CLIENT-SIDE SECURITY SUITE

JSIR — защита платёжных страниц

Решение JSIR обеспечивает соответствие требованиям 6.4.3 и 11.6.1: автоматическая инвентаризация скриптов с назначением ответственных, динамический контроль целостности, обнаружение изменений страницы на стороне конечного пользователя и формирование артефактов для аудита.

PCI DSS 6.4.3
PCI DSS 11.6.1
Динамический SRI (Dynamic SRI)
Обнаружение изменений (Change Detection)

Интеграция без сложных доработок

Контроль реальных сессий

Webhooks → SOC/SIEM

Инвентаризация скриптов

Автокаталог DOM-скриптов и сторонних источников, включая GTM и виджеты, с владельцами, обоснованием и статусом проверки для 6.4.3.

Dynamic SRI / подписи

Поддержка Dynamic SRI: формирование хешей и цифровых подписей для статических ресурсов. Механизм снижает риск подмены и обеспечивает контроль целостности при доставке контента.

Обнаружение изменений (Change Detection, 11.6.1)

Сравнение HTML/JS и HTTP-заголовков на стороне конечного пользователя с эталоном, фиксация расхождений и формирование уведомлений.

Отчётность для аудита

Экспорт инвентаря, журналов изменений и результатов проверок. Формируются готовые артефакты для QSA и внутреннего аудита.

Покрытие клиентских угроз

Web-скимминг, formjacking и инъекции сторонних скриптов фиксируются в том виде, как страницу получает браузер клиента.

Низкая нагрузка

Сенсоры и краулеры оптимизированы: минимальное влияние на конверсию и прогнозируемая стоимость владения.

Интеграция в SOC/SIEM

Готовые вебхуки и экспорт журналов в SIEM: уведомления уходят в SOC, а воспроизводимые артефакты упрощают разбор.

Как JSIR закрывает PCI DSS 6.4.3 и 11.6.1

ЗадачаТребованиеФункции JSIR
Реестр скриптов и владельцев
6.4.3 (a)
Автокаталог DOM + GTM/виджетов, роли и обоснования
Контроль целостности
6.4.3 (b)
Dynamic SRI/подписи через CI/CD, контроль CDN
Сравнение на стороне конечного пользователя
11.6.1
Сравнение HTML/JS/заголовков с эталоном в браузере
Оповещение и реагирование
11.6.1
Оперативные уведомления, webhooks в SIEM/SOC, регламент реагирования
Артефакты для аудита
4.0.1
Экспорт сравнений, инвентаря и журналов для QSA/эквайера

Изменения для платежных страниц в PCI DSS 4.0.1

В версии PCI DSS 4.0.1 сохраняется фокус на безопасности платёжных страниц: управление клиентскими скриптами и обнаружение изменений становятся практическими операционными контролями для e-commerce.

6.4.3 Контроль скриптов платежной страницы

Требование 6.4.3 предполагает управление скриптами, которые загружаются и выполняются на страницах оплаты: авторизация, бизнес-обоснование и контроль целостности.

11.6.1 Обнаружение и реагирование на изменение платежных страниц

Требование 11.6.1 подчеркивает важность обнаружения изменений на платежных страницах и уведомления уполномоченного персонала о несанкционированных модификациях.

Эти изменения подчёркивают необходимость постоянного управления рисками в сфере безопасности платёжных данных. Подготовка процессов, контролей и доказательств по 6.4.3 и 11.6.1 помогает избежать поздних замечаний на аудите.

Запланировать демонстрацию JSIR

Демонстрация инвентаря скриптов, динамического SRI и механизма сравнения «эталон ↔ текущая страница» на инфраструктуре заказчика.

Направить запрос на демонстрацию