En mayo de 2018 tendremos la nueva versión 3.2.1 de PCI DSS

Tal y como lo habíamos adelantado hace algunos días, el PCI SSC acaba de anunciar en su blog oficial que el próximo mes de mayo de 2018 se publicará la versión 3.2.1 del estándar PCI DSS (Payment Card Industry Data Security Standard). Esta nueva versión del estándar incorporará algunos cambios menores, dentro de los cuales… (Leer más)

¿En qué consiste la revisión trimestral de cuentas inactivas de PCI DSS?

Con el fin de evitar accesos no autorizados a los sistemas dentro del ámbito de cumplimiento de PCI DSS, el estándar en su requisito 8.1.3 obliga a que de forma trimestral se realice una revisión de aquellas cuentas que se encuentran inactivas (es decir: que durante ese tiempo no se han autenticado) y que potencialmente… (Leer más)

TLS v1.3 y su impacto en PCI DSS

Después de muchos años de revisiones y 28 borradores, el protocolo TLS (Transport Layer Security) ha sido oficialmente aprobado como estándar por el Grupo de Trabajo de Ingeniería de Internet (Internet Engineering Task Force – IETF). La IETF es una entidad sin ánimo de lucro que se encarga de normalizar especificaciones de protocolos y procedimientos… (Leer más)

¿Qué cambios nuevos se avecinan en PCI DSS para este año 2018?

De acuerdo con la información publicada por el PCI SSC en su blog oficial, se esperan cuatro cambios importantes dentro del estándar PCI DSS para lo que resta de este año 2018 : A partir del 1 de febrero de 2018 entraron en vigencia varios controles de PCI DSS que inicialmente estaban catalogados como buenas… (Leer más)

La red ideal de PCI DSS (actualizado a PCI DSS v3.2)

No todas las empresas cuentan con la misma operativa, ni con la misma tecnología o personal y mucho menos con las mismas necesidades de negocio, con lo cual tratar de generalizar y definir una “red ideal” es muy complicado. En función de los flujos de datos, requerimientos legales y contractuales, interconexiones entre sistemas y redes,… (Leer más)

¿En qué consiste la revisión semestral de reglas de filtrado de firewalls y routers requerida por PCI DSS?

El objetivo del requerimiento 1 de PCI DSS (“Instale y mantenga una configuración de firewall para proteger los datos del titular de la tarjeta”) es el de garantizar la existencia de controles de acceso a nivel de red entre los diferentes componentes del entorno de cumplimiento y redes no confiables. Estos controles se deben desplegar… (Leer más)

Gestión de cambios y cambios significativos en PCI DSS

De acuerdo con ITIL (Information Technology Infrastructure Library), un “cambio” consiste en “la adición, modificación o eliminación de cualquier cosa que pueda tener un efecto en los servicios de tecnologías de la información“, entendiéndose como “tecnologías de la información” cualquier activo físico (servidores, equipos activos de red, appliances, discos, cintas de backup, papel, etc.), virtual… (Leer más)

Atención agencias de viajes: A partir del 1 de Marzo de 2018 se requiere demostrar cumplimiento con PCI DSS para registrarse con IATA

NOTA: A partir del 1 de marzo de 2018 todas las agencias de la IATA (tanto las nuevas como las que ya se encuentran registradas) requerirán demostrar cumplimiento con PCI DSS en los canales de pago con tarjetas que empleen dentro de sus entornos. Este requisito entra en vigencia coincidiendo con la entrada en producción… (Leer más)

El incidente de OnePlus y su relación con PCI DSS

Dentro del mercado de teléfonos móviles inteligentes, la empresa china OnePlus ha obtenido bastante reconocimiento debido a la innovación tecnológica en sus dispositivos y los precios competitivos, mucho más asequibles que los de sus competidores. Adicionalmente, uno de los elementos clave que permitió su masificación en el mercado internacional fue el uso de un canal… (Leer más)

¿Cómo afecta la nueva versión del Top Ten de OWASP el cumplimiento de PCI DSS v3.2?

Dentro de la comunidad de seguridad de la información, el proyecto OWASP (The Open Web Application Security Project) tiene un amplio reconocimiento debido a sus aportes en pro de la mejora de los controles para la protección de aplicaciones web. Uno de sus proyectos más importantes es el “OWASP Top Ten Project”, que, de forma… (Leer más)

Página 1 de 1512345678910...Último »

Siguenos en redes sociales

Suscripción a feedSíguenos en TwitterSíguenos en FacebookPerfil de LinkedInSíguenos en Google+

Editor Principal

David AcostaDavid Acosta

CISSP|I, CISA, CISM, CRISC, PCI QSA, CHFI Trainer, CEH, OPST, BS25999 LA.

Colaboradores

Ariel VásquezAriel Vásquez

CISSP, OPST

Estefania LoaizaEstefania Loaiza

Gerente de Producto IDENTIAN

Carlos SansCarlos Sans

ISO 27001 L.A., CISA

Guillem FábregasGuillem Fábregas

CISSP|I, CISA, CISM, CRISC, PCI QSA, PCIP, ISO 27001 L.A.

Israel RosalesIsrael Rosales

CISSP|I, GICSP, PCIP, CISA, CISM, CRISC, CEH, CHFI, ITIL, ISO 27001LA, COBIT5, OPST, ISO27032LM

Karen CruzKaren Cruz

Gerente de proyectos de Cloudbric (parte de Penta Security Systems)

Suscríbete al blog por correo electrónico

Introduce tu correo electrónico para suscribirte a este blog y recibir notificaciones de nuevas entradas.

Únete a otros 183 suscriptores

Ir arriba