Linkedin-in Youtube Twitter Facebook-f Instagram
  • +55 (11) 3255 -3926
  • contato@ibliss.com.br
  • Home
  • A IBLISS
    • Responsabilidade Social
  • Nossos Serviços
    • Consultoria em Cibersegurança
    • Teste de Intrusão
    • Conscientização & Cultura
    • Serviços Gerenciados
    • Compliance & Governança
    • AppSec & DevSecOps
  • Conteúdos
    • Blog
    • Materiais Ricos
    • Boletins de vulnerabilidades
  • Oportunidades
  • Contato
IBLISS Digital Security
  • A IBLISS
    • Nossa Equipe
    • Responsabilidade Social
  • Aviso de Privacidade
  • Blog Minuto Proteção
  • Boletins de vulnerabilidades
  • Contato
  • E-book Programa de Conscientização em Segurança da Informação
  • Home
  • IBLISS + GAT Security score
  • Infográfico Gestão de Vulnerabilidades – um passo em direção a um caminho seguro
  • Infográfico Por que investir em um Programa de Conscientização?
  • Infográfico RESILIÊNCIA CIBERNÉTICA
  • Materiais Ricos
  • Nosso Propósito
  • Nossos Serviços
    • AppSec & DevSecOps
      • Análise SAST e DAST
      • Revisão de Segurança (ASVS)
    • Compliance & Governança
    • Conscientização & Cultura
    • Consultoria em Cibersegurança
      • Teste de Intrusão
    • Serviços Gerenciados
  • Oportunidades
  • Parceiros tecnológicos
  • Política de Cookies
  • Política de segurança da informação – fornecedores, parceiros e prestadores de serviços
  • Política de Segurança de Alto Nível

Blog Minuto Proteção

  • Home
  • Blog Minuto Proteção
  • Segurança Digital
  • Saiba como o GAT ajuda a lidar com as novidades do PCI-DSS
Segurança Digital

Saiba como o GAT ajuda a lidar com as novidades do PCI-DSS

Desde novembro de 2016 está em vigor a nova versão do PCI-DSS (Payment Card Industry Security – Data Security Standard), padrões de segurança que se aplicam a toda e qualquer empresa que coleta, processa, armazena ou transmite informações de cartão de crédito. Nessa nova versão, a PCI-DSS 3.2, uma importante mudança diz respeito aos provedores de serviços.

Segundo uma pesquisa do Instituto Ponemon, cerca de metade dos profissionais de segurança disseram que suas organizações foram alvo de violação de dados por conta de brechas encontradas por hackers em seus fornecedores. Além disso, 75% dos entrevistados informaram que o número de incidentes de segurança envolvendo fornecedores tem aumentado e 65% disseram que enfrentam dificuldades para gerenciar incidentes que envolvem fornecedores.

Atualmente, o ecossistema de TI das empresas conta com appliances e soluções e diversos fornecedores, assim como provedores de serviços. Entender como cada um desses fornecedores “usa” a sua rede corporativa, monitorando e rastreando suas ações, é uma tarefa complicada. Mas, agora, a nova versão do PCI-DSS também aumenta a responsabilidade desses fornecedores em relação às práticas de cibersegurança definindo, inclusive, que o intervalo para a realização de testes de invasão passa de 1 ano para seis meses.

Por outro lado, para atender ao novo padrão, as empresas precisam monitorar o nível de acesso à suas aplicações e sistemas entregues aos usuários dos fornecedores, e como esse acesso está sendo utilizado, identificando rapidamente comportamentos suspeitos.

Outro requerimento do PCI-DSS 3.2 diz que os provedores devem “estabelecer responsabilidades” para proteção dos dados do portador do cartão de crédito e conformidade com a norma. Segundo Troy Leach, Chief Technology Officer do PCI Security Standards Council, com o novo requerimento “gerências executivas que estão envolvidas no desenvolvimento de estratégias de segurança do pagamento com cartões serão capazes de responder a mudanças e fazer perguntas adequadas para determinar a eficácia do programa e definir prioridades”.

Visibilidade das informações em tempo real

Mas essa visibilidade para atender a padrões como o PCI-DSS, entre outros, dependendo do setor, requer ferramentas automatizadas que entreguem as informações em tempo real, de modo que elas possam ser monitoradas e analisadas.

Leach ressalta que é importante ter processos validados para garantir que controles de segurança sejam aplicados onde necessário, impedindo, por exemplo, que novos dispositivos sejam adicionados à rede por um usuário que não tenha conhecimento das normas de conformidade. “Mudanças na norma também garantem que as organizações vejam a segurança como um processo orgânico que evolui com o negócio, como um esforço contínuo, e não uma avaliação anual para corrigir comportamentos”.

E isso só é possível com uma visão clara do estado da segurança da empresa, com suporte à gestão e à automação do fluxo de segurança. O GAT, plataforma de Gestão de Segurança, desenvolvida pela iBLISS, facilita a melhoria contínua da segurança, mantendo a conformidade com políticas de segurança internas, regulamentações e padrões como PCI-DSS.

A versão 3.2 do PCI-DSS reconhece e aponta a necessidade de as empresas garantirem a conformidade de seus fornecedores. E a partir do momento em que o gerenciamento de risco faz parte da estratégia da organização, de forma automatizada e customizada para atender as necessidades do negócio, estar em conformidade com o PCI-DSS 3.2 e outras normas deixa de ser um problema.

GAT PCI-DSS SOAR
Equipes de segurança precisam entender as etapas de desenvolvimento
20 de abril de 2017
iBLISS é a única empresa brasileira a contribuir para versão 2017 do OWASP Top 10
26 de abril de 2017

Postagens Recentes

  • O Papel da Segurança da Informação no Caso PIX: Lições dos Controles NIST e ISO 27001
  • IBLISS anuncia nova fase de crescimento e reforça time executivo com foco em CTEM
  • Qual a importância em investir em um Programa de Conscientização?
  • Teste de Invasão: Conheça as principais vantagens
  • A importância dos testes de invasão para médias e pequenas empresas

Contato

Av. Angélica, 2582
2° Andar
CEP 01228-200
Bela Vista
São Paulo / SP

contato@ibliss.com.br

+55 (11) 3255 -3926

Links

  • A IBLISS
  • Nossos Serviços
  • Blog
  • Oportunidades
  • Contato
  • Aviso de Privacidade
  • Política de Cookies
  • Política de Segurança de Alto Nível
  • PSI – Fornecedores & Parceiros

Siga a IBLISS

Linkedin Youtube Facebook Instagram Twitter

Newsletter

© 2022 IBLISS Digital Security. Todos os direitos reservados. Desenvolvido por QMove.

Utilizamos cookies e outras tecnologias semelhantes para garantir que você obtenha a melhor experiência em nosso site. Consulte a Política de Cookies. Além disso, ao continuar navegando, você está ciente com o nosso Aviso de Privacidade.