Стандарт PCI DSS
Payment Card Industry Data Security Standard (PCI DSS) — стандарт безопасности данных индустрии платёжных карт, разработанный Советом по стандартам безопасности индустрии платежных карт (Payment Card Industry Security Standards Council, PCI SSC), учреждённым международными платёжными системами Visa, MasterCard, American Express, JCB и Discover. Стандарт представляет собой совокупность 12 детализированных требований по обеспечению безопасности данных о держателях платёжных карт, которые передаются, хранятся и обрабатываются в информационных инфраструктурах организаций. Принятие соответствующих мер по обеспечению соответствия требованиям стандарта подразумевает комплексный подход к обеспечению информационной безопасности данных платёжных карт.
Стандарт ГОСТ
ГОСТ Р 57580. Официальное название стандарта: «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций»
ГОСТ состоит из двух частей: ГОСТ Р 57580.1-2017 и ГОСТ Р 57580.2-2018. Первая содержит базовый набор организационных и технических мер по обеспечению информационной безопасности, вторая определяет методику оценки соответствия стандарту.
Документ содержит более 400 требований к безопасности.
ГОСТ Утвержден и введен в действие Приказом Федерального агентства по техническому регулированию и метрологии от 8 августа 2017 г. №822-ст.
Копия приказа Росстандарта от 8 августа 2017 года №822-ст размещена на сайте Банка России.