Paris - 28 juin 2005 – Cybertrust®, spécialiste de la sécurisation des systèmes d’information, lance son programme de conformité en ligne. En qualité de partenaire de Mastercard, Visa, Cartes Bancaires et d’American Express, Cybertrust et sa filiale majoritaire Ubizen, bénéficient de 15 années d’expertise dans l’audit de vulnérabilité et de sécurité informatique ainsi que dans l’analyse des informations sécurisées. La solution « Online Compliance Program » (OCP) permet aux Membres des Réseaux de Cartes Bancaires, Banques Acquéreurs, Processeurs de paiement (PSP) et Commerçants, qui traitent stockent ou
transmettent des informations relatives aux détenteurs de Cartes bancaires, de gérer simplement et de manière complètement automatisée la vérification avec le standard de sécurité des données du PCI (Payment Card Industry) DSS (Data Security Standard).
En janvier 2005, le standard commun PCI DSS1 a été officialisé par MasterCard et Visa. Reconnu par tous les principaux émetteurs de cartes de crédit, le standard PCI DSS demande à tous les Commerçants, Processeurs de Paiement (PSP) et intervenants qui traitent ou transmettent des données de cartes bancaires de se mettre en conformité avec le standard de sécurité de l’Industrie.
La nouvelle version de la solution « Online compliance Program » (OCP) permet aux commerçants, PSP et banques acquéreurs de satisfaire à ces règles de conformité. OCP permet aux prestataires concernés d’avoir les outils nécessaires pour prouver la conformité de leurs activités avec la norme PCI, trimestre par trimestre, année après année. Le programme Cybertrust réunit les solutions techniques, la capacité de gestion et l’expertise des équipes services de Cybertrust.
Selon des niveaux de risques définis par les Grands Réseaux VISA et Mastercard, les commerçants et PSP doivent vérifier leur niveau de sécurité sur la mise en place et le maintien d’un réseau sécurisé, la protection des données des titulaires de cartes de crédit, le maintien d’un programme de gestion des vulnérabilité des systèmes d’information, la mise en œuvre de mesures rigoureuses de contrôle d’accès, La mise en place de tests et vérifications réguliers du niveau de sécurité des infrastructures informatiques Le maintien d’une politique de sécurité de l’information Les commerçants mais aussi tous les fournisseurs de services de paiement et les banques acquéreurs, sont soumis au respect de ce standard. Ils sont ainsi dans l’obligation de vérifier le niveau de sécurité de leur site d’e-commerce et de s’assurer que la préservation de la confidentialité et de l’intégrité de toutes les transactions faites par cartes de paiement est bien conforme aux « bonnes pratiques » du marché et au standard PCI.
Des avantages significatifs
Cybertrust leur propose de préserver la confidentialité et l’intégrité des transactions de paiements par carte et de les informer régulièrement de tous les changements apportés à la norme PCI. La solution devient également un formidable outil pour les commerçants qui peuvent à tout moment montrer aux acheteurs, à MasterCard et à Visa toutes les mesures prises pour diminuer la fraude aux cartes de crédit et détecter les vulnérabilités. Concrètement, la solution de conformité en ligne de Cybertrust permet d’accéder 24 heures sur 24 et 7 jours sur 7, à :
son statut de conformité,
des auto-évaluations en ligne,
des scans de vulnérabilité programmés,
des mises à jour actualisées de la norme PCI.
Quant aux banques acquéreurs, elles disposent d’une analyse complète du statut de tous leurs commerçants, fournisseurs de services de paiement et processeurs. Conformément aux exigences de la norme PCI, cette analyse est déclinée selon les 4 catégories de commerçants et de PSP2. Les banques acquéreurs peuvent ainsi voir à tout moment le statut de leur dernier scan de vulnérabilité, voir si le commerçant a reçu ou non une évaluation sur site et s’il a réussi cette évaluation. Des services
d’investigation et d’analyse légale fournis par Cybertrust permettent de mieux gérer et de répondre à tout incident réel ou suspect en matière de sécurité informatique. Les prestataires peuvent ainsi prendre des mesures immédiates pour avertir Visa et MasterCard et ainsi limiter l’exposition des informations personnelles.
A propos de Cybertrust
Cybertrust, spécialiste de la sécurisation des systèmes d'information, fournit un éventail unique de processus, de produits et d’expertise pour permettre aux entreprises et aux organismes publics de sécuriser et d'administrer leurs infrastructures informatiques. Avec plus de 15 années d'expérience, Cybertrust est la première entreprise à traiter l'ensemble du cycle de vie de la sécurité, en proposant des offres dans les quatre domaines critiques de la sécurité : la gestion des identités, la gestion des menaces, la gestion des vulnérabilités et la gestion des réglementations. L’étendue de ces offres met en avant l’expertise unique de Cybertrust en matière de sécurité et de collecte de données. L’expertise proposée inclut également ICSA Labs®, leader de la certification des produits de sécurisation de l'information. Basée à Herndon en Virginie et possédant plus de 30 bureaux dans le monde, Cybertrust est l'interlocuteur de confiance pour plus de 4.000 clients dans le monde. Pour en savoir plus sur Cybertrust, merci de visiter : http://www.cybertrust.com
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
20-05-2012 à 20:23 - 0 commentaire(s)
Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.
L’application de messagerie instantanée multiplateforme WhatsApp ne chiffrait pas les données envoyées.
Info zataz - La prestigieuse école Harvard trouée. Un white hat découvre comment accèder à l'une de ses bases de données.
Challenges, conférences, ateliers et démonstrations au programme du salon de la sécurité informatique, les 2 et 3 juin, au Maubeuge
Apple a publié 17 alertes de sécurité vusant QuickTime Media Player.
Orion Browser Dumper v1.0, un outil qui permet de regarder dans les petits secrets de nos navigateurs Internet.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]