию PCI 3DS

О стандарте

Требования стандарта PCI 3DS Core Security Standard направлены на обеспечение логической и физической безопасности для компонентов ядра EMV® Secure 3-D: ACS, DS и 3DS Server. Подтверждение соответствия требованиям стандарта PCI 3DS необходимо организациям, которые оказывают услуги по предоставлению сервисов ACS, 3DS server или Directory Server.

Оценке соответствия требованиям стандарта PCI 3DS подлежит среда, в которой обеспечивается прием платежей 3-D Secure, а именно информационные системы, выполняющие функции серверов 3DS Access Control Server (ACS), 3DS Directory Server (DS) и 3DS Server (3DSS), а также подключенные к данным серверам системные компоненты.

Мы обладаем статусом 3DS Assessor, который необходим для проведения сертификационных аудитов на соответствие требованиям стандарта PCI 3DS.

Для подготовки предложения заполните нашу анкету. По вопросам стоимости и состава работ можете обращаться на почту: uslugi@infosec.ru 

Варианты оказания услуг

Оценка соответствия требованиям стандарта PCI 3DS

В ходе оказания услуги мы проведем оценку соответствия инфраструктуры, обеспечивающей прием 3-D Secure платежей, всем требованиям стандарта PCI 3DS.

В случае, если проверяемая компания проходит ежегодный аудит на соответствие требованиям стандарта PCI DSS, мы учтем результаты проведения аудита PCI DSS для соответствия требованиям Части 1 стандарта PCI 3DS.

По результатам выполнения проверок мы разработаем отчетные документы в соответствии с шаблонами, установленными PCI SSC, и передадим в платежные системы сведений о прохождении процедуры оценки.

Приведение в соответствие требованиям стандарта PCI 3DS

Услуга включает в себя:

  • проведение предварительного аудита соответствия требованиям стандарта PCI 3DS и разработку плана приведения в соответствие;
  • консультации по вопросам достижения соответствия требованиям стандарта PCI, а также разработку комплекта нормативных документов, наличие которых необходимо для соответствия требованиям стандарта PCI 3DS;
  • подтверждение соответствия инфраструктуры, обеспечивающей прием 3-D Secure платежей, требованиям стандарта PCI 3DS и передачу в платежные системы сведений о статусе соответствия PCI 3DS.

Стоимость услуги: от 500 000 р. *

* Информация о стоимости услуг/работ размещена на сайте для ознакомления, не является офертой и не формируют договорных обязательств. Указанная стоимость услуг/работ может быть изменена.

Окончательные условия и стоимость услуг/работ определяются в индивидуальном порядке.

Новости и материалы по теме

Новости
15 / 06 / 2026
Конференция ВАТЕРЛИНИЯ
В морском деле ватерлиния – это граница между тем, что видно над поверхностью, и тем, что скрыто под водой. Именно эта черта определяет устойчивость судна: внешне курс может казаться уверенным, но ключевые угрозы часто формируются на глубине, вне зоны досягаемости.
Новости
10 / 06 / 2026
Npm-атаки стали чаще приводить к компрометации CI/CD и облачных секретов
Эксперты компании «Информзащита» зафиксировали рост обращений, связанных с проверкой npm-зависимостей и расследованием подозрительной активности в цепочках поставки ПО. В январе-мае 2026 года их количество выросло на 42% по сравнению с аналогичным периодом 2025 года.
Новости
09 / 06 / 2026
Время появления эксплойтов после публикации CVE сократилось до 12 часов
Эксперты компании «Информзащита» выявили резкое сокращение окна между публикацией CVE и появлением рабочего эксплойта: по итогам анализа открытых баз уязвимостей, данных о публичных proof-of-concept и собственных кейсов реагирования среднее время снизилось со 125,3 дня в январе 2025 года до 0,5 дня к апрелю 2026 года.
Новости
05 / 06 / 2026
Почти половина инцидентов через поставщиков связаны с уязвимостями нулевого дня
Анализ кейсов, которые прошли через SOC «Информзащиты» за январь-май 2026 года, показал: почти каждый второй инцидент через поставщика начинался до того, как заказчик вообще узнавал о существовании уязвимости.
Новости
03 / 06 / 2026
Строительные компании становятся одной из главных целей программ‑вымогателей в промышленности
По оценке экспертов компании «Информзащита», строительные компании стали одной из самых частых целей программ-вымогателей в промышленном сегменте. В 2026 году доля таких инцидентов достигла 23% против 14% годом ранее.
Новости
01 / 06 / 2026
Техника распыления паролей стала одним из ключевых векторов атак и постепенно превращается в «новую норму» для попыток доступа к корпоративным сервисам
Эксперты компании «Информзащита» фиксируют рост активности атак на корпоративные учетные записи с использованием техники распыления паролей. По данным исследований компании, в 2026 году злоумышленники ежемесячно задействуют более 12000 уникальных spray IP, каждый из которых атакует не менее 10 учетных записей.
Мероприятия
13 / 05 / 2026
Комплексный анализ приказа №117 ФСТЭК
«Информзащита» и «Код Безопасности» провели вебинар по приказу №117 ФСТЭК России.
Мероприятия
13 / 05 / 2026
Цифровой рубль. Весна-2026
«Информзащита» приняла участие в онлайн-конференции «Цифровой рубль. Весна-2026».
Мероприятия
13 / 05 / 2026
Форпост цифровой обороны
«Информзащита» приняла участие в форуме «Форпост цифровой обороны».
Мероприятия
13 / 05 / 2026
Массовое внедрение Цифрового рубля – реализация дорожной карты и требования регуляторов
«Информзащита» приняла участие в конференции по цифровому рублю.
Мероприятия
13 / 05 / 2026
ГосСОПКА
«Информзащита» приняла участие в форуме НКЦКИ по тематике ГосСОПКА.
Мероприятия
13 / 05 / 2026
Киберустойчивая Арктика 2026
«Информзащита» приняла участие в форуме «Киберустойчивая Арктика 2026».

Мы используем файлы cookie для улучшения работы сайта

окей