Generated by Rank Math SEO, this is an llms.txt file designed to help LLMs better understand and index this website. # Сompliance Сontrol: Сompliance Сontrol - компания в сфере информационной безопасности в России. Свою деятельность мы начали в 2012 году как специализированный аудитор в области безопасности платежных данных и требований VISA и Mastercard. Наша компания обладает статусом Qualified Security Assessor (QSA), что позволяет нам проводить сертификационные аудиты на соответствие требованиям стандарта PCI DSS. На официальном сайте PCI SSC вы можете найти подтверждение нашего статуса. ## Sitemaps [XML Sitemap](https://compliance-control.ru/sitemap_index.xml): Includes all crawlable and indexable pages. ## Записи - [Обучение персонала информационной безопасности: человеческий фактор, повышение осведомленности и культура ИБ в 2025–2026](https://compliance-control.ru/blog/obuchenie-personala-informaczionnoj-bezopasnosti-chelovecheskij-faktor-povyshenie-osvedomlennosti-i-kultura-ib-v-2025-2026/): Можно закупить сертифицированные СЗИ на десятки миллионов и потерять все из-за одного звонка «из службы безопасности банка». По данным Verizon DBIR 2025, человеческий фактор присутствует в 60%  утечек,  а социальная инженерия применялась в половине атак на организации. При этом обучение — самая дешевая мера защиты: она не требует лицензий, серверов и интеграции. В руководстве — как построить программу, которая меняет поведение, а не собирает подписи в журнале. - [Технические средства защиты информации: антивирусная защита, контроль доступа и резервное копирование в 2025–2026](https://compliance-control.ru/blog/tehnicheskie-sredstva-zashhity-informaczii-antivirusnaya-zashhita-kontrol-dostupa-i-rezervnoe-kopirovanie-v-2025-2026/): Три меры закрывают большую часть инцидентов на конечных точках: защита от вредоносного кода, контроль того, кто и с какого устройства попадает в сеть, и работающий бэкап. Звучит банально — но именно здесь чаще всего провал: антивирус стоит без EDR и не видит бесфайловую атаку, в сеть заходит личный ноутбук подрядчика, а резервные копии шифруются вместе с продуктивом. В руководстве — как выстроить базовый контур на реестровых российских СЗИ: от выбора между EPP, EDR и XDR до неизменяемых бэкапов. - [Организационное обеспечение информационной безопасности: политики, регламенты, ОРД и приказы в 2025–2026](https://compliance-control.ru/blog/organizaczionnoe-obespechenie-informaczionnoj-bezopasnosti-politiki-reglamenty-ord-i-prikazy-v-2025-2026/): Проверка регулятора начинается не с осмотра серверной, а с запроса документов. И тут выясняется главное: комплект ОРД либо описывает то, что реально происходит в организации, либо существует отдельно от нее — скачанный из интернета и ни разу не открытый. Первый вариант защищает при проверке и при инциденте, второй доказывает, что заявленные меры не выполнялись. В руководстве — как построить работающую документацию: иерархия от политики до инструкции, обязательные комплекты для ИСПДн, ГИС, КИИ и финансовых организаций, разработка и контроль исполнения - [Эксперты Compliance Control выступили на вебинаре СРО «МиР»](https://compliance-control.ru/news_compliance_control/eksperty-compliance-control-vystupili-na-vebinare-sro-mir/): 6 августа эксперты Compliance Control приняли участие в вебинаре «Комплаенс и выполнение требований российских и международных регуляторов, отвечающих за безопасность платежей МФО», организованном саморегулируемой организацией «Микрофинансирование и Развитие» (СРО «МиР»). - [Обеспечение сетевой информационной безопасности: защита телекоммуникационных систем, сетей связи и NGFW в 2025–2026](https://compliance-control.ru/blog/obespechenie-setevoj-informaczionnoj-bezopasnosti-zashhita-telekommunikaczionnyh-sistem-setej-svyazi-i-ngfw-v-2025-2026/): Сеть — единственный слой инфраструктуры, через который проходит подавляющее большинство атак на распределённую инфраструктуру: даже не трогая приложение и не зная пароля администратора, атакующий обязан передать пакеты. Отсюда два рычага защиты: увидеть атаку в трафике и остановить её до данных. В руководстве — обеспечение сетевой информационной безопасности на практике: от Zero Trust и микросегментации до уязвимостей SS7 и Diameter, инспекции TLS и требований Приказа ФСТЭК № 239. - [От новой уязвимости до клиентского проекта: как работает исследовательский центр Compliance Control](https://compliance-control.ru/blog/ot-novoj-uyazvimosti-do-klientskogo-proekta-kak-rabotaet-issledovatelskij-czentr-compliance-control/): В 2025 году в Compliance Control появился собственный исследовательский центр, задача которого состоит не только в изучении новых уязвимостей и техник атак, но и систематизации знаний, проверке инструментов в контролируемой среде и применении результатов исследований в реальных проектах. - [Техническая защита информации и средства защиты информационной безопасности: меры, СЗИ и безопасность сетей в 2025–2026](https://compliance-control.ru/blog/tehnicheskaya-zashhita-informaczii-i-sredstva-zashhity-informaczionnoj-bezopasnosti-mery-szi-i-bezopasnost-setej-v-2025-2026/): Техническая защита информации отделяет декларацию «мы соблюдаем требования» от работающей обороны: организационные меры описывают, как должно быть, технические — делают так, чтобы иначе не получилось. В 2025–2026 годах задача усложнилась вдвойне: к требованиям регуляторов (Приказы ФСТЭК № 21, № 117, № 239, № 31, ГОСТ Р 57580) добавилось обязательное импортозамещение — с 1 марта 2026 года 187-ФЗ в редакции ФЗ-325 требует от субъектов КИИ доверенного ПО. В этом руководстве — от классификации СЗИ до Zero Trust: что доступно из реестровых решений и как построить защиту, которая пройдёт и проверку регулятора, и настоящую атаку. - [Уязвимости и утечки информации: анализ угроз, выявление и обеспечение защищенности информационных систем в 2025–2026](https://compliance-control.ru/blog/uyazvimosti-i-utechki-informaczii-analiz-ugroz-vyyavlenie-i-obespechenie-zashhishhennosti-informaczionnyh-sistem-v-2025-2026/): Защищенность информации — не состояние «мы в безопасности», а непрерывный процесс: пока служба ИБ спит, сканеры находят новые CVE, атакующие отрабатывают техники из MITRE ATT&CK, а инсайдер выгружает базу в личный мессенджер. Тактический контур держится на трёх процессах: анализе угроз (кто и как атакует), управлении уязвимостями (где мы уязвимы и что латать первым) и предотвращении утечек (как не дать данным уйти и как расследовать, если ушли). В этом руководстве — прикладные алгоритмы работы с БДУ ФСТЭК, MITRE ATT&CK, CVSS v4.0 и DLP. - [Методика оценки и аудит информационной безопасности: показатели, системы анализа и состояние СЗИ в 2025–2026](https://compliance-control.ru/blog/metodika-oczenki-i-audit-informaczionnoj-bezopasnosti-pokazateli-sistemy-analiza-i-sostoyanie-szi-v-2025-2026/): Информационную безопасность нельзя улучшить, пока её не научились измерять. Совет директоров спрашивает не «поставили ли мы новый файрвол», а «стали ли мы защищеннее и на сколько» — и ответить на это можно только языком метрик: MTTD, MTTR, процент закрытых критических уязвимостей в срок, уровень зрелости процессов. В этом руководстве — как выстроить измеримую систему оценки ИБ: от выбора методики (ФСТЭК, ISO 27001, NIST CSF 2.0) до расчёта KPI, автоматизации через GRC-платформы и проведения внутреннего аудита, результаты которого поймёт и CISO, и финансовый директор. - [Криптографическая защита информации и обеспечение тайны: шифрование, СКЗИ и требования ФСБ/ФСТЭК в 2025–2026](https://compliance-control.ru/blog/kriptograficheskaya-zashhita-informaczii-i-obespechenie-tajny-shifrovanie-skzi-i-trebovaniya-fsb-fstek-v-2025-2026/): Криптографическое обеспечение информационной безопасности перестало быть «опцией для параноиков»: там, где раньше хватало межсетевого экрана, регуляторы теперь прямо требуют шифрование — от 152-ФЗ до требований к ГИС и КИИ. Информационная безопасность и шифрование в России имеют свою специфику: обязательные ГОСТ-алгоритмы, классы СКЗИ и жёсткое лицензирование оборота шифровальных средств. В этом руководстве — как это устроено в 2025–2026 годах. - [Обеспечение безопасности информационных систем персональных данных: модель угроз, уровни защищенности и требования 152-ФЗ в 2025–2026](https://compliance-control.ru/blog/obespechenie-bezopasnosti-informaczionnyh-sistem-personalnyh-dannyh-model-ugroz-urovni-zashhishhennosti-i-trebovaniya-152-fz-v-2025-2026/): Обеспечение безопасности информационных систем персональных данных (ИСПДн) — комплекс правовых, организационных и технических мер, обязательных для оператора в силу ст. 19 Федерального закона № 152-ФЗ. С 30 мая 2025 года цена ошибки выросла на порядок: за утечки введены многомиллионные и оборотные штрафы. Информационная безопасность личных данных клиентов и сотрудников стала для бизнеса вопросом финансового выживания. В этом руководстве — пошаговый алгоритм: от классификации ИСПДн и модели угроз до выбора средств защиты и подготовки к проверке Роскомнадзора. - [Как CTF-команда Compliance Control готовится к кибербитвам](https://compliance-control.ru/blog/kak-ctf-komanda-compliance-control-gotovitsya-k-kiberbitvam/): Тестирование на проникновение - одно из ключевых направлений деятельности Compliance Control, в команде которой более 30 экспертов-пентестеров. Они не только выступают на конференциях, лекциях и вебинарах, но и принимают участие в профильных соревнованиях. - [Эксперты Compliance Control приняли участие в форуме «Неделя Российского Ритейла — 2026»](https://compliance-control.ru/news_compliance_control/eksperty-compliance-control-prinyali-uchastie-v-forume-nedelya-rossijskogo-ritejla-2026/): С 22 по 25 июня в Москве проходил XII Международный форум «Неделя Российского Ритейла — 2026», в котором приняли участие директор по развитию бизнеса Compliance Control Елена Терехова и коммерческий директор Compliance Control & Rakasta Аркадий Прокудин. - [CTF-команда Compliance Control вошла в топ-10 по итогам международной кибербитвы Standoff 17](https://compliance-control.ru/news_compliance_control/ctf-komanda-compliance-control-voshla-v-top-10-po-itogam-mezhdunarodnoj-kiberbitvy-standoff-17/): C 16 по 19 июня в Москве проводилась кибербитва Standoff, по итогам которой объединённая команда SPACE x Pwn3dP0ss3 вошла в топ-10. Также с докладом в рамках Standoff Talks выступил Владимир Савостин. - [Compliance Control & Rakasta провели ежегодную международную конференцию «Финтех в безопасности 2026» в Москве](https://compliance-control.ru/news_compliance_control/compliance-control-proveli-ezhegodnuyu-mezhdunarodnuyu-konferencziyu-finteh-v-bezopasnosti-2026-v-moskve/): 16 июня в Москве, в конгресс-центре «Дворец Культур», состоялась ежегодная международная конференция «Финтех в безопасности 2026», организованная консалтинговой группой компаний Compliance Control & Rakasta. Мероприятие объединило более 200 представителей банковской, финансовой и ритейл-индустрий, маркетплейсов, а также руководителей и ведущих специалистов в области IT, информационной безопасности и искусственного интеллекта. - [«Финтех в безопасности 2026» — уже завтра!](https://compliance-control.ru/news_compliance_control/finteh-v-bezopasnosti-2026-uzhe-zavtra/): Завтра, 16 июня, в Москве, в конгресс-центре «Дворец Культур», состоится ежегодная международная конференция «Финтех в безопасности 2026». - [Compliance Control примет участие в кибербитве Standoff 17 и на митапе Standoff Talks](https://compliance-control.ru/news_compliance_control/compliance-control-primet-uchastie-v-kiberbitve-standoff-17-i-standoff-talks/): В этом году CTF-команда Compliance Control вновь примет участие в кибербитве Standoff. А 19 июня с докладом на Standoff Talks выступит старший специалист по тестированию на проникновение Владимир Савостин. - [Консалтинговая группа Compliance Control & Rakasta заключила партнёрское соглашение c Fido-Biznes Academy](https://compliance-control.ru/news_compliance_control/konsaltingovaya-gruppa-compliance-control-rakasta-zaklyuchila-partnyorskoe-soglashenie-c-fido-biznes-academy/): В июне 2026 года консалтинговая группа Compliance Control & Rakasta заключила соглашение о сотрудничестве с Fido-Biznes Academy (FBA) – образовательной платформой одного из крупнейших разработчиков и поставщиков информационных систем и технологических решений Узбекистана. - [Compliance Control провели конференцию «Финтех в безопасности 2026» в Таджикистане](https://compliance-control.ru/news_compliance_control/compliancecontrolproveli-konferencziyu-finteh-v-bezopasnosti-2026-v-tadzhikistane/): 26 мая в Душанбе состоялась международная ежегодная конференция «Финтех в безопасности», организованная консалтинговой группой компаний Compliance Control и Rakasta. Мероприятие объединило представителей банковской, финансовой и ритейл-индустрий, а также ведущих специалистов в области IT и информационной безопасности. - [Уязвимость MongoDB (CVE-2025-14847 MongoBleed): Почему уязвимость MongoBleed не так опасна, как её описывают другие?](https://compliance-control.ru/blog/uyazvimost-mongodb-cve-2025/): Внутренний отдел исследовательского центра компании Compliance Control провёл подробный ресёрч свежей уязвимости MongoBleed (CVE-2025-14847). - [Эксперты Compliance Control примут участие в «Практикуме по кибербезопасности» в Сколково](https://compliance-control.ru/news_compliance_control/eksperty-compliancecontrol-rakasta-primut-uchastie-v-praktikume-po-kiberbezopasnosti-v-skolkovo/): 23 апреля в инновационном центре «Сколково» в онлайн- и офлайн-форматах состоится практикум, посвящённый актуальным аспектам и направлениям информационной и кибербезопасности. В рамках мероприятия будут представлены кейсы крупнейших российских организаций и проведены практические тренинги по обнаружению уязвимостей, а эксперты поделятся опытом построения устойчивой и безопасной инфраструктуры, формирования комплексной стратегии защиты и результативной работы с ИБ-решениями, инструментами и моделями. - [Вебинар «Быстрые победы над киберугрозами: с чего начать уже сегодня?»](https://compliance-control.ru/news_compliance_control/vebinar-bystrye-pobedy-nad-kiberugrozami-s-chego-nachat-uzhe-segodnya/): 16 апреля Артём Покровский, менеджер по развитию сервисного направления, провел вебинар о сервисах информационной безопасности. Эксперт рассказал, как предотвратить критические риски, сохраняя при этом контроль над внутренними бизнес-процессами. - [Международная консалтинговая группа Compliance Control & Rakasta провела семинар «План оперативного реагирования на новые угрозы» в Ташкенте](https://compliance-control.ru/news_compliance_control/mezhdunarodnaya-konsaltingovaya-gruppa-compliancecontrol-rakasta-provela-seminar-plan-operativnogo-reagirovaniya-na-novye-ugrozy-v-tashkente/): 7 апреля в учебном центре IT Park в Ташкенте состоялся семинар «План оперативного реагирования на новые угрозы», организованный международной консалтинговой группой Compliance Control & Rakasta. Центральной темой мероприятия стали построение стратегии распознавания киберугроз и разработка комплекса мер их своевременного предупреждения и ликвидации. - [Вебинар «Compliance Control и R-Cloud: Взлом в кармане: всё, что вы хотели знать о мобильных пентестах»](https://compliance-control.ru/news_compliance_control/vebinar-compliance-control-i-r-cloud-vzlom-v-karmane-vsyo-chto-vy-hoteli-znat-o-mobilnyh-pentestah/): 7 апреля Compliance Control выступила на совместном вебинаре по мобильным пентестам в партнёрстве с R-Cloud. Вебинар стал продолжением серии встреч, посвящённых вопросам безопасности. На этот раз мы сосредоточились на мобильных приложениях, которые уже давно стали важным каналом взаимодействия с клиентами и, следовательно, объектом атак. - [Эксперт Compliance Control Артём Ермаков провёл мастер-класс по анализу защищённости систем в Астраханском колледже вычислительной техники](https://compliance-control.ru/news_compliance_control/ekspert-compliance-control-artyom-ermakov-provyol-master-klass-po-analizu-zashhishhyonnosti-sistem-v-astrahanskom-kolledzhe-vychislitelnoj-tehniki/): 25 марта в Астраханском колледже вычислительной техники (АКВТ) состоялся практико-ориентированный мастер-класс для студентов 3–4 курсов, посвящённый анализу защищённости информационных систем. Занятие было проведено преподавателем колледжа Анастасией Поташовой и экспертом компании Compliance Control по тестированию на проникновение (пентестером) Артёмом Ермаковым. - [Вебинар «Compliance APP: новый уровень управления безопасностью»](https://compliance-control.ru/news_compliance_control/vebinar-compliance-app-novyj-uroven-upravleniya-bezopasnostyu/): Приглашаем на вебинар «Compliance APP: новый уровень управления безопасностью» - [Эксперты Compliance Control запустили цикл лекций для студентов МГТУ им. Баумана](https://compliance-control.ru/news_compliance_control/eksperty-compliance-control-zapustili-czikl-lekczij-dlya-studentov-mgtu-im-baumana/): В феврале эксперты Compliance Control запустили цикл лекций для студентов 5 курса кафедры ИУ10 «Защита информации» МГТУ им. Н.Э. Баумана. Курс разработан на основе практического опыта компании и представляет собой серию занятий, направленных на формирование фундаментальных знаний, необходимых будущему специалисту по информационной безопасности. - [SECURITY RESILIENCE подходы к оценке зрелости информационной безопасности](https://compliance-control.ru/news_compliance_control/issledovanie-aft-kak-adaptirovat-luchshie-mirovye-standarty-informaczionnoj-bezopasnosti-dlya-rossijskogo-finteh-rynka/): Ассоциация ФинТех и Compliance Control провели исследование подходов к оценке зрелости ИБ. В рамках него проанализированы международные фреймворки и стандарты по информационной безопасности, проведена оценка их применимости в специфических условиях российского финтех-сектора и отмечены особенности внедрения зарубежных стандартов в финансовых организациях в России. Также в исследовании предложен адаптированный фреймворк для проведения самостоятельной оценки зрелости кибербезопасности в российских финансовых организациях. - [EvilPrinter – Новый Вектор Принудительной NTLM-Аутентификации через Протоколы Печати Windows](https://compliance-control.ru/blog/evilprinter-novyj-vektor-prinuditelnoj-ntlm-autentifikaczii-cherez-protokoly-pechati-windows/): Исследовательский центр Compliance Control обнаружил и проанализировал новый механизм Authentication Coercion в Windows-окружениях. - [Международная консалтинговая группа Compliance Control & Rakasta заключила первый сервисный контракт по модели MSSP в Грузии](https://compliance-control.ru/news_compliance_control/mezhdunarodnaya-konsaltingovaya-gruppa-compliance-control-rakasta-zaklyuchila-pervyj-servisnyj-kontrakt-po-modeli-mssp-v-gruzii/): Международная консалтинговая группа Compliance Control & Rakasta заключила первый сервисный контракт по модели MSSP с клиентом в Грузии — финтех-компанией, специализирующейся на платежных шлюзах и сервисах для продавцов, ориентированной на современные платежные решения, такие как Google Pay и Apple Pay. Проект стал важным этапом развития сервисных услуг консалтинговой группы в сфере информационной безопасности. - [Compliance Control и RCloud провели совместный вебинар, посвященный безопасности ИТ-инфраструктуры](https://compliance-control.ru/news_compliance_control/compliance-control-i-rcloud-proveli-sovmestnyj-vebinar-posvyashhennyj-bezopasnosti-it-infrastruktury/): 29 января компания Compliance Control совместно с облачным провайдером и партнёром RCloud провела вебинар, посвященный практической стороне защиты корпоративной ИТ-инфраструктуры. - [Экспертиза в ИБ, проверенная практикой: результаты Compliance Control & Rakasta за 2025 год](https://compliance-control.ru/news_compliance_control/ekspertiza-v-ib-proverennaya-praktikoj-rezultaty-compliance-control-rakasta-za-2025-god/): Работая с ведущими компаниями финансового сектора в России, регионах СНГ, EMEA и MENA, 2025 год стал для международной консалтинговой группы Compliance Control & Rakasta - доверенных партнёров по построению ИБ в ритейле, финтехе и банках - не только годом новых вызовов, но и логичным продолжением многолетнего роста бизнеса. Отметив 13 лет работы на рынке информационной безопасности, консалтинговая группа подошла к стадии развития, когда накопленная экспертиза команды и выстроенные бизнес-процессы позволили сохранить устойчивость на турбулентном рынке и обеспечить рост, опережающий динамику рынка, расширение географии проектов и увеличение масштаба работы. - [Прогноз развития рынка кибербезопасности в мире, Европе, России и странах СНГ в 2026 году](https://compliance-control.ru/news_compliance_control/prognoz-razvitiya-rynka-kiberbezopasnosti-v-mire-evrope-rossii-i-stranah-sng-v-2026-godu/): Рынок кибербезопасности входит в 2026 год как одна из немногих ИТ‑категорий с устойчивым двузначным ростом и стратегическим приоритетом для топ‑менеджмента банков и финтех‑компаний. Подробнее об этом рассказывает коммерческий директор международной консалтинговой группы Compliance Control & Rakasta Аркадий Прокудин. - [Лаборатория Compliance Control в облаке RCloud by 3data](https://compliance-control.ru/news_compliance_control/laboratoriya-compliance-control-v-oblake-rcloud-by-3data/): Лаборатория для пентеста — неотъемлемый инструмент для специалистов в сфере кибербезопасности. Это локальная среда, полностью изолированная от других систем и интернета, где можно безопасно отрабатывать и моделировать атаки, не рискуя нанести ущерб инфраструктуре. - [Compliance Control на «Карте российского рынка информационной безопасности 2025» от TAdviser](https://compliance-control.ru/news_compliance_control/compliance-control-na-karte-rossijskogo-rynka-informaczionnoj-bezopasnosti-2025-ot-tadviser/): Консалтинговая группа Compliance Control вошла в «Карту российского рынка информационной безопасности 2025» от TAdviser, одного из ключевых отраслевых обзоров ИТ-рынка России. - [Compliance Control на ПЛАС-Форуме Digital Kazakhstan 2025](https://compliance-control.ru/news_compliance_control/compliance-control-naplas-forume-digital-kazakhstan-2025/): 26 ноября 2025 года в Алматы в рамках 5-го Международного ПЛАС-Форума Digital Kazakhstan прошла сессия «Cybersecurity банкинга и платежного бизнеса. Социальная инженерия, киберугрозы и другие вызовы. Готовимся к эре постквантовых вычислений и постквантовой криптографии (PQC)». Мероприятие собрало представителей банков, финтех-компаний и экспертов по кибербезопасности для обсуждения новых вызовов и практических подходов к защите финансового сектора. Участники обсудили рост числа атак с использованием социальной инженерии, изменение ландшафта киберугроз и влияние новых технологий на безопасность финансовых организаций. - [Compliance Control успешно провела сертификацию ЗАО «Маркази Технологияхои Муосир» по стандарту PCI 3DS Secure](https://compliance-control.ru/news_compliance_control/compliance-control-uspeshno-provela-sertifikacziyu-zao-markazi-tehnologiyahoi-muosir-po-standartu-pci-3ds-secure/): Совместный с Compliance Control проект подтвердил высокий уровень безопасности платежной инфраструктуры ЗАО «Маркази Технологияхои Муосир» (далее — ПЦ МТМ)и готовность компании к дальнейшему росту в сфере электронной коммерции. - [Compliance Control сертифицировала МУЛЬТИФАКТОР](https://compliance-control.ru/news_compliance_control/compliance-control-sertificzirovala-multifaktor/): Подтверждён аудит соответствия требованиям международного стандарта по защите данных в индустрии платёжных карт PCI DSS версии 4.0.1. - [«Финтех в безопасности 2025»: Казахстан стал новой точкой диалога о цифровой устойчивости бизнеса](https://compliance-control.ru/news_compliance_control/finteh-v-bezopasnosti-2025-kazahstan-stal-novoj-tochkoj-dialoga-o-czifrovoj-ustojchivosti-biznesa/): 6 ноября в отеле Rixos Almaty прошла десятая ежегодная международная конференция «Финтех в безопасности», организованная компаниями Compliance Control & Rakasta. - [Compliance Control сертифицировала платформу Cloud4Y](https://compliance-control.ru/news_compliance_control/compliance-control-sertificzirovala-platformu-cloud4y/): Корпоративный облачный провайдер Cloud4Y прошёл плановую сертификацию по стандарту PCI DSS 4.0.1. Оценку проводила компания Compliance Control. По итогам проверки Cloud4Y получила действующий сертификат, подтверждающий, что платформа надёжно защищена в соответствии с международными требованиями. - [Compliance Control приняла участие в Международном ПЛАС-Форуме Digital Tajikistan 2025](https://compliance-control.ru/news_compliance_control/compliance-control-prinyala-uchastie-v-mezhdunarodnom-plas-forume-digital-tajikistan-2025/): 13 октября 2025 года в Душанбе состоялся Международный ПЛАС-Форум Digital Tajikistan - одно из ведущих мероприятий в сфере финтеха и цифровых технологий Центральной Азии. Форум был организован при поддержке Агентства инноваций и цифровых технологий при Президенте Республики Таджикистан и Национального банка Таджикистана. В мероприятии приняли участие более 1226 делегатов из 30 стран мира. В числе выступающих были представители Индии, Китая, США, Великобритании, Германии, ОАЭ, России, Турции, Узбекистана, Южной Кореи, Японии и других стран, всего более 100 спикеров. - [Меняем подходы: от каких методов ИБ стоит отказаться в 2025 году](https://compliance-control.ru/news_compliance_control/menyaem-podhody-ot-kakih-metodov-ib-stoit-otkazatsya-v-2025-godu/): Система безопасности ИТ-инфраструктуры во многом похожа на замок на двери: если это амбарный железный замок, злоумышленники давно научились обходить его. Кто-то изготовит копию ключа, используя открытые данные из социальных сетей сотрудников, кто-то найдет путем «облачного окна». Многие классические методы кибербезопасности сегодня действуют по такому же принципу: формально они присутствуют, но реальной защиты не обеспечивают. Поэтому именно сейчас стоит задуматься, какие инструменты модернизировать, а от каких полностью отказаться. - [Команда Compliance Control вошла в топ-3 на ежегодной киберарене GIS Days 2025](https://compliance-control.ru/news_compliance_control/komanda-compliance-control-voshla-v-top-3-na-ezhegodnoj-kiberarene-gis-days-2025/): С 1 по 2 октября в рамках ежегодного форума по информационной безопасности и ИТ GIS Days 2025 наша CTF-команда Pwn3dP0ss3 приняла участие в кибербитве на стороне атакующих. В этом году в соревнованиях Red Team участвовали восемь команд, каждая из которых имитировала реальные кибератаки в условиях виртуального мегаполиса. - [Опыт Compliance Control представлен на Байкальском форуме TTUG 2025](https://compliance-control.ru/news_compliance_control/opyt-compliance-control-predstavlen-na-bajkalskom-forume-ttug-2025/): Compliance Control приняла участие в форуме TTUG 2025 (TranzWare/TranzAxis User Group), организованном компанией «Компас Плюс». Мероприятие, прошедшее 18–22 августа на Байкале, собрало более сотни представителей банковской отрасли. - [«Финтех в безопасности 2025»: как в Ташкенте обсуждали будущее киберзащиты финансовых технологий](https://compliance-control.ru/news_compliance_control/finteh-v-bezopasnosti-2025-kak-v-tashkente-obsuzhdali-budushhee-kiberzashhity-finansovyh-tehnologij/): 11 сентября в отеле Hyatt Regency Tashkent прошла девятая ежегодная международная конференция «Финтех в безопасности», организованная Compliance Control & Rakasta. Событие собрало экспертов из сферы информационной безопасности, представителей банковского и финтех-сектора. - [Ахиллесова пята маркетплейсов: опыт Compliance Control по защите заказов от злоумышленников](https://compliance-control.ru/news_compliance_control/ahillesova-pyata-marketplejsov-opyt-compliance-control-po-zashhite-zakazov-ot-zloumyshlennikov/): Почему уязвимости в архитектуре маркетплейсов становятся каналом для мошенников и как бизнесу защитить клиентов? Специалисты Compliance Control разобрали реальный кейс и предложили решения. - [Compliance Control и Rakasta на Retail Tech 2025: практические решения для ритейла и e-commerce](https://compliance-control.ru/news_compliance_control/compliance-control-i-rakasta-na-retail-tech-2025-prakticheskie-resheniya-dlya-ritejla-i-e-commerce/): Компания Compliance Control совместно с партнёром Rakasta приняла участие в форуме Retail Tech 2025 с собственным стендом, где были представлены практические инструменты для защиты ритейла и e-commerce. - [Compliance Control & Rakasta приняли участие в мероприятии Axoft по безопасной разработке в Бишкеке](https://compliance-control.ru/news_compliance_control/compliance-control-rakasta-prinyali-uchastie-v-meropriyatii-axoft-po-bezopasnoj-razrabotke-v-bishkeke/): 13 августа в Бишкеке компания Axoft провела мероприятие, посвященное актуальным вопросам безопасной разработки и внедрению SSDLC, в котором приняли участие эксперты Compliance Control & Rakasta. - [Compliance Control провела семинар по кибербезопасности в Республике Таджикистан](https://compliance-control.ru/news_compliance_control/compliance-control-provela-seminar-po-kiberbezopasnosti-v-tadzhikistane/): 12 августа 2025 года в отеле Hyatt Regency Dushanbe состоялся бизнес-завтрак на тему информационной безопасности, организованный компанией Compliance Control при поддержке Национального банка Таджикистана. - [Compliance Control сертифицировала платформу RCloud by 3data](https://compliance-control.ru/news_compliance_control/compliance-control-sertificzirovala-platformu-rcloud-by-3data/): Платформа RCloud by 3data успешно прошла ASV-сканирование, подтвердив соответствие требованиям международного стандарта PCI DSS - ключевого регламента в области защиты платёжных данных. - [Киберугрозы, социальная инженерия и другие актуальные вызовы](https://compliance-control.ru/news_compliance_control/kiberugrozy-soczialnaya-inzheneriya-i-drugie-aktualnye-vyzovy/): 28–29 мая 2025 года в Ташкенте при поддержке Национального Агентства перспективных проектов и Торгово-промышленной палаты Республики Узбекистан в пятый раз прошел Международный ПЛАС-Форум Digital Uzbekistan. Модератором одной из самых резонансных сессий, посвященной кибербезопасности, выступил коммерческий директор, международная консалтинговая группа Compliance Сontrol & Rakasta Аркадий Прокудин. - [Compliance Control провела Hack ОФФисник «Вечерний взлом»!](https://compliance-control.ru/news_compliance_control/compliance-control-provela-hack-offisnik-vechernij-vzlom/): 19 июня компания Compliance Control провела Hack ОФФисник - пятое мероприятие регулярных встреч для специалистов по информационной безопасности, фокусирующихся на практическом опыте анализа защищенности, методиках пентеста и обмене знаниями между профессионалами отрасли. На этот раз встреча прошла в московском офисе компании в неформальной обстановке с акцентом на живой диалог, реальные кейсы и нетворкинг. - [CVE-2024-10924 Обход аутентификации плагина WordPress Really Simple Security](https://compliance-control.ru/news_compliance_control/cve-2024-10924-obhod-autentifikaczii-plagina-wordpress-really-simple-security/): WordPress — это одна из самых популярных систем управления контентом (CMS) в мире, которая позволяет создавать и управлять веб-сайтами без необходимости глубоких знаний в программировании. Основанная в 2003 году как платформа для ведения блогов, WordPress со временем превратилась в мощный инструмент для разработки сайтов любого уровня сложности — от личных блогов и портфолио до интернет-магазинов и корпоративных порталов. - [Compliance Control & Rakasta на ПЛАС-Форуме Digital Uzbekistan 2025](https://compliance-control.ru/news_compliance_control/compliance-control-rakasta-na-plas-forume-digital-uzbekistan-2025/): Компания Compliance Control & Rakasta выступила спонсором и участником ПЛАС-Форума Digital Uzbekistan 2025, который прошёл в Ташкенте и вновь стал ключевой профессиональной площадкой для обмена опытом между представителями финтеха, банков и государственных структур Республики Узбекистан. - [Команда Compliance Control вошла в топ-10 на международной кибербитве Standoff 2025](https://compliance-control.ru/news_compliance_control/komanda-compliance-control-voshla-v-top-10-na-mezhdunarodnoj-kiberbitve-standoff-15/): С 21 по 24 мая в рамках фестиваля Positive Hack Days 2025 (PHDays Fest) прошла одна из самых масштабных кибербитв года — Standoff 15. Это крупнейшее соревнование в формате Red Team vs Blue Team, в которых команды атакующих и защищающихся специалистов моделируют реальные киберугрозы в условиях максимально приближенных к боевым. В этом году в состязаниях приняли участие 31 команда Red Team. - [Compliance Control участники кибербитвы Standoff 15](https://compliance-control.ru/news_compliance_control/compliance-control-uchastniki-kiberbitvy-standoff-15/): Наша CTF-команда Pwn3dP0ss3 примет участие в финале международной кибербитвы Standoff 15 на фестивале Positive Hack Days 2025 (PHDays Fest) в составе объединённой международной команды SPACE x Pwn3dP0ss3. - [Вебинар «Сервисы ИБ для стран СНГ» от компании RAKASTA состоялся 29 апреля](https://compliance-control.ru/news_compliance_control/rakasta_cc_30042025/): Компания RAKASTA (входит в международную группу компаний Compliance Control) провела вебинар на тему "Сервисы ИБ для стран СНГ", который состоялся 29 апреля 2025 года. На мероприятии присутствовали  участники, заинтересованные в вопросах информационной безопасности, что предоставило им уникальную возможность обсудить актуальные тренды и решения в данной области. - [PLUSworld опубликовал статью эксперта Compliance Control ](https://compliance-control.ru/news_compliance_control/plusworld_expert_29042025/): Ведущий портал PLUSWorld, специализирующийся на розничном финансовом обслуживании и финтехе, опубликовал статью эксперта компании Compliance Control Александра Ястремского, которая посвящена анализу уязвимости чтения/включения файлов в соединителе AJP в Apache Tomcat.  - [VIII ежегодная конференция «Финтех в безопасности 2025» состоялась в Москве](https://compliance-control.ru/news_compliance_control/fintech_compliance_24042025/): 22 апреля 2025 года в Москве состоялась VIII ежегодная конференция "Финтех в безопасности 2025", которая собрала более 100 ведущих экспертов и практиков в области информационной безопасности и финансовых технологий. Мероприятие прошло в формате пленарной дискуссии и специализированных сессий, что позволило участникам обсудить актуальные вызовы и тенденции в сфере обеспечения безопасности финтех-лидеров. - [Очередной митап в формате практического воркшопа для студентов прошел в Ташкенте 9 апреля](https://compliance-control.ru/news_compliance_control/compliance_uz_workshop_16042025/): 9 апреля в Ташкенте состоялся очередной митап, организованный компанией Compliance Control, на котором студенты получили уникальную возможность погрузиться в мир информационной безопасности через практический воркшоп. Основной темой мероприятия стала эксплуатация уязвимостей Active Directory (AD), одной из ключевых технологий в управлении сетевой инфраструктурой. - [Впервые состоялся OFFисник в Ташкенте: наша практика взаимодействия с клиентами](https://compliance-control.ru/news_compliance_control/compliance_uz_office_15042025/): Команда Compliance Control провела первый камерный OFFисник в Ташкенте, который собрал заинтересованных представителей среди наших клиентов. Это мероприятие стало уникальной возможностью для неформального общения и обмена опытом, а также для обсуждения важных вопросов, касающихся информационной безопасности. - [PCI DSS и Zero Trust: как интеграция двух подходов повышает кибербезопасность](https://compliance-control.ru/news_compliance_control/pci-dss-i-zero-trust-kak-integracziya-dvuh-podhodov-povyshaet-kiberbezopasnost/): В современном мире информационной безопасности сочетание стандартов PCI DSS и концепции Zero Trust становится ключевым фактором для защиты платежных данных. - [Compliance Control сертифицировала крупнейшую сеть супермаркетов «Корзинка» в Узбекистане](https://compliance-control.ru/news_compliance_control/compliance-control-sertificzirovala-krupnejshuyu-set-supermarketov-korzinka-v-uzbekistane/): «Корзинка», крупнейшая сеть супермаркетов в Узбекистане, сертифицирована по международному стандарту PCI DSS 4.0. Это первый случай внедрения самого строгого в мире стандарта защиты данных в сферу ритейла в Республике Узбекистан. Теперь защита клиентской информации при оплате в приложении Korzinka Gо соответствует требованиям крупнейших международных финансовых организаций. Компания и раньше использовала надежные механизмы защиты, однако стандарт PCI DSS 4.0 вывел безопасность платежей на новый уровень. - [Compliance Control & Rakasta на ПЛАС-Форуме Digital Kyrgyzstan](https://compliance-control.ru/news_compliance_control/compliance-control-rakasta-na-plas-forume-digital-kyrgyzstan/): Группа компаний Compliance Control & Rakasta приняла активное участие в Международном ПЛАС-Форуме Digital Kyrgyzstan, который состоялся 28 февраля 2025 года в Бишкеке, Кыргызстан. Мероприятие собрало более 800 делегатов, включая представителей государственного сектора, финтех-компаний, банков, микрофинансовых институтов и международных IT-вендоров. - [Compliance Control — Approved Scanning Vendor (ASV)](https://compliance-control.ru/news_compliance_control/compliance-control-approved-scanning-vendor-asv/): Compliance Control получила статус Approved Scanning Vendor (ASV), установленный Советом по стандартам безопасности данных платежных карт (PCI SSC). - [Compliance Control на ПЛАС-Форуме Digital Tajikistan](https://compliance-control.ru/news_compliance_control/compliance-control-na-plas-forume-digital-tajikistan/): Compliance Control выступила участником ежегодной конференции ПЛАС-Форум Digital Tajikistan. Мероприятие было посвящено современному состоянию и актуальным вопросам цифровизации сегмента розничного финансового обслуживания и индустрии ритейла Республики Таджикистан. - [Compliance Control: Первый локальный аудитор PCI QSA в Узбекистане!  ](https://compliance-control.ru/news_compliance_control/compliance-control-pervyj-lokalnyj-auditor-pci-qsa-v-uzbekistane/): Международная консалтинговая компания Compliance Control работает на рынке Узбекистана более 10 лет и занимает лидирующую позицию в части развития кибербезопасности и консалтинга ИБ финансовой индустрии. - [Compliance Control на Международном ПЛАС-Форуме Retail Asia](https://compliance-control.ru/news_compliance_control/compliance-control-na-mezhdunarodnom-plas-forume-retailasia/): Compliance Control приняла участие в ежегодном ПЛАС-Форуме Retail Asia, проходивший в г. Ташкенте. Мероприятие было посвящено ключевым вопросам цифрового будущего Узбекистана и Центральной Азии в сфере торгового ритейла и электронной коммерции. Компанию на мероприятии представлял Павел Ли, который рассказал о ключевых аспектах социальной инженерии. - [Compliance Control на бизнес-завтраке AMFOK, Казахстан](https://compliance-control.ru/news_compliance_control/uchastie-compliance-control-biznes-zavtrake-amfok-kazahstan/): 14 ноября 2024 года Александр Чупрынин, региональный директор Compliance Control в Казахстане, посетил бизнес-завтрак, проводимый AMFOK (ассоциацией микрофинансовых организаций Казахстана) под руководством председателя правления Омарханова Ербола Секеновича. Мероприятие собрало представителей микрофинансовых организаций (МФО), юристов и экспертов финансового сектора для обсуждения актуальных изменений, касающихся деятельности МФО. - [Ежегодная конференция «Финтех в безопасности 2024» в Казахстане](https://compliance-control.ru/news_compliance_control/ezhegodnaya-konferencziya-finteh-v-bezopasnosti-2024-v-kazahstane/): 7 ноября в Алматы состоялась ежегодная конференция «Финтех в безопасности 2024», организованная группой компаний Compliance Control и Rakasta. Мероприятие объединило представителей банковской, финансовой и ритейл-индустрий, а также ведущих специалистов в сферах IT и информационной безопасности, став значимой площадкой для обсуждения ключевых вызовов и тенденций отрасли. - [Могут ли публичные или частные облака повысить <br>информационную безопасность бизнеса?](https://compliance-control.ru/news_compliance_control/oblachnaya-bezopasnost/): На конференции Selectel Tech Day обсудили ключевые вопросы безопасности в облаке. Алексей Осипов, руководитель направления экспертного аудита, QSA-аудитор Compliance Control, делится своими знаниями и опытом.  - [Сертификат безопасности: сотрудничество Sello и Compliance Control](https://compliance-control.ru/news_compliance_control/sertifikat-bezopasnosti-sotrudnichestvo-sello-i-compliance-control/): Сотрудничество Sello c Compliance Control послужило успешному получению сертификата PCI DSS, что позволяет экосистеме Sello гарантировать, что все процессы управления данными владельцев карт соответствуют строгим международным требованиям. - [Compliance в облаках. Не бойтесь высоты, бойтесь несоответствий.](https://compliance-control.ru/news_compliance_control/compliance-v-oblakah-ne-bojtes-vysoty-bojtes-nesootvetstvij/): Комплаенс — это соответствие требованиям законодательства, регуляторов и стандартов безопасности. Для соответствия всем применимым к вашей Организации требованиям необходимо выстроить инфраструктуру и бизнес-процессы в соответствии с ними и конечно же это зависит от типа размещения вашей инфраструктуры. Вот несколько шагов, которые кратко описывают необходимые действия: - [К команде Compliance Control добавились сертифицированные сотрудники 2024 Swift Provider Customer Security Programme Assessment](https://compliance-control.ru/news_compliance_control/k-komande-compliance-control-dobavilis-sertificzirovannye-sotrudniki-2024-swift-provider-customer-security-programme-assessment/): Это значимое событие для всей команды, в которой работают сертифицированные эксперты стандарта SWIFT в области оценки CSP (Customer Security Programme). - [Платежные системы под защитой: как Положение ЦБ РУз №3513 перекликается с принципами и положениями стандарта PCI DSS](https://compliance-control.ru/news_compliance_control/platezhnye-sistemy-pod-zashhitoj-kak-polozhenie-czb-ruz-%e2%84%963513-pereklikaetsya-s-princzipami-i-polozheniyami-standarta-pci-dss/): Централизация борьбы с мошенничеством, ужесточение требований к информационной безопасности, особенно для электронных платформ, а также усиление контроля за их соблюдением становятся ключевыми вызовами для участников финансового рынка. 23 августа 2024 года вступило в силу Положение ЦБ РУз №3513, которое несет существенные корректировки для платежной индустрии. Какие изменения ожидать от регулятора и как подготовиться к новым требованиям Положения ЦБ РУз, расскажет Павел Ли – аудитор-консультант, Compliance Control. - [Compliance Control отмечена на карте российского рынка информационной безопасности 2024 от аналитического центра Tadviser.](https://compliance-control.ru/news_compliance_control/kompaniya-compliance-control-na-karte-rossijskogo-rynka-ib-tadviser-2024/): Compliance Control добавлена на карту российского рынка информационной безопасности 2024 от аналитического центра Tadviser. На карте представлено более 250 отечественных компаний, занимающихся разработкой продуктов и предоставлением услуг в сфере информационной безопасности, а также их поставщиков. Карта сегментирована на 43 категории, разделенные на 4 основные группы: «Защита инфраструктуры», «Мониторинг, исследование и анализ», «Защита данных» и «Услуги и сервисы». Компания Compliance Control расположена на первых строках категории «Тестирование на проникновение и имитация кибератак (Pentest, Red Teaming)», входящей в группу «Мониторинг, исследование и анализ». Это подчеркивает наш десятилетний опыт в проведении различных тестов на проникновение. Ежегодно наша команда осуществляет более 500 пентестов по всему миру. - [Запись лекции «Совокупная стоимость владения» от коммерческого директора — Аркадия Прокудина.](https://compliance-control.ru/news_compliance_control/zapis-lekczii-sovokupnaya-stoimost-vladeniya-ot-kommercheskogo-direktora-arkadiya-prokudina/): В рамках программы профессиональной переподготовки «Управление информационной безопасностью в органе (организации)» МГТУ им. Н.Э. Баумана анонсировала публикацию записи лекции «Совокупная стоимость владения», проведенной коммерческим директором Compliance Control, Аркадием Прокудиным. - [Участие нашей команды в «OFFZone 2024»: новые горизонты кибербезопасности](https://compliance-control.ru/news_compliance_control/uchastie-nashej-komandy-v-offzone-2024-novye-gorizonty-kiberbezopasnosti/): 22 и 23 августа 2024 года в Москве прошел один из крупнейших фестивалей по кибербезопасности — "OFFZone". Это мероприятие собрало специалистов со всей страны, чтобы обсудить самые актуальные темы, обменяться опытом и презентовать достижения в области защиты информации. Наша команда с радостью приняла участие в этом событии, и в этом году мы не ограничились стандартными активностями, а выступили сразу с двумя интересными докладами. - [Compliance Control в списке квалифицированных аудиторов НСПК ](https://compliance-control.ru/news_compliance_control/compliance-control-v-spiske-akkreditovannyh-auditorov-nspk/): В июле 2024 года АО «НСПК» (ПС «МИР») сформировала Список квалифицированных аудиторов безопасности, осуществляющих деятельность на территории Российской Федерации. - [Шаг к профессионализму: успешная практика экзамена по обеспечению информационной безопасности](https://compliance-control.ru/news_compliance_control/shag-k-professionalizmu-uspeshnaya-praktika-ekzamena-po-obespecheniyu-informaczionnoj-bezopasnosti/): Сегодня нельзя недооценивать важность обеспечения информационной безопасности, и обучение в этом направлении становится все более актуальным, даже в регионах. Мероприятия, подобные демонстрационному экзамену, организованному в ГБПОУ "АКВТ" (Государственное бюджетное профессиональное образовательное учреждение Астраханской области, "Астраханский колледж вычислительной техники") в рамках государственной итоговой аттестации выпускников по специальности "Обеспечение информационной безопасности автоматизированных систем" (10.02.05), играют ключевую роль в формировании квалификации специалистов. - [Конференция «ФИНТЕХ В БЕЗОПАСНОСТИ 2024» прошла в Ташкенте 06 июня 2024](https://compliance-control.ru/news_compliance_control/konferencziya-finteh-v-bezopasnosti-2024-proshla-v-tashkente/): Мероприятие, организованное группой компаний Compliance Control и Rakasta, было посвящено важным аспектам построения безопасных процессов разработки, а также практикам в области информационной безопасности. - [Ежегодная конференция «ФИНТЕХ В БЕЗОПАСНОСТИ 2024» от Compliance Control прошла в Москве](https://compliance-control.ru/news_compliance_control/ezhegodnaya-konferencziya-finteh-v-bezopasnosti-2024-ot-compliance-control-proshla-v-moskve-glavnoj-temoj-stali-proczessy-postroeniya-bezopasnoj-razrabotki-ssdlc/): 24 апреля в локации LOFT HALL прошла ежегодная конференция для клиентов и партнеров компании Compliance Control. Главной темой стали процессы построения безопасной разработки (SSDLC). На мероприятии присутствовали руководители и эксперты по информационной безопасности, IT-специалисты, а также владельцы бизнеса и топ-менеджеры из банковской сферы, финансовых учреждений, страховых компаний и других областей. - [Компания Compliance Control получила награду от платёжной системы HUMO в Узбекистане](https://compliance-control.ru/news_compliance_control/kompaniya-compliance-control-poluchila-nagradu-ot-platyozhnoj-sistemy-humo-v-uzbekistane/): Недавно компания HUMO, один из крупнейших процессинговых центров в Республике Узбекистан, отметила свой пятилетний юбилей. В честь этого события компания не только рассказала о своих достижениях, но и выразила благодарность надёжным партнёрам. - [Семинар об информационной безопасности для резидентов IT-PARK, Ташкент](https://compliance-control.ru/news_compliance_control/seminar-ob-informaczionnoj-bezopasnosti-dlya-rezidentov-it-park-tashkent/): 17 апреля 2024 года международная консалтинговая группа Compliance Control и Rakasta организовали открытый семинар по информационной безопасности для резидентов IT-Парка. Мероприятие прошло при поддержке IT PARK UZBEKISTAN. - [PCI DSS 4.0 новые подходы к выполнению требований](https://compliance-control.ru/news_compliance_control/pcidss-4-0-novye-podhody-k-vypolneniyu-trebovanij/): 31 марта 2024 года прекратила действовать версия стандарта PCI DSS 3.2.1. Она была выпущена в мае 2018 года и действовала больше пяти лет. В новой четвертой версии стандарта проведена реструктуризация контролей, даны дополнительные разъяснения и уточнения, добавлены более пятидесяти новых требований. Подробнее об этих изменениях и нововведениях рассказывает Андрей Коняхин, руководитель направления международного консалтинга и аудита компании Compliance Control. - [Сотрудничество AVO bank с Compliance Control привело к успешному получению сертификата PCI DSS](https://compliance-control.ru/news_compliance_control/sotrudnichestvo-avo-bank-s-compliance-control-privelo-k-uspeshnomu-polucheniyu-sertifikata-pci-dss/): В марте банк получил сертификат соответствия стандарту PCI DSS, продемонстрировав успешное выполнение всех этапов сертификации. - [Положения 821-П и 833-П ЦБ РФ: изменения требований ИБ](https://compliance-control.ru/news_compliance_control/polozheniya-821-p-i-833-p-czb-rf-izmeneniya-trebovanij-ib/): Внедрение платформы цифрового рубля, усиление требований к защите информации, в том числе для электронных платформ, и мер по контролю их исполнения, — новая реальность участников финансового рынка. - [Бизнес-завтрак по теме перехода на PCI DSS 4.0 прошел в Казахстане](https://compliance-control.ru/news_compliance_control/biznes-zavtrak-po-teme-perehoda-na-pci-dss-4-0-proshel-v-kazahstane/): 28 февраля в Алматы состоялось знаковое мероприятие консалтинговой группы Compliance Control — бизнес-завтрак по обеспечению кибербезопасности для электронного бизнеса в области финансовых услуг.  - [Лекции по ИБ в МГТУ им. Баумана — от коммерческого директора Compliance Control](https://compliance-control.ru/news_compliance_control/lekczii-po-ib-v-mgtu-im-baumana-ot-kommercheskogo-direktora-compliance-control/): Подготовка квалифицированных кадров в сфере информационной безопасности — стратегическая задача для российского рынка. Число киберугроз растет на 12-20% в год, сила и сложность планомерно возрастают и требуют новых ИБ-решений от вендоров. Усложняются и требования к защите информации со стороны регуляторов. При этом специализация по информационной безопасности в государственных вузах только начинает свое становление, и есть общая проблема кадрового дефицита в отрасли. - [Информационная безопасность: возможности и угрозы. Евгений Бабицкий в студии «Цифрового океана»](https://compliance-control.ru/news_compliance_control/informaczionnaya-bezopasnost-vozmozhnosti-i-ugrozy-evgenij-babiczkij-v-studii-czifrovogo-okeana/): В студии «Цифрового океана» — подкаст «АйТи_ниндзя», который компания 3data подготовила специально для зрителей, которым интересна тема развития информационной безопасности. Ведущий Валентин Соколов, АйТи директор компании 3data, и Евгений Бабицкий, сооснователь Compliance Control, погрузят вас в тему информационной безопасности, ее необходимости для компаний и для современного цифрового мира в целом. Валентин и Евгений рассказали, что происходит в сфере ИБ, какие угрозы и возможности несет искусственный интеллект для информационной безопасности, а также дали советы, что делать и куда идти учиться молодым людям, стремящимся работать в ИБ. Посмотреть подкаст можно по ссылке. - [Оффисник по ИБ для ретейла и маркетплейсов](https://compliance-control.ru/news_compliance_control/offisnik-po-ib-dlya-retejla-i-marketplejsov/): Закрытое мероприятие Сompliance Control для коллег, клиентов и партнеров. - [Compliance Control об уникальности рынка информационной безопасности Азербайджана](https://compliance-control.ru/news_compliance_control/compliance-control-ob-unikalnosti-rynka-informaczionnoj-bezopasnosti-azerbajdzhana/): Интервью с Евгением Бабицким — Deputy CEO Compliance Control. - [ТАКТИКА СОВРЕМЕННОЙ КИБЕРБЕЗОПАСНОСТИ. ПРОГНОЗЫ НА 2024 ГОД](https://compliance-control.ru/news_compliance_control/taktika-sovremennoj-kiberbezopasnosti-nashi-prognozy-na-2024-god/): В эпоху тотальной цифровизации крайне важно сохранять и защищать бизнес-идеи от посягательства извне. Здесь на первый план выходит тактика, ориентированная на обеспечение информационной безопасности. При этом крайне важно учитывать затраты и оптимизацию ресурсов. Наша команда отмечает ежегодный рост хакерских атак на финансовые организации. Выполняя проекты в более чем 30 странах мира, хочется сравнить ситуацию с защитой данных индустрии финансов в России, странах СНГ и Персидского залива. - [Compliance Control выступила спонсором новогоднего вечера компании Cloud Networks](https://compliance-control.ru/news_compliance_control/compliance-control-vystupila-sponsorom-novogodnego-vechera-kompanii-cloud-networks/): 15 декабря на яркой локации в «Soho Rooms» прошел Новогодний вечер, который был организован компанией - Cloud Networks. На площадке собрались ИБ и ИТ-эксперты из ведущих компаний России, а также партнеры – лидеры отечественного рынка.Яркое и тематическое событие в стиле «Casino Night» собрало около 100 гостей. Насыщенная программа вечера была наполнена позитивными эмоциями, смехом, азартом, выступлениями артистов и новогодним салютом. Compliance Control с вовлеченностью приняла участие в мероприятии партнера и выступила одним из спонсоров вечера. - [КРОК Облачные сервисы и Compliance Control провели сертификацию соответствия самому современному стандарту безопасности PCI DSS 4.0](https://compliance-control.ru/news_compliance_control/krok-oblachnye-servisy-i-compliance-control-proveli-sertifikacziyu-sootvetstviya-samomu-sovremennomu-standartu-bezopasnosti-pci-dss-4-0/): КРОК Облачные сервисы стал первым облачным провайдером в России, который получил сертификат соответствия новому стандарту безопасности данных платежных карт PCI DSS 4.0. Эта версия станет обязательной к исполнению с 2025 года вместо стандарта PCI DSS 3.2.1., действующего с 2018 г.  За прошедшее время, угрозы и методы защиты данных ушли далеко вперед. В стандарте PCI DSS 4.0 углублен и расширен базовый уровень операционных и технических требований для повышения безопасности платежей и прописаны инновационные методы для борьбы с новыми угрозами. - [Конференция Compliance Control по изменениям стандарта PCI DSS 4.0 состоялась в Бишкеке](https://compliance-control.ru/news_compliance_control/konferencziya-compliance-control-po-izmeneniyam-standarta-pci-dss-4-0-sostoyalas-v-bishkeke/): 15 ноября в Бишкеке прошла конференция по информационной безопасности от Compliance Control при поддержке «Союза банков Кыргызстана». Главной темой стали обновления стандарта PCI DSS версии 4.0. - [Представительство Compliance Control открылось в Казахстане](https://compliance-control.ru/news_compliance_control/predstavitelstvo-compliance-control-otkrylos-v-kazahstane/): Компания Compliance Control уже более 10 лет активно работает на рынке информационной безопасности Казахстана. Но в 2023 году мы укрепили свои позиции в регионе и открыли офлайн-представительство.  - [Compliance Control и Компас Плюс Онлайн провели сертификацию по требованиям PCI DSS](https://compliance-control.ru/news_compliance_control/compliance-control-i-kompas-plyus-onlajn-proveli-sertifikacziyu-po-trebovaniyam-pci-dss/): 28 октября 2023 г. процессинговый центр Компас Плюс Онлайн успешно завершил очередную сертификацию на соответствие стандарту безопасности данных индустрии платежных карт Payment Card Industry Data Security Standard (PCI DSS). Сертификационный аудит был проведен компанией Compliance Control. - [Compliance Control на ПЛАС-форуме «Финтех без границ» в Казахстане](https://compliance-control.ru/news_compliance_control/compliance-control-na-plas-forume-finteh-bez-granicz-v-kazahstane/): 17-18 октября 2023 в Алматы состоялся четвертый Международный ПЛАС-Форум: «Финтех без границ. Цифровая Евразия». Compliance Control и Rakasta выступили золотыми спонсорами мероприятия.  - [Бизнес-завтрак по вопросам информационной безопасности от Compliance Control прошел в Ташкенте](https://compliance-control.ru/news_compliance_control/biznes-zavtrak-po-voprosam-informaczionnoj-bezopasnosti-ot-compliance-control-proshel-v-tashkente/): 12 октября 2023 г. в столице Узбекистана состоялся бизнес-завтрак по информационной безопасности для действующих и потенциальных заказчиков компании Compliance Control. - [Pro-Data и Complianсe Control провели первую в Узбекистане сертификацию облачного провайдера по требованиям PCI DSS](https://compliance-control.ru/news_compliance_control/pro-data-i-complianse-control-proveli-pervuyu-v-uzbekistane-sertifikacziyu-oblachnogo-provajdera-po-trebovaniyam-pci-dss/): 27 октября 2023 компания Pro-Data успешно прошла сертификацию соответствия международному стандарту Payment Card Industry Data Security Standard (PCI DSS) - стандарт безопасности данных индустрии платёжных карт. Сертификационный аудит провела компания Compliance Control. - [Compliance Control на конференции АБИСС](https://compliance-control.ru/news_compliance_control/anonscompliance-control-na-konferenczii-abiss/): 10 октября в Москве пройдет вторая межотраслевая конференция по регуляторике в сфере ИБ от Ассоциации пользователей стандартов по информационной безопасности АБИСС. - [Вебинар «Великая «Троя»:<br>ГОСТ Р 57580.1, 57580.3 и 57580.4» от Compliance Control](https://compliance-control.ru/news_compliance_control/vebinar-velikaya-troya-gost-r-57580-1-57580-3-i-57580-4-ot-compliance-control/): В феврале 2023 года выпущены новые российские стандарты для кредитных и некредитных финансовых организаций по управлению рисками информационной безопасности ГОСТ Р 57580.3-2022 — об управлении рисками и ГОСТ Р 57580.4-2022 - об операционной надежности. Они связаны с действующими положениями Банка России и дополняют ГОСТ Р 57580.1-2017 — о защите информации финансовых организаций, включая новый риск ориентированный подход к ИБ. - [Compliance Control на Плас Форуме 2023 в Ташкенте](https://compliance-control.ru/news_compliance_control/compliance-control-na-plas-forume-2023-v-tashkente/): 21-22 июня 2023 года в столице Узбекистана состоялось одно из знаковых событий лета в Центральной Азии — Плас Форум 2023 «Финтех, банки и ритейл». Компания Compliance Control выступила серебряным спонсором форума и продемонстрировала свои решения по информационной безопасности на выставочной части события. - [«Новые требования PCI DSS 4.0» — вебинар от Compliance Control](https://compliance-control.ru/news_compliance_control/novye-trebovaniya-pci-dss-4-0-vebinar-ot-compliance-control/): В марте 2022 года вышла новая полностью обновленная версия стандарта PCI DSS 4.0. Несмотря на изменения в политике платежных систем относительно Российской Федерации, стандарт действует в стране и распространяется на платежную систему МИР. Как международная компания-аудитор Compliance Control работает и с другими странами, где действуют все платежные системы, и помогает проводить аудит уже по новым требованиям. - [Compliance Control на международном финансовом форуме BIFF2023 в Киргизии](https://compliance-control.ru/news_compliance_control/test/): В мае в Бишкеке прошел ежегодный Международный финансовый форум BIFF2023 на тему «Технологии. Возможности. Устойчивое развитие». Форум организован Союзом банков Кыргызстана. ## Страницы - [Согласие на обработку персональных данных субъекта ](https://compliance-control.ru/obrabotka-personalnyh-dannyh/): Я, далее - «Субъект персональных данных», в соответствии  с Федеральным законом Российской Федерации от 27.07.2006 № 152-ФЗ  «О персональных данных», Федеральным законом Российской Федерации от 13.03.2006 № 38-ФЗ «О рекламе» даю согласие Обществу с ограниченной ответственностью «Комплаинс Контрол» (далее – Общество), расположенному по адресу 143600, Российская Федерация, Московская обл., г. Волоколамск, ул. Революционная, д. 3, оф. 306, на обработку моих персональных данных, указанных в заявке путем заполнения веб-формы на сайте Общества («Официальный сайт ООО «Комплаинс Контрол» (https://compliance-control.ru)). - [sitemap](https://compliance-control.ru/sitemap/) - [Главная](https://compliance-control.ru/) - [Контакты](https://compliance-control.ru/kontakty/) - [О компании](https://compliance-control.ru/o-kompanii/) - [Политика конфиденциальности](https://compliance-control.ru/privacy-policy/): Настоящая Политика конфиденциальности (далее – Политика) действует в отношении всей защищаемой информации, обрабатываемой на веб-сайте https://compliance-control.ru/ (далее – Сайт), включая персональные данные в понимании применимого законодательства. Владельцем и оператором сервиса является Общество с ограниченной ответственностью «Комплаинс Контрол», расположенное по адресу 143600, Российская Федерация, Московская обл., г. Волоколамск, ул. Революционная, влд. 3, офис 306 (далее – Общество или Мы). ## Услуги - [DORA](https://compliance-control.ru/services/dora/): DORA (Digital Operational Resilience Act) - Regulation (EU) 2022/2554 — это нормативный акт Европейского Союза, который устанавливает единые требования к операционной устойчивости финансовых организаций в условиях цифровой трансформации. Основная цель DORA — обеспечить устойчивость финансового сектора к киберугрозам, ИТ-сбоям и другим операционным рискам. - [MiCA](https://compliance-control.ru/services/mica/): MiCA (Markets in Crypto-Assets Regulation) - Regulation (EU) 2023/1114 — это нормативный акт Европейского Союза, регулирующий рынок криптоактивов. MiCA направлен на создание единого правового режима для криптоактивов в ЕС, обеспечение защиты инвесторов, финансовой стабильности и предотвращение злоупотреблений на рынке. - [Положение Банка России №821-П вместо №719-П](https://compliance-control.ru/services/polozhenie-banka-rossii-821-p/): На основании ч. 3 ст. 27 Федерального закона № 161-ФЗ «О национальной платёжной системе» документ устанавливает требования к обеспечению защиты информации, а также порядок осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств в рамках осуществляемого регулятором надзора в национальной платёжной системе. - [Положение Банка России №833-П](https://compliance-control.ru/services/polozhenie-banka-rossii-833-p/): Положение предусматривает, что участники платформы должны размещать объекты информационной инфраструктуры, используемые при обеспечении возможности совершения операций с цифровыми рублями, в выделенных сегментах (группах сегментов) вычислительных сетей. - [Процесс построения безопасной разработки (Secure SDLC)](https://compliance-control.ru/services/postroenie-proczessa-bezopasnoj-razrabotki-secure-sdlc/): Software Development Life Cycle (SDLC, жизненный цикл разработки программного обеспечения) — концепция создания информационных систем, включающая их планирование, разработку, тестирование и развертывание информационных систем. Она применяется к аппаратным, программным или комбинированным ИС. С ее помощью разработчики стремятся производить высококачественные системы, соответствующие ожиданиям клиентов, в запланированные сроки и по смете. Каждая фаза жизненного цикла SDLC имеет свой собственный процесс и результаты, которые используются в следующей фазе. - [Положение Банка России №802-П вместо 747-П](https://compliance-control.ru/services/polozhenie-banka-rossii-802-p-vmesto-747-p/): В Приложении к 802-П приводятся Правила материально-технического обеспечения формирования электронных сообщений и контроля реквизитов электронных сообщений в информационной инфраструктуре участника обмена при осуществлении переводов денежных средств в ПС БР с использованием сервиса срочного перевода и сервиса несрочного перевода, а также правила материально-технического обеспечения обработки электронных сообщений и контроля реквизитов электронных сообщений в информационной инфраструктуре операционного центра, платежного клирингового центра другой платежной системы при предоставлении операционных услуг и услуг платежного клиринга при переводе денежных средств с использованием сервиса быстрых платежей. - [Оценка соответствия в системе ЕБС по требованиям Приказа №453](https://compliance-control.ru/services/oczenka-sootvetstviya-v-sisteme-ebs-i-prikaza-453/): Согласно п.8 Приложения 2 Приказа Минцифры России от 12.05.2023 N 453 Банки и организации финансового рынка при обновлении и размещении биометрических персональных данных в ЕБС должны проводить оценку соответствия требованиям по защите информации на соответствие второму уровню защиты информации (стандартному), предусмотренному пунктом 6.7 раздела 6 национального стандарта Российской Федерации ГОСТ Р 57580.1-2017 "Национальный стандарт Российской Федерации. Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мерУказанный уровень должен реализовываться в сегменте Единой биометрической системы (ЕБС) организации. - [Положения Банка России №779-П и №850-П](https://compliance-control.ru/services/polozheniya-banka-rossii-779-p-i-850-p/): Положения отличаются своей областью действия, так №779-П предъявляет требования для некредитных финансовых организаций, а №850-П – для кредитных, иностранных банков, но имеют аналогичные требования. - [Безопасность объектов критической информационной инфраструктуры (КИИ)](https://compliance-control.ru/services/bezopasnost-obektov-kriticheskoj-informaczionnoj-infrastruktury-kii/): В соответствии со ст. 2 Федерального закона N 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» к субъектам КИИ относятся государственные учреждения и российские юридические лица, которым принадлежат информационные системы и автоматизированные системы управления, функционирующие в различных сферах, в том числе в банковской и в иных областях финансового рынка. - [ASV-сканирование](https://compliance-control.ru/services/asv-skanirovanie-po-trebovaniyam-pci-dss/): ASV (Approved Scanning Vendor) — это автоматизированная проверка интернет-подключений вашей IT-инфраструктуры на уязвимости, требуемая пунктом 11.2 стандарта PCI DSS. - [Положение Банка России №742-П](https://compliance-control.ru/services/polozhenie-banka-rossii-742-p/): В основе подхода к требованиям по защите информации, которые должны выполнять юридические лица, намеревающиеся получить статус оператора финансовой платформы (далее – соискатель), лежат конкретные указания для выполнения определенных норм по ИБ для конкретных объектов защиты. Так, по положению Банка России № 742-П: - [Положение Банка России №757-П вместо 684-П](https://compliance-control.ru/services/polozhenie-banka-rossii-757-p-vmesto-684-p/): Положение Банка России № 757-П от 22 июня 2021 г. заменяет Положение № 684-П - [Положение Банка России №716-П](https://compliance-control.ru/services/polozhenie-banka-rossii-716-p/): Данное положение вступило в силу с «01» октября 2020 года (п. 10.1), выполнению подлежит не позднее «01» января 2022 года (п. 10.2). Это означает, что к «01» января 2022 года, все мероприятия уже должны быть реализованы. 716-П распространяется на кредитные организации и головные кредитные организации банковской группы кроме центрального контрагента и центрального депозитария (п.1). Рискам IT и ИБ уделено особое внимание в положении. Если понятие рисков информационной безопасности достаточно распространено, то риски информационных систем являются достаточно экзотичными. В положении под рисками информационной безопасности подразумевают риски нарушения конфиденциальности, целостности и доступности, а под рисками информационных систем – нарушение доступности информации. - [Положение Банка России 851-П вместо 683-П](https://compliance-control.ru/services/polozhenie-banka-rossii-683-p/): Положение Банка России от 30.01.2025 N 851-П "Об установлении обязательных для кредитных организаций, иностранных банков, осуществляющих деятельность на территории Российской Федерации через свои филиалы, требований к обеспечению защиты информации при осуществлении банковской деятельности в целях противодействия осуществлению переводов денежных средств без согласия клиента". - [Положение Банка России 684-П](https://compliance-control.ru/services/bank-rossii-684-p/): Положение Банка России от 17 апреля 2019 г. N 684-П “Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций” устанавливает требования для некредитных финансовых организаций требования к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков, предусмотренной частью 1 статьи 76.1 Федерального закона от 10 июля 2002 года N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)", в целях противодействия осуществлению незаконных финансовых операций. Положение устанавливает необходимость осуществления защиты информации в соответствии с национальным стандартом Российской Федерации ГОСТ Р 57580.2-2018 "Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Методика оценки соответствия". - [ГОСТ Р 57580.1-2017](https://compliance-control.ru/services/gost-r-57580/): Национальный Стандарт Российской Федерации ГОСТ Р 57580.1-2017 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер» (далее – ГОСТ Р 57580.1) был разработан Центральным банком Российской Федерации и Научно-производственной фирмой "Кристалл", а утвержден и введен в действие 8 августа 2017 г. N 822-ст Приказом Федерального агентства по техническому регулированию и метрологии. - [Оценка соответствия требованиям Российских стандартов и Банка России](https://compliance-control.ru/services/ocenka-sootvetstviya-standartov/) - [Тестирование на проникновение](https://compliance-control.ru/services/test-inject/) - [Комплексная защита персональных данных](https://compliance-control.ru/services/complect-defender/) - [Оценка соответствия требованиям семейства стандартов Платежной индустрии PCI](https://compliance-control.ru/services/oczenka-pci/) - [Тестирование безопасности веб-приложений](https://compliance-control.ru/services/testirovanie-bezopasnosti-veb-prilozhenij/): Тестирование веб-приложений – это комплекс услуг, который может включать в себя различные виды тестирования ПО. Основная цель любого тестирования, в том числе и тестирования веб-приложений, – обнаружить все ошибки в программном обеспечении и разработать рекомендации по их предотвращению в будущем. - [Оценка соответствия по требованиям к оценочному <br>уровню доверия не ниже чем ОУД 4](https://compliance-control.ru/services/analiz-uyazvimostej-oud-4/): В соответствии с требованиями Банка России необходимо осуществлять оценку соответствия в отношении прикладного программного обеспечения применительно к оценочному уровню доверия не ниже чем ОУД 4, определенному в национальном стандарте Российской Федерации ГОСТ Р ИСО/МЭК 15408-3-2013. - [Анализ исходного кода](https://compliance-control.ru/services/analiz-ishodnogo-koda/): Анализ исходного кода приложений позволяет выявить уязвимости, ошибки или недекларированные возможности, приводящие к компрометации чувствительной информации, получению несанкционированного доступа или нарушению бизнес-процессов.Проверка кода программного обеспечения, производимая с использованием методов статического и динамического анализа, осуществляется на этапе создания и перед вводом ПО в эксплуатацию. Ошибки в программном коде могут привести к сбою отлаженных бизнес-процессов организации, а также способны уничтожить или повредить базы данных, например. - [Социальная инженерия](https://compliance-control.ru/services/soczialnaya-inzheneriya/): Социальная инженерия – метод получения информации злоумышленником, основанный на особенностях психологии людей. Основная цель социальной инженерии – получение доступа к конфиденциальной информации, паролям, банковским данным и другим защищенным системам заказчика. Этот вектор атаки остается актуальным в связи с плохой осведомленностью сотрудников компании в вопросах информационной безопасности. - [Оценка безопасности мобильных приложений](https://compliance-control.ru/services/oczenka-bezopasnosti-mobilnyh-prilozhenij/): Оценка безопасности мобильного приложения – это проведение тестирования с целью выявления критичных уязвимостей и рисков, которые могут возникать на всех этапах разработки приложений. - [Тестирование систем ДБО](https://compliance-control.ru/services/testirovanie-sistem-dbo/): Тестирование систем ДБО – это выявление возможностей несанкционированного доступа к информации, хранимой, обрабатываемой и передаваемой в системах ДБО заказчика. Помогает вовремя обнаружить уязвимости, эксплуатация которых может нанести финансовый и репутационный ущерб заказчику. - [Тестирование на проникновение](https://compliance-control.ru/services/testirovanie-na-proniknovenie/): Тестирование на проникновение (penetration testing) уже не экзотическая активность, а необходимая реальность как с точки зрения классического обеспечения ИБ, так и согласно требованиям различных регуляторов. Услуги тестирования на проникновение основывается на методологиях OSSTMM (The Open Source Security Testing Methodology Manual), PTES (The penetration testing execution standard). - [Федеральный Закон №152 «О персональных данных»](https://compliance-control.ru/services/federalnyj-zakon-152-o-personalnyh-dannyh/): Федеральный закон РФ от 27 июля 2006 года № 152-ФЗ «О персональных данных» — федеральный закон, регулирующий деятельность по обработке (использованию) персональных данных. - [GDPR](https://compliance-control.ru/services/gdpr/): Общий регламент о защите данных (General Data Protection Regulation, GDPR) — это новое обобщенное постановление Европейского Союза, которое заменяет собой Директиву ЕС о Защите Персональных данных 95/46/EC (EU Data Protection Directive 95/46/EC), унифицирует регулирование защиты персональных данных в странах ЕС и ужесточает требования к защите персональных данных (любой информации, относящейся к идентифицированному или идентифицируемому физическому лицу (субъект данных), по которой прямо или косвенно можно его определить. К такой информации относится в том числе имя, данные о местоположении, онлайн-идентификатор или один или несколько факторов характерных для физической, физиологической, генетической, умственной, экономической, культурной или социальной идентичности этого физического лица). - [ISO 27001](https://compliance-control.ru/services/iso-27001/): Наша методика внедрения систем управления информационной безопасностью (СУИБ) основывается на опыте успешных проектов внедрения и сопровождения СУИБ, плотном взаимодействии с ведущими международными организациями по сертификации, а также на проверенных временем практических методиках реализации требований стандарта ISO 27001. - [SWIFT CSP](https://compliance-control.ru/services/swift-csp/): Compliance Control осуществляет оценку соответствия локальной платежной инфраструктуры SWIFT Заказчика требованиям программы безопасности пользователей SWIFT (SWIFT Customer Security Programme – CSP).Концепция обеспечения безопасности пользователей SWIFT (SWIFT Customer Security Controls Framework – CSCF) включает в себя обязательные и рекомендуемые элементы контроля безопасности для реализации пользователями SWIFT в их локальной среде, связанной со SWIFT. Обязательные элементы контроля безопасности устанавливают общий базовый уровень безопасности для сообщества SWIFT и должны быть реализованы всеми пользователями, включая тех, кто подключается через сервисное бюро или провайдера. Перечень обязательных и рекомендуемых элементов контроля регулярно пересматривается с учетом меняющегося ландшафта угроз. - [PCI Card Production](https://compliance-control.ru/services/pci-card-production/): Стандарт Payment Card Industry (PCI) Card Production and Provisioning Logical and Physical Security Requirements применяется в отношении производителей платежных карт и компаний, которые занимаются персонализаций, подготовкой данных для персонализации, внедрением чипа, упаковкой и другой деятельностью, связанной с производством и персонализацией карт. - [PCI 3DS](https://compliance-control.ru/services/pci-3ds-security-requirements/): Стандарт индустрии платежных карт, определяющий требования безопасности к инфраструктуре 3D Secure провайдеров. - [PCI SSF](https://compliance-control.ru/services/pci-ssf/): PCI Software Security Framework (SSF) – это семейство стандартов, направленных на обеспечение безопасности программного обеспечения, на данный момент состоит из двух связанных между собой стандартов — ​Secure Software Standard (SSS) и Secure Software Lifecycle (Secure SLC) Standard. - [PCI PIN Security](https://compliance-control.ru/services/pci-pin-security/): Компания Compliance Control проводит PIN Security аудиты начиная с 2014 года, именно тогда мы одними из первых были уполномочены проводить PCI PIN Security аудиты в России. - [PCI DSS](https://compliance-control.ru/services/pci-dss/): Стандарт безопасности PCI DSS — это совокупность 12 различных наборов требований по обеспечению безопасности.Сертификация PCI DSS — это обязательное требование Международных Платежных Систем (Visa, MasterCard, МИР, American Express, Discover, JCB) для компаний, которые обрабатывают, передают или хранят данные платежных карт. Все эти организации обязаны выполнять требования стандарта Payment Card Industry Data Security Standard (PCI DSS), подтверждением этого факта является ежегодный сертификационный аудит. ## Рубрики - [Блог](/blog/) - [Новости](/news_compliance_control/) ## Метки - [Артем Покровский](/tag/artem-pokrovskij/) - [Вебинар](/tag/vebinar/) - [RAKASTA](/tag/rakasta/) - [Александр Ястремской](/tag/aleksandr-yastremskoj/) - [Эксперт](/tag/ekspert/) - [Статья](/tag/statya/) - [Финтех](/tag/finteh/) - [Ташкент](/tag/tashkent/) - [Мероприятия](/tag/meropriyatiya/) - [Информационная безопасность](/tag/informaczionnaya-bezopasnost/) - [Новости](/tag/news/) - [Compliance Control](/tag/compliance-control/)