АО «НСПК» обеспечивает безопасность платежей внутри России следующим образом:
- Построение и обслуживание защищённой сети и систем. 1 Для этого устанавливаются межсетевые экраны для защиты данных держателей карт. 1
- Защита данных держателей карт. 1 Обеспечивается безопасное хранение данных и шифрование при их передаче через сети общего пользования. 1
- Защита от вредоносного ПО. 1 Все системы защищаются от вредоносного ПО, а также регулярно обновляется антивирусное ПО. 1
- Внедрение строгих мер контроля доступа. 1 Доступ к данным держателей карт ограничивается в соответствии со служебной необходимостью. 1
- Регулярный мониторинг и тестирование сети. 1 Контролируется и отслеживается любой доступ к сетевым ресурсам и данным держателей карт, регулярно выполняются тестирование систем и процессов обеспечения безопасности. 1
Кроме того, НСПК ведёт список платёжных сервис-провайдеров, которые подтвердили своё соответствие требованиям стандарта PCI DSS по результатам сертификационного аудита. 4 Этот список публикуется для информирования заинтересованных лиц и обновляется не реже одного раза в месяц. 4