Из VIOR (думаю, у МС то же)
Цитата |
---|
Information Security Programs A Member must: Ensure that all agents and Merchants do not store any of the following, subsequent to Authorization: – Full contents of any data taken from the Magnetic Stripe (on a Card, in a Chip, or elsewhere) – Card Verification Value 2 used to verify Card-Absent Transactions – PIN or the encrypted PIN block |
Цитата |
---|
Ursula787 пишет: Все данные есть - и номер карты, и дата окончания, и имя / фамилия, и CVC |
Если РЖД (в пику МПС) хранит CVX2 после проведения операции, значит эквайер спит в одном валенке и достоин быть наказан оператором ПС за нарушение категории А "Нарушения целостности платёжной системы" - Нарушения «целостности платёжной системы» включают, не ограничиваясь, нарушения требований защиты Карты, счёта или информации об Операции".
В МС за первое такое нарушение положен штраф до 1 млн.руб. за сам случай и до 20 руб за карту. Если компрометации подверглись, например, 100тыс. карт, то еще 2 лимона деревянных на бочку (с ВТБ24 как эквайера).