Организаторами выступили Ассоциация Российских Банков и Сообщество пользователей стандартов Банка России - ABISS при официальной поддержке Банка России.
В конференции приняли участие более двухсот руководителей и ведущих сотрудников банков и кредитных организаций, специалистов по информационной безопасности, служб внутреннего контроля, риск-менеджеров, внутренних и внешних аудиторов IT-технологий и информационной безопасности, руководители процессинговых центров и эмитентов пластиковых карт.VIP-участниками стали представители ведущих российских отраслевых регуляторов, а также международной организации PCISecurityStandardsCouncil.
В ходе мероприятия обсуждались области применения стандартов PCIDSS / PADSS, внедрения и соответствия их требованиям, вопросы взаимодействия банков-эмитентов, эквайеров, мерчантов и процессинговых центров. Также была затронута тема аудита соответствия стандартам PCIDSS / PADSS, контроля качества предоставляемых услуг и обучения QSA, прохождения сертификационного аудита и процедуры получения сертификата соответствия (Visa, MasterCard).
Центральным вопросом дискуссии стали перспективы интеграции требований стандарта PCIDSS в состав Комплекса БР ИББС - Стандарта Банка России по информационной безопасности. Проанализировав трудности этого процесса, участники конференции сошлись во мнении об оптимальности такого решения.
Digital Security и Сообщество PCIDSS.RU традиционно приняли участие в конференции.Алексей Синцов, ведущий аудитор по ИБ Digital Security, выступил с докладом "Аудит безопасности платежного приложения", продемонстрировав процесс проведения аудита и примеры использования как автоматизированных средств поиска уязвимостей, так и примеры нахождения специфических уязвимостей вручную; описание типичных ошибок в программном обеспечении, таких как межсайтовый скриптинг и инъекция SQL запросов в СУБД; примеры ошибок в логике и архитектуре системы, приводящие к её компрометации.
Все материалы конференции доступны по адресу.