M?xico, D.F. Septiembre 3, 2007. McAfee anunci? hoy Easy PCI Plan, diseñado para ayudar a las empresas a cumplir con el Est?ndar de Seguridad de Datos de Payment Card Industry Data (PCI DSS) antes de las fechas establecidas por el gobierno. El nuevo Easy PCI Plan de McAfee tiene soluciones integradas de protecci?n y conformidad, adem?s de servicios certificados de consultor?a y auditor?a de PCI que provee Foundstone Professional Services.
La oferta de estas soluciones incluye productos como McAfee Total Protection, McAfee Foundstone y McAfee IntruShield que contemplan directamente las exigencias del est?ndar PCI, ayudando a las empresas a lograr aprobaci?n en las principales auditor?as de PCI y alcanzar una conformidad sostenible. McAfee Foundstone Professional Services es un Asesor de Seguridad Calificado con la certificaci?n de PCI.
Seg?n Gartner Group, los est?ndares de conformidad de PCI son el resultado de violaciones de datos muy divulgadas que les cuestan en promedio a las empresas US$300 por cuenta de tarjeta de cr?dito. Estos est?ndares existen desde hace años y las empresas se dividen en cuatro categor?as seg?n el n?mero de transacciones que procesan. Por ejemplo, los negociantes de Nivel 2 deben cumplir el 30 de septiembre con doce categor?as, contemplando exigencias que van desde los procesos hasta la pol?tica y la tecnolog?a.
"Como CEO, entiendo la dificultad de las empresas que intentan alcanzar la conformidad con la PCI", afirm? Dave DeWalt, director ejecutivo de McAfee. "McAfee sabe la importancia de aprobar las auditor?as y sostener m?ltiples niveles de seguridad, as? como las posibles consecuencias de esa fecha tope que se acerca. La buena noticia es que McAfee ofrece una suite completa de herramientas de protecci?n y conformidad diseñadas para ayudar a las empresas no s?lo a lograr aprobaci?n en las auditor?as de PCI, sino tambi?n a alcanzar una conformidad sostenible".
Easy PCI Plan de McAfee son tres soluciones integradas de Administraci?n de Riesgos de Seguridad (SRM) que contemplan directamente m?s de la mitad de las doce exigencias del est?ndar PCI DSS m?s reciente (v1.1). Combinado con los servicios certificados de consultor?a y auditor?a de McAfee, el Easy PCI Plan es un enfoque pr?ctico y met?dico para cubrir las principales dificultades sobre PCI que enfrentan los negociantes de Nivel 1, Nivel 2 y Nivel 3.
Entre esas dificultades est?n: 1) lograr aprobaci?n en la auditor?a de PCI y cumplir con la fecha tope del 30 de septiembre, 2) seleccionar e implementar un modelo de seguridad en niveles que sostenga la conformidad, 3) tomar la iniciativa de proteger datos confidenciales de tarjetas de cr?dito –incluso los sistemas que los almacenan– con "pr?cticas recomendadas del mercado" para protecci?n y prevenci?n.
El tr?o combinado de McAfee IntruShield, McAfee Foundstone y McAfee Total Protection puede ayudar a las empresas a cumplir seis de las doce exigencias de PCI DSS:
— Exigencia 2: Proteger las contraseñas del sistema y otros par?metros de seguridad
— Exigencia 5: Proteger el uso de software o programas antivirus
— Exigencia 6: Proteger los sistemas y las aplicaciones seguros
— Exigencia 8: Proteger el uso de c?digos exclusivos de personas que acceden a las computadoras
— Exigencia 10: Proteger el acceso a los recursos de la red y a los datos de los titulares de las tarjetas
— Exigencia 11: Contemplar pruebas regulares de los sistemas y procesos de seguridad
Su foco dedicado a la seguridad, en soluciones de primera clase de seguridad de redes, y en la seguridad de sistemas/riesgos y conformidad permiten que McAfee contemple integralmente un conjunto considerable de las exigencias de PCI. Adem?s, la amplia estrategia de administraci?n de riesgos de seguridad de McAfee brinda una profunda integraci?n, administraci?n unificada y emisi?n centralizada de informes en todas las soluciones de seguridad. Junto con Foundstone Professional Services, permite que las empresas planifiquen e implementen con facilidad y eficacia la protecci?n y las contramedidas necesarias para alcanzar y mantener la conformidad con la PCI.
Implementado como parte de una estrategia pr?ctica, el tr?o de soluciones y servicios de auditor?a Easy PCI Plan de McAfee brinda diversas ventajas de valor agregado respecto a la seguridad y conformidad:
McAfee IntruShield – proporciona prevenci?n proactiva de intrusiones de red que monitorea las redes en tiempo real para evitar ataques e intrusiones en los sistemas sin administraci?n o vulnerables. Por ejemplo, IntruShield puede proteger terminales de Punto de Venta (PDV) sin parches o evitar intentos malintencionados de robar datos confidenciales de PCI. Adem?s, recursos incorporados como el Control de Acceso a la Red (NAC) integrado, anti-spoofing, firewall interno y protecci?n contra amenazas cifradas pueden ayudar al establecimiento de las pr?cticas recomendadas del sector.
McAfee Foundstone – es una aplicaci?n de administraci?n de vulnerabilidades en la red que puede ejecutar exploraciones regulares de vulnerabilidad en sistemas y otros recursos esenciales, adem?s de ayudar a mantener actualizados los niveles de parche de los sistemas.
La integraci?n con IntruShield permitir? que se prioricen los sistemas o hosts altamente vulnerables como “alto riesgo” para que se pueda activar la correcci?n.
McAfee Total Protection Enterprise – software de agente que brinda protecci?n esencial, incluso antivirus, anti-spyware, firewall personal, prevenci?n de intrusiones de host (HIPS) y NAC. Adem?s, McAfee Host Data Loss Prevention (DLP) puede ser un elemento esencial para establecer las "pr?cticas recomendadas del mercado" respecto a la prevenci?n de la p?rdida de datos confidenciales de tarjetas de cr?dito.
Foundstone Professional Services – realiza una consultor?a de negocios que incluye verificaciones de las condiciones y el desarrollo de programas. El grupo tambi?n realiza consultor?as tecnol?gicas que incluyen evaluaciones de la seguridad de aplicaciones y redes. Recientemente, Foundstone Professional Services recibi? las certificaciones de Proveedor Calificado de Exploraci?n (QSV) y Asesor Calificado de Seguridad (QSA) de PCI DSS.
McAfee tambi?n opera con una amplia red de socios para ayudar a sus clientes a alcanzar la conformidad con la PCI y ayuda a identificar al socio apropiado capaz de ayudar a las empresas a determinar c?mo se aplica a las exigencias de PCI la tecnolog?a de McAfee, adem?s de proveer servicios de planificaci?n, implementaci?n y auditor?a.
Para saber m?s sobre el Easy PCI Plan de McAfee, adem?s de poder obtener una lista completa de productos de McAfee relacionados con las categor?as de exigencias de PCI, visite el sitio de McAfee en la Web. [http://www.mcafee.com/easypci]








