А. Алексанов - Безопасность карточного бизнеса : бизнес-энциклопедия. Страница 127

104

Например, см.: Платежные карты: бизнес-энциклопедия. М.: Маркет ДС, 2008.

105

Генерацию ключей можно осуществлять в серверной.

106

Конечно, можно рассматривать ПЦ как некую замкнутую единую нераспределенную систему, не имеющую связи с внешними источниками данных, но в этом случае ПЦ не может считаться ЦОДом, поскольку данные не поступают извне, а формируются внутри системы, которая сама же является их потребителем. Подобную систему можно рассматривать лишь как хранилище информации, и к процессинговому центру ее уже отнести нельзя.

См. раздел «Международные стандарты безопасности PSI DSS» наст. книги.

107

См. раздел «Международные стандарты безопасности PSI DSS» наст. книги.

108

http://ru.wikipedia.org/wiki/Bruteforce

109

Подробно о данном стандарте см. раздел «Стандарты международных платежных систем PCI DSS».

110

«Тонкие клиенты» для аутсорсинга процессинга, Intelligent Enterprise. Спецвыпуск 1. 2007. http://www.iemag.ru/interview/detail.php?ID=20823&sphrase_id=47700

111

Авторы методики — Г. В. Саенко, О. В. Тушканова. Организация-разработчик — Экспертно-криминалистический центр МВД России. При разработке типовой методики использованы печатные материалы, указанные в списке литературы.

112

Валидность — степень соответствия показателя тому понятию, которое он призван отражать.

113

Сведения из электронных баз платежных систем можно получить через отдел компьютерных экспертиз и технологий ЭКЦ МВД России либо запросив (через следователя) платежную систему или организацию, занимающуюся обслуживанием платежных карт.

114

В платежной системе Maestro номер в реквизитах внешнего оформления карты может не совпадать с номером, расположенном на магнитной полосе данной карты.

115

Если на третьей дорожке установлено наличие информации, привести ее содержание.

116

Указывается при наличии информации в электронных базах платежных систем.

117

Указывается при наличии информации на первой дорожке магнитной полосы.

Кредитная или расчетная указывается в зависимости от типа продукта и устанавливается по электронным базам данных платежных систем. Если информация о типе продукта в базах данных платежных систем не указана, то термин «кредитная/расчетная» может быть заменен на термин «платежная».

118

Кредитная или расчетная указывается в зависимости от типа продукта и устанавливается по электронным базам данных платежных систем. Если информация о типе продукта в базах данных платежных систем не указана, то термин «кредитная/расчетная» может быть заменен на термин «платежная».