ASV-сканирование
ASV (Approved Scanning Vendor) — это автоматизированная проверка интернет-подключений вашей IT-инфраструктуры на уязвимости, требуемая пунктом 11.2 стандарта PCI DSS.
Цель сканирования — своевременно выявлять потенциальные уязвимости в защите, которые могут быть использованы злоумышленниками для кражи данных платежных карт.
Если ваша компания обрабатывает, хранит или передаёт данные карт (VISA, MasterCard, «Мир» и др.), вы обязаны соответствовать требованиям PCI DSS. Согласно стандарту, ASV-сканирование необходимо проводить не реже одного раза в 90 дней, добиваясь статуса «PASS». Несоблюдение правил может привести к штрафам или даже отключению от систем процессинга международных платёжных систем.
Несоблюдение требований стандарта предусматривает наложение штрафов, вплоть до отключения от системы процессинга международных платежных систем.
Compliance Control отвечает всем критериям для проведения сканирования инфраструктуры, работающей с платёжной системой «Мир»:
Сканер расположен на территории РФ. Соответствие требованиям 2.2.11, 2.3.7, 2.4.14, 2.5.5, 2.5.8, 2.7.7 Программы безопасности ПС «Мир»;
Зарегистрирован на компанию, которая входит в официальный листинг ASV Совета PCI SSC и имеет сертификат (№509539-01-01);

Сканирование уязвимостей дает понимание, насколько безопасны процессы обработки платежей. Международный стандарт PCI DSS предписывает максимально ограничить доступ к данным карт. Для этого с помощью сканирования выявляют уязвимые места в защите информационной инфраструктуры.
В результате ASV-сканирования наши специалисты предоставят подробную информацию по обнаруженным уязвимостям и устранению неисправностей.
Наша методика проведения аудитов позволяет максимально сократить временные затраты ваших сотрудников при проведении интервью и сборе подтверждений аудита.
С нашей помощью вы сможете подготовиться к успешному прохождению сертификационного аудита. Мы подскажем как сократить scope проекта, поможем доработать базу документов и составим план приведения в соответствие.
Напишите нам, чтобы получить консультацию по вопросам ASV-сканирования и мы свяжемся с вами в течение 30 мин.
ЗаполнитьОБЩИЙ ПЛАН ПРОЕКТА
- 1 Этап
Подготовка к проведению ASV-сканирования. Мы запросим всю необходимую информацию, а также согласуем время и порядок проведения сканирования.
- 2 Этап
Запускаем ASV-сканирование инфраструктуры в удобное время. Анализируем результаты сканирования на предмет ложных срабатываний.
- 3 Этап
Сформируем рекомендации по устранению уязвимостей. Подскажем – как лучше их устранить, а также проведем повторное сканирование для получения статуса PASS.
РЕЗУЛЬТАТЫ ПРОЕКТА
По результатам проведенного ASV-сканирования вы получите подробный отчет со списком уязвимостей и развернутой информацией по каждой из них — уровень риска, статус PCI, CVSS-оценка, CVE-код, рекомендации по устранению уязвимостей и приведению информационной системы в соответствие требованиям стандарта PCI DSS.