Implementando PCI-DSS: ¿Quién se hace cargo?

¡Por fin decidieron implementar PCI-DSS!, ya sea por exigencia de un ente regulador o por convicción y responsabilidad propia, y es justo en este momento cuando se tienen que tomar decisiones importantes: ¿con qué QSA trabajar? y ¿quién será el líder de implementación?. Es precisamente esta última pregunta la que más tardamos en responder, porque… (Leer más)

Recuerda: A partir del 1 de octubre de 2017 se usarán exclusivamente los SAQ v3.2 Revisión 1.1

Tal y como se informo en el artículo “El PCI SSC publica la revisión 1.1 de los Cuestionarios de Auto-Evaluación (SAQ) de PCI DSS v3.2“,  a partir del 1 de octubre de 2017 se deberán usar el exclusiva los SAQ v3.2 Revisión 1.1 de PCI DSS. La revisión 1.1 fue publicada a finales de enero… (Leer más)

Verizon publica el informe “2017 Payment Security Report”

Verizon ha publicado su informe anual “2017 Payment Security Report“, en donde se presentan una serie de conclusiones respecto al cumplimiento de PCI DSS. Dichas conclusiones han sido obtenidas con base en el análisis cuantitativo de la realización de evaluaciones por parte de sus asesores QSA entre los años 2015 y 2016. Para esta quinta… (Leer más)

El algoritmo de Luhn y su importancia en la validación de tarjetas de pago

Tal y como se explicó hace algunos años en el artículo “¿Cómo funcionan las tarjetas de pago? Parte I: PAN (Primary Account Number)“, el PAN de una tarjeta está conformado por una serie de dígitos (por lo general 16) con una estructura definida: Este artículo describirá la importancia del último dígito del PAN, conocido como… (Leer más)

Cómo un WAF puede ayudar a los negocios a cumplir con los requisitos de PCI-DSS

PCI-DSS (o Estándar de Seguridad de Datos para la Industria de Tarjeta de Pago) es una forma de estandarizar medidas de seguridad cuando hay intercambio de información en la internet para mitigar los riesgos de las transacciones con tarjetas de pago y proteger información personal de los consumidores. Cualquier persona puede crear un sitio web… (Leer más)

Skimming: en qué consiste esta práctica delincuencial y cómo protegerse

El “skimming” es una práctica ilegal orientada hacia la captura no autorizada de los datos confidenciales contenidos en el plástico de una tarjeta de pago (banda magnética y/o contactless) con el fin de ser empleados para fines fraudulentos (clonación, uso en transacciones no presenciales, etc.). Desde el origen de las tarjetas con banda magnética, éste… (Leer más)

Cómo rellenar un SAQ correctamente y no fallar en el intento

El SAQ (“PCI DSS Self-Assessment Questionnaire” – Cuestionario de Auto-evaluación de PCI DSS) es una lista de validación (“checklist”) que le permite a determinados comercios y proveedores de servicio (en función de la cantidad de transacciones anuales que procese) presentar su estado de cumplimiento con PCI DSS posterior a un ejercicio de auto-evaluación, a diferencia… (Leer más)

Si cumplo con PCI DSS, ¿Podría verme afectado por ransomware?

Siguiendo la escalada de eventos ocurridos después del viernes 12 de mayo de 2017 cuando una variante del ransomware “WannaCry” inicio una escalada de infección a nivel mundial afectando a miles de equipos con sistemas operativos Microsoft Windows, el impacto mediático de esta noticia ha hecho reflexionar a muchos usuarios respecto a los niveles de… (Leer más)

Atención agencias de viajes: La IATA ha definido fechas de cumplimiento de PCI DSS

La Asociación Internacional de Transporte Aéreo (“International Air Transport Association” – IATA) ha notificado a todas sus agencias certificadas acerca de la obligación de cumplir con los controles del estándar PCI DSS. Según la IATA, los fraudes con tarjeta de crédito representan para el sector una pérdida anual que ronda los US$ 1.000 millones, por… (Leer más)

¡Nueva certificación anunciada: Associate QSA!

El PCI SSC anunció recientemente la creación de una nueva certificación profesional que entra a complementar su programa actual de formación en seguridad de medios de pago: Associate QSA. Se trata de una certificación de entrada (entry-level certification) que le permitirá a aquellos profesionales pertenecientes a una empresa QSA (QSAC) que aún no cuentan con… (Leer más)

Página 2 de 1412345678910...Último »

Siguenos en redes sociales

Suscripción a feedSíguenos en TwitterSíguenos en FacebookPerfil de LinkedInSíguenos en Google+

Editor Principal

David AcostaDavid Acosta

CISSP|I, CISA, CISM, CRISC, PCI QSA, CHFI Trainer, CEH, OPST, BS25999 LA.

Colaboradores

Carlos SansCarlos Sans

ISO 27001 L.A., CISA

Estefania LoaizaEstefania Loaiza

Gerente de Producto IDENTIAN

Israel RosalesIsrael Rosales

CISSP|I, GICSP, PCIP, CISA, CISM, CRISC, CEH, CHFI, ITIL, ISO 27001LA, COBIT5, OPST, ISO27032LM

Ariel VásquezAriel Vásquez

CISSP, OPST

Guillem FábregasGuillem Fábregas

CISSP|I, CISA, CISM, CRISC, PCI QSA, PCIP, ISO 27001 L.A.

Karen CruzKaren Cruz

Gerente de proyectos de Cloudbric (parte de Penta Security Systems)

Suscríbete al blog por correo electrónico

Introduce tu correo electrónico para suscribirte a este blog y recibir notificaciones de nuevas entradas.

Únete a otros 180 suscriptores

Ir arriba