Куда я попал?
Стандарт ПС "Мир". Программа безопасности v.1.7
Стандарт
1.2. Термины, определения и сокращения
Для проведения оценки соответствия по документу войдите в систему.
Список требований
-
1.2. Термины, определения и сокращения
Акционерное общество «Национальная система платежных карт» (НСПК) – оператор ПС «Мир».
Анализ защищенности – процесс проверки выполнения требований к обеспечению защиты информации в платежной системе с использованием программных средств в автоматизированном или ручном режиме.
Данные карт ПС «Мир» (Данные платежных карт) – набор данных, включающий данные о Держателе карты и/или критичные аутентификационные данные.
Данные о Держателе карты – набор данных, включающий в себя как минимум номер карты (PAN), а также срок действия карты (Expiry Date) и сервисный код (Service Code), если они обрабатываются, передаются или хранятся вместе с номером карты (PAN).
ИБ – информационная безопасность.
Инцидент информационной безопасности (Инцидент ИБ), Инцидент защиты информации – инцидент, связанный с нарушениями требований к обеспечению защиты информации при осуществлении Операций, к которому относятся:- события, которые привели или могут привести к осуществлению Операций без согласия Клиента;
- события, которые привели или могут привести к нарушению непрерывности или несвоевременности оказания платежных услуг, операционных услуг, услуг платежного клиринга и расчетных услуг по причине нарушения требований к обеспечению защиты информации;
- события, включенные в перечень типов инцидентов, согласованный с федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и размещаемый Банком России на официальном сайте Банка России в сети Интернет.
Квалифицированный аудитор по безопасности – организация, включенная в Список квалифицированных аудиторов по безопасности, размещенный на Портале.
Критичные аутентификационные данные – набор данных, включающий в себя следующие данные:- ППК2;
- Track1, Track2, Track2 Equivalent Data (полное содержимое Track1, Track2, Track2 Equivalent Data, а также данные слева от сервисного кода);
- ПИН-код;
- ПИН-блок.
Несанкционированный перевод денежных средств – перевод денежных средств лицами, не обладающими правом распоряжения денежными средствами.
Нефинансовый сервис – сервис, в котором используются Карты в целях, не связанных с осуществлением переводов денежных средств с использованием Карты (реквизитов Карты).
ОПКЦ НСПК – Операционный и платежный клиринговый центр АО «НСПК».
Платежный сервис-провайдер – Сервис-провайдер, который оказывает Участникам и третьим лицам, с которыми Участник осуществляет взаимодействие, услуги обмена информацией при осуществлении Операций с использованием Карт (реквизитов Карт) между Участниками, Держателями карт, ТСП, иными Платежными сервис-провайдерами, услуги авторизации, безопасной аутентификации, клиринга. Платежными сервис-провайдерами, в том числе являются агрегаторы (платежные агрегаторы), третьесторонние процессинговые центры, 3DS сервис-провайдеры.
Платежное программное обеспечение (Платежное ПО) – программное обеспечение, которое хранит, обрабатывает или передает Данные карт ПС «Мир» в целях проведения авторизации, клиринга или расчетов.
ПО – программное обеспечение.
Портал – портал поддержки https://support.nspk.ru/.Сервис-провайдер – организация, предоставляющая Участникам, Платежным Сервис-провайдерам и/или ТСП услуги по хранению, обработке или передаче Данных карт ПС «Мир» и/или имеющая возможность влиять на безопасность таких данных. Примерами таких компаний могут являться компании, предоставляющие услуги co-location, IaaS (Infrastructure-as-a-Service), SaaS (Software-as-a-Service), разработки ПО, сервисного обслуживания банкоматов и POS-терминалов, а также услуги по авторизации, клирингу. Организации, предоставляющие услуги связи (телекоммуникационные услуги), не являются Сервис-провайдерами.AOC (Attestation of Compliance) – Аттестат соответствия.
ASV (Approved Scanning Vendor) – Авторизованный поставщик услуг сканирования уязвимостей.
PCI DSS (Payment Card Industry Data Security Standard) – Стандарт безопасности данных индустрии платежных карт.
PCI SSC (Payment Card Industry Security Standards Council) – Совет по стандартам безопасности индустрии платежных карт.
QR-код – Графическое изображение, формат и содержимое которого соответствует требованиям к Consumer-Presented QR, указанным в документе [5].
QSA (Qualified Security Assessor) – юридическое лицо, которое аккредитовано PCI SSC как QSA-компания и числится в перечне, размещенном на сайте PCI SSC в разделе PCI Qualified Professionals – Qualified Security Assessors.
ROC (Report on Compliance) – Отчет о соответствии.
SAQ (Self Assessment Questionnaire) – Лист самооценки.
Лист самооценки SAQ A-MIR – документ, предназначенный для использования ТСП, которые имеют право подтверждать свое соответствие PCI DSS при помощи самооценки, и содержащий набор требований PCI DSS, применимых к ТСП, осуществляющим деятельность в среде электронной коммерции и полностью передавшим функции по обработке Данных карт ПС «Мир» третьим сторонам, которые соответствуют требованиям PCI DSS (Эквайрер или привлеченный Сервис-провайдер).
Лист самооценки SAQ D-MIR – документ, предназначенный для использования организациями, которые имеют право подтверждать свое соответствие PCI DSS при помощи самооценки, и содержащий набор требований PCI DSS, применимый к деятельности Участников ПС «Мир» и привлеченных ими организаций, осуществляющих хранение, обработку и/или передачу Данных карт ПС «Мир» и/или имеющих возможность влиять на безопасность таких данных.
Иные термины, используемые в настоящем документе, применяются в значениях, установленных в Правилах Платежной системы «Мир», Стандарте ПС «Мир». Требования по безопасности к Решению SoftPOS и разделе Appendix G PCI DSS Glossary of Terms, Abbreviations, and Acronyms Стандарта PCI DSS.
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.