Как и обещал.
Без предвзятости а только факты. Пока пришла часть информации, касательно PCI DSS сертификации, это весьма тонкий нюанс:
1. WORLDCORE заявляет о наличии PCI DSS сертификации. Уровень Level 1, что соответствует крупной компании, с объемом транзакций до 6 млн в год. Сертификат получен в середине 2017 года (по заявлениям WORLDCORE)
2. По стандарту - сертификация проводится обязательно с привлечением независимых аудиторов. С технической стороны, сертификация предполагает аудит ИТ инфраструктуры компании.
От себя: что такое процессинговый центр для обработки 6 млн транзакций в год - представляю, решение совсем не копеечное.
По факту:
1. Заявляется наличие сертификата PCIDSS L1.
2. Сертификат выдан (соответственно аудит проводился) российской компанией Deiteriy, расквартированной в СпБ
3. Среди их клиентов, компания WORLDCORE не значится
Неофициальное мнение - получение европейской финансовой компании сертификата PCI DSS L-1 в РФ - нонсенс.
Первую часть информации, я бы не назвал положительной для WORLDCORE.
Спасибо вам за информацию, ждал ее именно от вас. Посмотрим что будет во второй части информации. Можете подсказать когда примерно ждать следующую часть?
Спасибо, что заметили. Уже отправили аудиторам запрос, чтобы добавили нас в список клиентов.
По поводу того почему сертификацию проходили у аудиторов из РФ -
Во-первых, все наши разработчики, тестировщики и администраторы - это граждане РФ. Процесс этот очень долгий, сложный и, разумеется, не самый дешевый. Если сам аудит стоит десятки тысяч евро, то сопутствующих расходов за время его прохождения появляется на более чем сто тысяч евро. Но речь даже не об этом, а о том, что русским разработчикам естественно проще вести коммуникацию с русским PCI аудитором, потому что приходится обсуждать сотни, если не тысячи разных вопросов в процессе аудита. Это огромное количество задач. Исходя из нашего опыта этот процесс по сложности соизмерим с процессом получения лицензии, только здесь не полторы тысячи страниц документов нужно, а несколько тысяч часов на все настройки серверов, бесконечные всевозможные тесты, скан уязвимостей и так далее. Помимо этого частью процесса аудита является личная встреча с разработчиками как с лицами, которые ответственны за хранение и обработку карточных данных на наших серверах. Мы стараемся оптимизировать все процессы, чтобы получать желаемый результат максимально быстро и максимально комфортно. Невозможно отрицать, что все получается так как мы хотим, достаточно посмотреть, какая компания построена всего за 2 года.
Во-вторых, с руководством этой компании у нас есть общие знакомые, которые порекомендовали Deiteriy как отличных специалистов в данной области. Никакого нонсенса нет в том, что сертифицированный по стандарту Visa и MasterCard аудитор находится в стране проживания всей команды разработчиков Worldcore. Это все не является секретом и не является нарушением каких угодно законов или требований. Нонсенс скорее в том, что русская часть форума во всем хорошем и в фактических достижениях компании видит подвох, злостные нарушения и сплошные преступления, зато во всех воздушных ICO сплошные плюсы, лишь бы бонус был по 50-100% и слово блокчейн писалось в каждом предложении вайт пейпера, а то, что продукта не было, нет и врядли когда-то будет что продукт, что прибыль, это пустяки.
Не стоит забывать, что бизнес регулируется европейским регулятором, там такой анархии как в этой ветке даже на 1% не может быть совершенно никак, так как сам факт наличия лицензии говорит о том, что соблюдено множество требований.