Κωνσταντίνο Παπαδάτο Εµπορικό ιευθυντή ENCODE. 15 Σεπτεµβρίου 2009



Σχετικά έγγραφα
ΗΠρωτοβουλία της ΕΕΤ για την υιοθέτηση του Προτύπου PCI DSS από τις Ελληνικές Επιχειρήσεις

Περιβάλλον Δεδομένων Καρτούχων. Καθορισμός Εύρους Εφαρμογής

Beazley Global Breach Solution. Beazley Global Breach Solution 1

Συναλλαγές με κάρτα που υπεξαιρέθηκε πριν φθάσει

Η Ασφάλεια Πληροφοριών στο χώρο της Εκκαθάρισης των Χρηµατιστηριακών Συναλλαγών

Βασικές Αρχές Λειτουργίας

CyberEdge ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ ΔΙΑΔΙΚΑΣΙΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ

Σεµινάρια για Προσωπικό. Αρµοδιότητες της Α ΑΕ. Αθήνα, 14 Φεβρουαρίου 5 Μαρτίου

Περιφέρειες για Καλύτερες Ευρυζωνικές Συνδέσεις. Regions for Better Broadband Connection

ΚΑΛΑΜΑΤΑ 18/6/2018 ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΠΡΟΔΙΑΓΡΑΦΕΣ ΣΥΝΤΑΞΗΣ ΜΕΛΕΤΗΣ

E-BUSINESS FORUM ΟΜΑ Α 1 ΕΝ ΕΙΚΤΙΚΟΣ ΚΑΤΑΛΟΓΟΣ ΝΟΜΟΘΕΣΙΑΣ-ΝΟΜΟΛΟΓΙΑΣ Μίνα Ζούλοβιτς Rapporteur

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων.

CYBER INSURANCE BY.

Ι. Χ. ΜΑΥΡΙΚΗΣ ΧΡΗΜΑΤΙΣΤΗΡΙΑΚΗ Α.Ε.Π.Ε.Υ.

Σύστηµα ιαχείρισης Ποιότητας σύµφωνα µε το πρότυπο ISO9001:2008 Εφαρµογή στο ΤΕΙ 2/2/2012

Πνευµατικά ικαιώµατα

Η ΕΣΩΤΕΡΙΚΗ ΕΠΙΘΕΩΡΗΣΗ ΣΑΝ ΚΙΝΗΤΗΡΙΟΣ ΥΝΑΜΗ ΑΠΟΤΕΛΕΣΜΑΤΙΚΟΤΗΤΑΣ ΕΝΟΣ ΣΥΣΤΗΜΑΤΟΣ ΠΟΙΟΤΗΤΑΣ ISO 9001

ΟΡΟΙ ΧΡΗΣΗΣ ΥΠΗΡΕΣΙΑΣ «ΗΛΕΚΤΡΟΝΙΚΗ ΠΛΗΡΩΜΗ ΛΟΓΑΡΙΑΣΜΩΝ ΜΕ ΚΑΡΤΑ»

ΟΡΟΙ ΧΡΗΣΗΣ ΥΠΗΡΕΣΙΑΣ «ΗΛΕΚΤΡΟΝΙΚΗ ΠΛΗΡΩΜΗ ΛΟΓΑΡΙΑΣΜΩΝ ΜΕ ΚΑΡΤΑ»

240 ιοικητικής Επιστήµης και Τεχνολογίας Οικονοµικού Παν. Αθήνας

CyberEdge Αίτηση Ασφάλισης

Audit Committees November 1, 2006

Ασφάλεια Υπολογιστικών Συστηµάτων. Ορισµοί

EΠΙΣΗΜΑΝΣΗ ΑΠΟΡΡΗΤΟΥ (PRIVACY NOTICE)

Κώδικα. ιαχείρισης του Συστήµατος και Συναλλαγών Ηλεκτρικής Ενέργειας

οδηγός χρήσης της πλατφόρμας «SOLID SOFT WEB BOOKING SYSTEM»

EBUSINESS FORUM ΟΜΑ Α 1 ΕΝ ΕΙΚΤΙΚΟΣ ΚΑΤΑΛΟΓΟΣ ΝΟΜΟΘΕΣΙΑΣ ΝΟΜΟΛΟΓΙΑΣ

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

ΣΗΜΕΙΩΣΕΙΣ ΣΤΙΣ ΕΝΟΠΟΙΗΜΕΝΕΣ ΚΑΙ ΧΩΡΙΣΤΕΣ ΟΙΚΟΝΟΜΙΚΕΣ ΚΑΤΑΣΤΑΣΕΙΣ Για το έτος που έληξε στις 31 Δεκεµβρίου ΔΙΑΧΕΙΡΙΣΗ ΧΡΗΜΑΤΟΟΙΚΟΝΟΜΙΚΩΝ ΚΙΝΔ

E-learning. Οδηγός Σπουδών. Πρόγραμμα εξ Αποστάσεως Εκπαίδευσης E-Learning

Ποιοι είμαστε//υπηρεσίες

Επίσηµη Αγορά Τυχερών Παιχνιδιών & Στοιχηµατισµού Αποτελέσµατα 2009

ΕΥΡΩΠΑΪΚΗ ΕΝΩΣΗ Ευρωπαϊκό Κοινωνικό Ταµείο

για όλους τους Φορείς ηµοσίου

ΠΟΛΙΤΙΚΗ ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΙΑΧΕΙΡΙΣΕΩΣ ΣΥΓΚΡΟΥΣΕΩΣ ΣΥΜΦΕΡΟΝΤΩΝ

ιοίκηση Πληροφοριακών Συστηµάτων

ΠΡΑΚΤΙΚΟΣ ΟΔΗΓΟΣ ΣΥΜΜΟΡΦΩΣΗΣ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Ευρωπαϊκή Ένωση: Νέες Μέθοδοι και Εργαλεία για την Αειφόρο Ανάπτυξη

ΠΡΟΓΡΑΜΜΑ ΣΕΜΙΝΑΡΙΟΥ ΚΩ ΙΚΟΣ ΕAC-LAB-01

ΑΠΟΦΑΣΗ Ρ.Α.Ε. ΥΠ ΑΡΙΘΜ. 1116/2011

ΑΠΟΦΑΣΗ (αριθµ: 108/2017)

ΑΠΟΦΑΣΗ Ρ.Α.Ε. ΥΠ ΑΡΙΘΜ. 1054/2011

ΑΠΟΦΑΣΗ Ρ.Α.Ε. ΥΠ ΑΡΙΘΜ. 818/2011

ΑΠΟΦΑΣΗ (αριθ.: 148/2016)

ΑΠΟΦΑΣΗ Ρ.Α.Ε. ΥΠ ΑΡΙΘΜ. 1279/2011

ΑΠΟΦΑΣΗ Ρ.Α.Ε. ΥΠ ΑΡΙΘΜ. 1444/2011

Συνεργασία ΤΕΠΑΚ ΕBE Λεµεσού

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ

Ο ΗΓΟΣ ΣΥΝΤΑΞΗΣ ΥΠΟΜΝΗΜΑΤΟΣ ΥΠΟΨΗΦΙΟΤΗΤΑΣ ΒΑΣΙΚΕΣ ΟΡΓΑΝΩΤΙΚΕΣ ΑΡΧΕΣ ΓΙΑ ΤΑ ΥΠΟΨΗΦΙΑ ΕΚΚΑΘΑΡΙΣΤΙΚΑ ΜΕΛΗ

Πολιτική Απορρήτου της Fon

ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΙΑ ΙΚΤΥΟ. Μαρούσι, 26/1/2017 ΑΠ.: 796/10 ΑΠΟΦΑΣΗ. Ανασυγκρότηση της Μονάδας ιαχείρισης Έργων (Μ Ε) της ΕΕΤΤ

ΑΠΟΦΑΣΗ Α Α: ΒΛΩΥΒ-ΛΩΧ

Εθνικό Σύστηµα ιαπίστευσης Α.Ε. 761/2001 (EMAS)

Που πάνε τα στοιχεία (data) μας; Κίνδυνοι από τρίτους φορείς

GDPR: Εχθρός (?) προ των πυλών. 18 Απριλίου 2018 Δημήτρης Στασινόπουλος IT Governance Deputy Director

ΚΕΝΤΡΙΚΗ ΤΡΑΠΕΖΑ ΤΗΣ ΚΥΠΡΟΥ

Εξειδικευμένο λογισμικό για GRC

ΣΥΝΟΛΟ (Α) 7, Β. ΜΕΙΟΝ: ΣΥΝΟΛΟ ΑΦΑΙΡΟΥΜΕΝΩΝ ΣΤΟΙΧΕΙΩΝ (Β) 2, Γ. ΣΥΝΟΛΟ ΒΑΣΙΚΩΝ ΣΤΟΙΧΕΙΩΝ (Α-Β) 4,

ΑΠΟΦΑΣΗ Ρ.Α.Ε. ΥΠ ΑΡΙΘΜ. 1578/2011

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ Λάρισα 11/ 05 /2018 ΥΔΡΕΥΣΗΣ & ΑΠΟΧΕΤΕΥΣΗΣ Αρ. πρωτ ΛΑΡΙΣΑΣ (Δ.Ε.Υ.Α.Λ.)

Κρατική ιασφάλιση Ποιότητας

ΠΛΗΡΟΦΟΡΙΑΚΑ & ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΑ ΣΥΣΤΗΜΑΤΑ

Η ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΟΛΙΤΙΚΕΣ ΑΝΑΠΤΥΞΗΣ N.ΚΑΪΜΑΚΗΣ. Νίκος Καϊµάκης 1

Ηλεκτρονική Δήλωση περί Προστασίας Προσωπικών Δεδομένων

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

η PRIORITY από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα και βέλτιστες πρακτικές

ΤεχνολογίεςΕπικοινωνιών και Πληροφορικής (ΤΠΕ) Στην περιφερειακήανάπτυξη. Ηλίας Κοντάκος, ΚτΠ Α.Ε.

0015/ /el Ετήσια Οικονομική Έκθεση C.T.O PUBLIC COMPANY LTD CTO

Διαχείριση Περιστατικών Παραβίασης Δεδομένων & Ασφάλιση Cyber Privacy Insurance. Νίκος Γεωργόπουλος, cyrm, MBA Cyber Risks Advisor

Συνεργασία PRIORITY & INTERAMERICAN:

ΚΩ ΙΚΟΣ: ΚΑΝ 06 ΑΡ. ΕΚ ΟΣΗΣ:

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΛΗΡΟΦΟΡΙΩΝ

ΑΠΟΦΑΣΗ Ρ.Α.Ε. ΥΠ ΑΡΙΘΜ. 1280/2011

Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα

Ειδική Υπηρεσία Εφαρμογής Προγραμμάτων ΚΠΣ Αθήνα, 11 Απριλίου 2008

ΑΠΟΦΑΣΗ Ρ.Α.Ε. ΥΠ ΑΡΙΘΜ. 1874/2010

Ι. ΚΟΙΝΟΤΙΚΗ ΝΟΜΟΘΕΣΙΑ

2009/72/ 2009/73/ . 713/ / /2009

ΕΠΑΓΓΕΛΜΑΤΙΚΟ ΣΕΜΙΝΑΡΙΟ

Εισαγωγή - Αντικείμενο του έργου

ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΕΥΡΩΠΑΪΚΗ ΕΝΩΣΗ

Δημόσια διαβούλευση. Απαντήσεις σε συνήθεις ερωτήσεις. 1 Τι είναι τράπεζα; Και γιατί οι τράπεζες χρειάζονται άδεια λειτουργίας;

Ηλεκτρονικές Υπηρεσίες ιεύθυνσης Ηλεκτρονικής Τραπεζικής

ΕΥΡΩΠΑΪΚΗ ΕΝΩΣΗ Ευρωπαϊκό Κοινωνικό Ταµείο

ΙΑ ΙΚΑΣΙΑ Σ ΕΠ «ΣΧΕ ΙΑΣΜΟΣ ΚΑΙ ΩΡΙΜΑΝΣΗ ΕΡΓΩΝ»

ΑΠΟΦΑΣΗ Ρ.Α.Ε. ΥΠ ΑΡΙΘΜ. 147/2011

ανοιχτά φτερά web designer 25 διδακτικές ώρες θεωρία και πρακτική Certification Certified Web Designer

Η ιαδικασία θα ελέγχεται περιοδικά ως προς την εφαρµογή της, θα δύναται να αναθεωρηθεί και να υπόκειται σε συνεχή βελτίωση και βελτιστοποίηση.

Μαρούσι, 4/09/2014 ΑΡΙΘ. : 731/06 ΑΠΟΦΑΣΗ

ΑΠΟΦΑΣΗ Ρ.Α.Ε. ΥΠ ΑΡΙΘΜ. 1878/2010

ΕΙΣΑΓΩΓΙΚΟ ΣΗΜΕΙΩΜΑ για τον Κώδικα ιαχείρισης του ικτύου

Ποιοτικοί έλεγχοι Ευρήµατα πρώτου κύκλου ελέγχων & Προτεραιότητες για το Ελληνική ηµοκρατία Υπουργείο Οικονοµικών

Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς

«Πιστοποίηση Επαγγελµατιών, σύγχρονη απαίτηση της αγοράς εργασίας»

ΑΠΟΦΑΣΗ Ρ.Α.Ε. ΥΠ ΑΡΙΘΜ. 1040/2011

O Ρόλος των ιευθυντών στην Αξιολόγηση του Eκπαιδευτικού Έργου και των Eκπαιδευτικών

απεξάρτηση, καθώς και από πιστοποιηµένα Κέντρα Επαγγελµατικής Κατάρτισης (ΚΕΚ) στις 2 περιφέρειες

GENERAL DATA PROTECTION REGULATION

UNEP FI Workshop, 18th January 2007 Sustainability and CSR in the Banking and Insurance Sector

Transcript:

Κωνσταντίνο Παπαδάτο Εµπορικό ιευθυντή ENCODE 15 Σεπτεµβρίου 2009

Το Προφίλ της ENCODE Το Πρότυπο PCI DSS Μεθοδολογία / Φάσεις Έργου Συµµετοχή Εµπορικών Επιχειρήσεων Οφέλη Συµµόρφωσης

H ENCODE, αποτελεί τη µεγαλύτερη & πλέον εξειδικευµένη στην Ελλάδα εταιρεία, µε αποκλειστικό αντικείµενο την παροχή υπηρεσιών ασφαλεία και διαχείριση κινδύνου πληροφοριών. Ίδρυση: Απρίλιο 2001 Έδρα : Αθήνα Θυγατρικέ : ENCODE Middle East: Dubai, Ηνωµένα Αραβικά Εµιράτα Παραρτήµατα: ENCODE UK: Λονδίνο, Αγγλία Περιοχέ παροχή υπηρεσιών: υτική & ΝΑ Ευρώπη, Μέση Ανατολή, Βαλκάνια και ΗΠΑ Στελέχωση: Περισσότερου από 30 ειδικού στην Ασφάλεια Πληροφοριών

ISO 9001:2000 ISO 27001/BS7799 PCI QSA & ASV CISSP/CISM/CISA

Περισσότερε από 25 µεγάλε Τράπεζε 6 µεγαλύτερε τράπεζε στην Ελλάδα, 8 από τι µεγαλύτερε τράπεζε τη Μέση Ανατολή 10 µεγάλοι τηλεπικοινωνιακοί οργανισµοί 4 µεγάλοι τηλεπικοινωνιακοί οργανισµοί στην Ελλάδα 5 από του µεγαλύτερου τηλεπικοινωνιακού οργανισµού τη Μέση Ανατολή Πάνω από 80 µεγάλοι πελάτε ανά τον κόσµο Η µεγαλύτερη πετρελα κή εταιρία τη Μέση Ανατολή Η µεγαλύτερη µη-πετρελα κή κατασκευαστική εταιρία τη Μέση Ανατολή Η δεύτερη παγκοσµίω µεγαλύτερη εταιρεία ολοκληρωµένων συστηµάτων τυχερών παιχνιδιών & διαχείριση συναλλαγών Μεγάλοι ηµόσιοι Οργανισµοί & Υπηρεσίε στην Ελλάδα και τη Μέση Ανατολή

Το Προφίλ της ENCODE Το Πρότυπο PCI DSS Μεθοδολογία / Φάσεις Έργου Συµµετοχή Εµπορικών Επιχειρήσεων Οφέλη Συµµόρφωσης

Το PCI DSS αποτελεί συµβατική υποχρέωση µεταξύ και των εµπορικών επιχειρήσεων και των Τραπεζών Αφορά σε όλε τι οντότητε που αποθηκεύουν, επεξεργάζονται ή µεταδίδουν δεδοµένα κατόχων καρτών πληρωµή καθώ και σε όλα τα κανάλια πληρωµών (ταχυδροµείο, τηλέφωνο, e- commerce / Internet) Καλύπτει τεχνικά και λειτουργικά τµήµατα των συστηµάτων που περιλαµβάνονται ή συνδέονται µε τα δεδοµένα των καρτούχων Μια εµπορική επιχείρηση που δέχεται ή επεξεργάζεται κάρτε πληρωµών, πρέπει να συµµορφωθεί µε τι απαιτήσει του Προτύπου Ασφάλεια εδοµένων PCI Μη συµµόρφωση µπορεί να οδηγήσει σε πρόστιµα και ενδεχοµένω στην απώλεια του δικαιώµατο αποδοχή συναλλαγών µε κάρτε πληρωµών

- Επικοινωνούν µε και συµµορφώνουν του εµπόρου - Αναφέρουν το βαθµό συµµόρφωση των εµπόρων στι εταιρίε πιστωτικών καρτών - Επιβάλλουν το PCI DSS - Προωθούν την υιοθέτησή του (π.χ. µέσω προστίµων) Τράπεζε - Απαιτείται να συµµορφώνονται µε το PCI - Προστατεύουν τα δεδοµένα καρτούχων - Χρησιµοποιούν συµµορφωµένου µε το PCI παρόχου υπηρεσιών - Προστατεύουν τα εδοµένα Καρτούχων - Απαιτείται να συµµορφώνονται µε το PCI - Συντηρεί το PCI DSS - Πιστοποιεί του QSA s & ASV s - Πιστοποιούν τη συµµόρφωση µέσω επιτόπιων ελέγχων & τριµηνιαίων ελέγχων αδυναµιών - Παρέχουν συµβουλέ στι Τράπεζε των εµπόρων ω προ την ύπαρξη αντισταθµιστικών µηχανισµών ασφάλεια

Εγκατάσταση και Συντήρηση Ασφαλού ικτύου Προστασία εδοµένων Καρτούχων Συντήρηση Προγράµµατο ιαχείριση Αδυναµιών Ασφάλεια Υλοποίηση Ισχυρών Μέτρων Ελέγχου Πρόσβαση Περιοδική Παρακολούθηση και Έλεγχο ικτύων Τήρηση Πολιτική Ασφάλεια Πληροφοριών

Το πρότυπο καλύπτει ευρύ φάσµα µηχανισµών ασφάλεια : ιοικητικού Μηχανισµού (πολιτικέ και διαδικασίε ), Τεχνολογικού Μηχανισµού (passwords, κρυπτογράφηση δεδοµένων), Μηχανισµού Φυσική Ασφάλεια Financial reporting data Personal data Cardholder data Strategy data R&D data Παρότι το πρότυπο εστιάζει σε δεδοµένα πιστωτικών καρτών, η υλοποίηση των εν λόγω µηχανισµών προστασία µπορεί να αυξήσει σηµαντικά το συνολικό επίπεδο ασφάλεια µια επιχείρηση!

Υποδοµή Εµπόρου Internal Users Data Center 1 Εξ Αποστάσεω Τριµηνιαίοι Τεχνικοί Έλεγχοι Αδυναµιών Ασφάλεια Network Firewall Web Applications 2 Ετήσιο Επιτόπιο Έλεγχο Συµµόρφωση (ή Αυτόαξιολόγηση) PCI QSA PCI ASV (Approved Scanning Vendor) (Qualified Security Assessor)

Επίπεδο Περιγραφή Επικύρωση Συµµόρφωσης 1 Επιχειρήσεις, ανεξαρτήτως καναλιού πληρωµών, µε περισσότερες από 6.000.000 VISA/MasterCard ή 2.500.000 AMEX συναλλαγές το χρόνο. Επιχειρήσεις οι οποίες έχουν υποστεί διαρροή δεδοµένων καρτών. Εµπορικές επιχειρήσεις οι οποίες κατηγοριοποιούνται κατά την κρίση οποιασδήποτε εταιρίας πιστωτικών καρτών ως Επιπέδου 1. Ετήσιος Επιτόπιος Έλεγχος Συµµόρφωσης από Πιστοποιηµένο Αξιολογητή Ασφάλειας [Qualified Security Assessor (QSA) Audit] Τριµηνιαίοι Τεχνικοί Έλεγχοι Αδυναµιών Ασφάλειας από Πιστοποιηµένο ASV (Approved Scanning Vendor) 2 Επιχειρήσεις, ανεξαρτήτως καναλιού πληρωµών, µε 1.000.000 έως 6.000.000 VISA/MasterCard ή 50.000 έως 2.500.000 AMEX συναλλαγές το χρόνο. Συµπλήρωση Ερωτηµατολογίου Αυτό- Αξιολόγησης PCI DSS Ετησίως Τριµηνιαίοι Τεχνικοί Έλεγχοι Αδυναµιών Ασφάλειας από Πιστοποιηµένο ASV 3 Επιχειρήσεις µε 20.000 έως 1.000.000 VISA/MasterCard συναλλαγές µέσω καναλιών ηλεκτρονικού εµπορίου το χρόνο. Επιχειρήσεις, ανεξαρτήτως καναλιού πληρωµών, µε λιγότερες από 50.000 AMEX συναλλαγές το χρόνο. Συµπλήρωση Ερωτηµατολογίου Αυτό- Αξιολόγησης PCI DSS Ετησίως Τριµηνιαίοι Τεχνικοί Έλεγχοι Αδυναµιών Ασφάλειας από Πιστοποιηµένο ASV 4 Επιχειρήσεις µε λιγότερες από 20.000 VISA/MasterCard συναλλαγές µέσω καναλιών ηλεκτρονικού εµπορίου το χρόνο. Επιχειρήσεις, ανεξαρτήτως καναλιού πληρωµών, µε λιγότερες από 1.000.000 VISA/MasterCard συναλλαγές το χρόνο. Συµπλήρωση Ερωτηµατολογίου Αυτό- Αξιολόγησης PCI DSS Ετησίως Τριµηνιαίοι Τεχνικοί Έλεγχοι Αδυναµιών Ασφάλειας από Πιστοποιηµένο ASV (προτεινόµενο)

Το Προφίλ της ENCODE Το Πρότυπο PCI DSS Μεθοδολογία / Φάσεις Έργου Συµµετοχή Εµπορικών Επιχειρήσεων Οφέλη Συµµόρφωσης

Προκειµένου να επιτευχθεί η προστασία και εύρυθµη λειτουργία των εµπορικών επιχειρήσεων, οι βασικοί στόχοι του έργου είναι : η ουσιαστική ενηµέρωση των εµπορικών επιχειρήσεων, η πιστοποίηση συµµόρφωση των εµπορικών επιχειρήσεων µε το πρότυπο ασφαλεία PCI DSS, και η διατήρηση πιστοποίηση τη συµµόρφωσή του για τρία τουλάχιστον έτη.

Κατανόηση Προτύπου PCI-DSS 1 Ανάλυση Επιπέδου Απόκλιση 4 ιεξαγωγή Τριµηνιαίων Τεχνικών Έλεγχων 5 Επιλογή QSA/ASV 2 Καθορισµό Εύρου Εφαρµογή 3 ASV ASV ASV ASV Έλεγχων Αδυναµιών Καταγραφή Απαιτούµενων Μηχανισµών Ασφαλεία 6 Υλοποίηση Απαιτούµενων Μηχανισµών Ασφαλεία 8 Ετήσιο Επιτόπιο Έλεγχο Συµµόρφωση 9 Συντήρηση Μηχανισµών Ασφαλεία 10 Ανάπτυξη Πλάνου Ενεργειών 7 Έκδοση Πιστοποιητικού QSA QSA QSA QSA

1oς Χρόνος 1 Φάση Εκκίνηση Έργου 2 Φάση ιενέργεια Καµπάνιας Ενηµέρωσης Εµπόρων 3 Φάση ιενέργεια Τεχνικού Ελέγχου Αδυναµιών Ασφάλειας (Scanning) 4 Φάση Προσδιορισµός Εύρους & Αυτο-Αξιολόγηση Επιπέδου Συµµόρφωσης 5 Φάση ιεξαγωγή Επιτόπιων Ελέγχων Συµµόρφωσης Εποπτεία ιαδικασίας Συµµόρφωσης Έκδοση Πιστοποιητικού

Έκδοση Πιστοποιητικού

Το Προφίλ της ENCODE Το Πρότυπο PCI DSS Μεθοδολογία / Φάσεις Έργου Συµµετοχή Εµπορικών Επιχειρήσεων Οφέλη Συµµόρφωσης

ιοικητική δέσµευση προ το έργο: ιάχυση τη δέσµευση τη ιοίκηση στου εµπλεκόµενου Επένδυση στου απαιτούµενου Μηχανισµού Ασφαλεία Καλή συνεργασία µεταξύ Επιχειρήσεων, Συνεργαζοµένων Τραπεζών και ENCODE Στο πλαίσιο συνεργασία µε την ENCODE: Καθορισµό Τεχνικού Υπευθύνου (από κάθε επιχείρηση) Αποδοχή πλαισίου συνεργασία (Συµφωνητικό Συνεργασία ) ιαθεσιµότητα προσωπικού ιαθεσιµότητα πληροφοριών

Καθορισµό Τεχνικού Υπευθύνου (σχετική φόρµα υπάρχει στο ενηµερωτικό υλικό) Συµµετοχή των Τεχνικών Υπευθύνων κάθε επιχείρηση στην αντίστοιχη Ηµερίδα που θα ακολουθήσει: 23 Σεπτεµβρίου 2009 Ξενοδοχείο «Αµαλία»

Το Προφίλ της ENCODE Το Πρότυπο PCI DSS Μεθοδολογία / Φάσεις Έργου Συµµετοχή Εµπορικών Επιχειρήσεων Οφέλη Συµµόρφωσης

ιασφάλιση δηµόσια εικόνα τη επιχείρηση : ιασφάλιση των µετόχων τη επιχείρηση Εµπιστοσύνη πελατών Αποφυγή αρνητική δηµοσιότητα Βελτίωση συνολικού επιπέδου ασφάλεια / Μείωση κινδύνων: Βελτιστοποίηση εσωτερικών διαδικασιών Βελτιστοποίηση τεχνολογιών ασφαλεία Αποφυγή οικονοµικών επιβαρύνσεων / κυρώσεων & διατήρηση δυνατότητα εκτέλεση συναλλαγών µε πιστωτικέ κάρτε Αποφυγή δαπανών έρευνα ηλεκτρονικού εγκλήµατο & νοµικών εξόδων (σε περίπτωση περιστατικού διακύβευση ) Κάλυψη συναφών απαιτήσεων συµµόρφωση διαφορετικών προτύπων / κανονιστικών απαιτήσεων (π.χ. SoX, Α ΑΕ, ISO27001)

Είστε Ε Ω!! Ασφάλεια Πληροφοριών

Ευχαριστούµε για το χρόνο σας

www.encodegroup.com_