Как НКО пройти сертификацию PCI DSS - «Финансы» » Новости Банков
bottom-shape image

Как НКО пройти сертификацию PCI DSS - «Финансы»

Как НКО пройти сертификацию PCI DSS - «Финансы»


«ВсеПлатежи», федеральный платежный сервис со статусом НКО, делится опытом сертификации своего платежного шлюза по стандарту PCI DSS.


PCI DSS — это стандарт международных платежных систем, разработанный Visa и Mastercard. Любой сервис, обрабатывающий данные банковских карт онлайн через свой сайт, должен отвечать требованиям данного стандарта и не имеет права работать без сертификата соответствия.


Наличие сертификата запрашивают эквайеры. Данные о сертификатах вносятся в реестр платежных систем, в том числе Visa и Mastercard

PCI DSS подтверждает, что данные держателей карт (ДДК) в системе хранятся безопасно и не передаются третьим сторонам, не учтенным в правилах международных платежных систем. Безопасное хранение ДДК подразумевает, что онлайн-инфраструктура сервиса не хранит критические данные карт, такие как код CVC2.


Наличие сертификата нередко запрашивают эквайеры. Данные о сертификатах вносятся в реестр платежных систем, в том числе Visa и Mastercard, после чего сервису необходимо ежегодно проходить процедуру верификации. Поэтому желательно за три месяца до истечения срока сертификата начать процесс его подтверждения заново, чтобы в какой-то момент не оказаться без сертификата, что фактически будет означать прекращение платежей.


Реестры выданных сертификатов PCI DSS доступны онлайн. Сертификат компании «ВсеПлатежи» доступен по ссылке.


В рамках процедуры подтверждения соответствия cтандарту PCI DSS платежный сервис проходит через один из двух уровней верификации. В рамках проверки первого уровня QSA-аудитор приезжает в организацию и проверяет все процессы лично.


Проверку второго уровня проходит большинство сервисов, относящихся к предприятиям микро-, малого и среднего бизнеса.


Этапы аудиторской проверки на уровне 2


Данный тип верификации проводится дистанционно и включает один подготовительный этап и две стадии аудита.


1. Подготовительный этап


На подготовительном этапе полный пакет документов пересылается аудитору. Аудитором выступает специалист, сертифицированный платежной системой, но не являющийся ее сотрудником. Аудитор должен обладать статусом QSA, дающим ему право производить проверку.


Перечень документов в рамках подготовительного этапа в других организациях может отличаться. Аудитор также запрашивает пакет регламентов и правил по обеспечению информационной безопасности в среде сертификации. Но это лишь одна часть пакета документов.
Помимо предоставления пакета регламентов по обеспечению ИБ необходимо предоставить еще ряд документов, который поможет аудитору оценить сертифицируемую область и провести аудит. Например, среди документов сервиса «ВсеПлатежи» были также:
– общее описание сертифицируемого бизнес-процесса и информационной инфраструктуры, обеспечивающей его работу;
– схема сети;
– перечень компонентов информационной инфраструктуры со всеми белыми IP, правилами межсетевых экранов и другими настройками внутри сертифицируемой области;
— перечень всех URL в среде сертифицирования и веб-форм, предназначенных для ввода ДДК, включая, в том числе, формы с клиентским дизайном;
– имеющиеся инструкции ко всем приложениям и API;
– перечень и описание ролей пользователей, существующих в каждом приложении.


Нужно учитывать, что стандарт PCI DSS меняется и совершенствуется с каждым годом

Также необходимо предоставить аудитору тестовый доступ во все описанные организацией приложения, формы и на границу сертифицированной области.


Сертификации подлежит та область, в рамках которой происходит обработка ДДК, в зависимости от специфики того или иного сервиса. В соответствии со стандартом PCI DSS, требуется максимально ограничивать область ДДК и отделять ее от всей технологической инфраструктуры.


Также нужно учитывать, что стандарт PCI DSS меняется и совершенствуется с каждым годом. В настоящее время действует версия стандарта PCI DSS 3.2.


2. Пен-тест


На данном этапе аудитору предоставляется доступ на границу платежного шлюза, где он начинает пен-тест (сокращение от слов penetration test, тест проникновения). Полностью процедура называется «Тестирование на наличие уязвимостей в сертифицируемой области». Тест производится как роботом в автоматическом режиме, так и аудитором вручную. Процедура занимает три-четыре недели, и по ее результатам онлайн-сервис получает отчет о найденных уязвимостях в сертифицируемой области. Найденные в системе изъяны необходимо устранить.


Несколько примеров уязвимостей:



  1. В системе ни при каких обстоятельствах не должен храниться CVC2-код карты.
  2. Полный номер карты не должен храниться в кэше или отображаться в немаскированном виде. Маскированный вид — это вид карты 6 х 4, допускающий отображение только первых шести цифр БИН-номера карты, и последних четырех цифр — проверочного кода карты.
  3. Недопустима возможность подмены ссылок, а также необходимо отсутствие прямых ссылок на платежный шлюз извне. В рамках пен-теста аудитор разными способами проверяет, не сохраняются ли в системе CVC2-номера карт, а следовательно, защищены ли они от злоумышленников.

В соответствии с регламентами МПС раз в квартал сервис должен проводить ASV-сканирование. ASV, Approved Scanning Vendor — утвержденный поставщик сканирования. Это автоматизированная проверка всех точек подключения информационной инфраструктуры к сети Интернет на наличие уязвимостей. Услугу ASV-сканирования предоставляют компании, обладающие статусом PCI ASV.


Сервис «ВсеПлатежи» проводит ASV-сканирование ежедневно. Эту процедуру выполняет робот, помогающий обнаружить в автоматическом режиме различные уязвимости программного обеспечения, которые впоследствии устраняются техническими специалистами вручную. Например, версия протокола TLS 1.0 до 2011 года считалась безопасной. Но в сентябре 2011-го уязвимость TLS 1.0 была продемонстрирована публично, после чего эта версия протокола стала запрещена. Если онлайн-сервис использует устаревшую версию протокола TLS 1.0, ASV-сканер выявит уязвимость в этой области. 


При этом техническим специалистам онлайн-сервиса необходимо следить, чтобы при устранении одних уязвимостей не возникли новые.


3. Тестирование в режиме реального времени


Если пен-тест пройден успешно, сервис переходит к третьему этапу аудита, который проводится дистанционно в формате тестирования в режиме реального времени. При этом обязательно наличие видеотрансляции и возможности просмотра аудитором экрана рабочего стола. В данном этапе тестирования со стороны онлайн-сервиса принимают участие сотрудник, ответственный за внедрение правил безопасности PCI DSS, администратор баз данных, специалист по информационной безопасности и разработчики приложений. В рамках тестирования аудитор задает всем участникам ряд вопросов. Процедура занимает несколько часов. Результатом этого этапа становится выявление аудитором дополнительных данных, свидетельствующих об уровне безопасности.


Этот этап — самый сложный, поскольку никогда неизвестно заранее, какие именно вопросы будут заданы. Вот только часть из возможных тем:



  • процессы эквайринга и эмиссии в области аудита PCI DSS;
  • вопросы управления информационной безопасностью;
  • процесс распределения ролей и обязанностей;
  • процессы обработки рисков информационной безопасности;
  • сетевая инфраструктура эквайринга и эмиссии;
  • сетевое оборудование;
  • операционные системы, задействованные в процессах эквайринга и эмиссии;
  • приложения, обрабатывающие данные платежных карт;
  • базы данных, содержащие данные платежных карт.

А также многое другое из того, что касается работы платежного сервиса в рамках соответствия стандарту и обработки ДДК.


Процедура тестирования в режиме реального времени включает демонстрацию документов, регламентирующих права доступа в систему, в ходе видеотрансляции. Аудитор может попросить сделать фото или видео помещения, в котором находятся серверы, чтобы проверить, отвечает ли оно всем требованиям безопасности. Если тестирование в режиме реального времени не пройдено сразу, для него назначается новая дата, которая зависит от количества правок и времени на их исправление. Каждое повторное собеседование оплачивается дополнительно.


Если онлайн-сервис связан с приемом карточных платежей, сертификация PCI DSS для него не всегда обязательна

Совокупный размер затрат на прохождение онлайн-сервисом всех этапов сертификации PCI DSS составляет от 200 тысяч рублей. Для каждой сертифицируемой области требуется отдельное железо: сервера, хранилища, стойки. Среди сотрудников, обязательно участвующих в процессе прохождения сертификации,— администратор шлюза, разработчик шлюза и специалист по информационной безопасности. Каждому сотруднику, ответственному на своем участке за сертификацию PCI DSS, следует раз в год проходить обучение в соответствии с регулярно обновляемым стандартом, чтобы оставаться в курсе всех нововведений.


Документация, которая подробно описывает все аспекты сертификации PCI DSS сервисом «ВсеПлатежи», занимает 97 страниц. Документ называется «Анкета самооценки и подтверждение соответствия для поставщиков услуг». Там указаны необходимые настройки файрволла, технологии защиты пользовательских данных и передачи информации через интернет, порядок обновления антивирусных программ, отслеживания сетевого состояния и многое другое.


Однако если онлайн-сервис связан с приемом карточных платежей, сертификация PCI DSS для него не всегда обязательна. При таком подходе проект может воспользоваться сторонним платежным шлюзом, но для этого необходимо убедиться, что на вашей стороне нет приема и обработки ДДК.


Рассмотрим плюсы и минусы организации работы как через собственный, так и через сторонний платежный шлюз.


Плюсы при использовании своего платежного шлюза:



  • Возможность любой персонализации шлюза (внешний вид, юзабилити).


  • Возможность доработки и развития функционала (рекуррентные платежи, привязка карт, разные способы оплаты, уведомления и т. д.).
  • Используя собственную разработку, сервис может подключить неограниченное количество банков-эквайеров. Это обеспечит и более выгодную ставку, и 100-процентную доступность.
  • Если вы предоставляете свой шлюз, соответствующий стандарту PCI DSS, сторонним мерчантам, вы контролируете все бизнес-процессы.

Минусы при использовании своего платежного шлюза:



  • Сложная сертификация PCI DSS, требующая как профессиональных сотрудников и времени, так и финансовых вложений.
  • Большие затраты на разработку и поддержание продукта.
  • Полная ответственность за все происходящее, включая номера карт и финансы клиентов.

Плюсы при использовании чужого платежного шлюза:



  • Снижение рисков.
  • Снижение трудозатрат.
  • Можно практически сразу начать прием платежей и не ждать долгих согласований и прохождения процедуры соответствия PCI DSS.

Минусы при использовании чужого платежного шлюза:



  • Доступность, тонкие настройки, дизайн интерфейса и прочие параметры от сервиса не зависят.
  • Из-за наличия дополнительных звеньев в цепочке ставка для конечного клиента становится больше.

Для многих работа с НКО или банком-партнером — оптимальное решение

Все вышеперечисленные тезисы свидетельствуют о том, насколько непростой является процедура проверки соответствия стандарту PCI DSS 3.2. И даже если платежный сервис пользуется своим шлюзом, а не чужим технологическим решением, у него могут возникнуть сложности, связанные с эквайрингом. В соответствии с федеральным законом «О национальной платежной системе» №161-ФЗ, принимать платежи в адрес своего юридического лица организация может только через банк или НКО. Но получение и сопровождение собственной лицензии — процесс еще более сложный, дорогой и трудозатратный, чем сертификация PCI DSS. Лицензию НКО, а тем более банка, могут позволить себе далеко не все игроки рынка. Поэтому для многих работа с НКО или банком-партнером — оптимальное решение.


Поэтому, для того чтобы проекту, принимающему платежи онлайн, выбрать наиболее оптимальную бизнес-модель, стоит учесть все нюансы обеспечения соответствия его технологической платежной инфраструктуры PCI DSS или же наладить работу со сторонним партнерским решением. Cертификат компании «ВсеПлатежи» можно посмотреть  по ссылке.


«ВсеПлатежи», федеральный платежный сервис со статусом НКО, делится опытом сертификации своего платежного шлюза по стандарту PCI DSS. PCI DSS — это стандарт международных платежных систем, разработанный Visa и Mastercard. Любой сервис, обрабатывающий данные банковских карт онлайн через свой сайт, должен отвечать требованиям данного стандарта и не имеет права работать без сертификата соответствия. Наличие сертификата запрашивают эквайеры. Данные о сертификатах вносятся в реестр платежных систем, в том числе Visa и Mastercard PCI DSS подтверждает, что данные держателей карт (ДДК) в системе хранятся безопасно и не передаются третьим сторонам, не учтенным в правилах международных платежных систем. Безопасное хранение ДДК подразумевает, что онлайн-инфраструктура сервиса не хранит критические данные карт, такие как код CVC2. Наличие сертификата нередко запрашивают эквайеры. Данные о сертификатах вносятся в реестр платежных систем, в том числе Visa и Mastercard, после чего сервису необходимо ежегодно проходить процедуру верификации. Поэтому желательно за три месяца до истечения срока сертификата начать процесс его подтверждения заново, чтобы в какой-то момент не оказаться без сертификата, что фактически будет означать прекращение платежей. Реестры выданных сертификатов PCI DSS доступны онлайн. Сертификат компании «ВсеПлатежи» доступен по ссылке. В рамках процедуры подтверждения соответствия cтандарту PCI DSS платежный сервис проходит через один из двух уровней верификации. В рамках проверки первого уровня QSA-аудитор приезжает в организацию и проверяет все процессы лично. Проверку второго уровня проходит большинство сервисов, относящихся к предприятиям микро-, малого и среднего бизнеса. Этапы аудиторской проверки на уровне 2 Данный тип верификации проводится дистанционно и включает один подготовительный этап и две стадии аудита. 1. Подготовительный этап На подготовительном этапе полный пакет документов пересылается аудитору. Аудитором выступает специалист, сертифицированный платежной системой, но не являющийся ее сотрудником. Аудитор должен обладать статусом QSA, дающим ему право производить проверку. Перечень документов в рамках подготовительного этапа в других организациях может отличаться. Аудитор также запрашивает пакет регламентов и правил по обеспечению информационной безопасности в среде сертификации. Но это лишь одна часть пакета документов. Помимо предоставления пакета регламентов по обеспечению ИБ необходимо предоставить еще ряд документов, который поможет аудитору оценить сертифицируемую область и провести аудит. Например, среди документов сервиса «ВсеПлатежи» были также: – общее описание сертифицируемого бизнес-процесса и информационной инфраструктуры, обеспечивающей его работу; – схема сети; – перечень компонентов информационной инфраструктуры со всеми белыми IP, правилами межсетевых экранов и другими настройками внутри сертифицируемой области; — перечень всех URL в среде сертифицирования и веб-форм, предназначенных для ввода ДДК, включая, в том числе, формы с клиентским дизайном; – имеющиеся инструкции ко всем приложениям и API; – перечень и описание ролей пользователей, существующих в каждом приложении. Нужно учитывать, что стандарт PCI DSS меняется и совершенствуется с каждым годом Также необходимо предоставить аудитору тестовый доступ во все описанные организацией приложения, формы и на границу сертифицированной области. Сертификации подлежит та область, в рамках которой происходит обработка ДДК, в зависимости от специфики того или иного сервиса. В соответствии со стандартом PCI DSS, требуется максимально ограничивать область ДДК и отделять ее от всей технологической инфраструктуры. Также нужно учитывать, что стандарт PCI DSS меняется и совершенствуется с каждым годом. В настоящее время действует версия стандарта PCI DSS 3.2. 2. Пен-тест На данном этапе аудитору предоставляется доступ на границу платежного шлюза, где он начинает пен-тест (сокращение от слов penetration test, тест проникновения). Полностью процедура называется «Тестирование на наличие уязвимостей в сертифицируемой области». Тест производится как роботом в автоматическом режиме, так и аудитором вручную. Процедура занимает три-четыре недели, и по ее результатам онлайн-сервис получает отчет о найденных уязвимостях в сертифицируемой области. Найденные в системе изъяны необходимо устранить. Несколько примеров уязвимостей: В системе ни при каких обстоятельствах не должен храниться CVC2-код карты. Полный номер карты не должен храниться в кэше или отображаться в немаскированном виде. Маскированный вид — это вид карты 6 х 4, допускающий отображение только первых шести цифр БИН-номера карты, и последних четырех цифр — проверочного кода карты. Недопустима возможность подмены ссылок, а также необходимо отсутствие прямых ссылок на платежный шлюз извне. В рамках пен-теста аудитор разными способами проверяет, не сохраняются ли в системе CVC2-номера карт, а следовательно, защищены ли они от злоумышленников. В соответствии с регламентами МПС раз в квартал сервис должен проводить ASV-сканирование. ASV, Approved Scanning Vendor — утвержденный поставщик сканирования. Это автоматизированная проверка всех точек подключения информационной инфраструктуры к сети Интернет на наличие уязвимостей. Услугу ASV-сканирования предоставляют компании, обладающие статусом PCI ASV. Сервис «ВсеПлатежи» проводит ASV-сканирование ежедневно. Эту процедуру выполняет робот, помогающий обнаружить в автоматическом режиме различные уязвимости программного обеспечения, которые впоследствии устраняются техническими специалистами вручную. Например, версия протокола TLS 1.0 до 2011 года считалась безопасной. Но в сентябре 2011-го уязвимость TLS 1.0 была продемонстрирована публично, после чего эта версия протокола стала запрещена. Если онлайн-сервис использует устаревшую версию протокола TLS 1.0, ASV-сканер выявит уязвимость в этой области. При этом техническим специалистам онлайн-сервиса необходимо следить, чтобы при устранении одних уязвимостей не возникли новые. 3. Тестирование в режиме реального времени Если пен-тест пройден успешно, сервис переходит к третьему этапу аудита, который проводится дистанционно в формате тестирования в режиме реального времени. При этом обязательно наличие видеотрансляции и возможности просмотра аудитором экрана рабочего стола. В данном этапе тестирования со стороны онлайн-сервиса принимают участие сотрудник, ответственный за внедрение правил безопасности PCI DSS, администратор баз данных, специалист по информационной безопасности и разработчики приложений. В рамках тестирования аудитор задает всем участникам ряд вопросов. Процедура занимает несколько часов. Результатом этого этапа становится выявление аудитором дополнительных данных, свидетельствующих об уровне безопасности. Этот этап — самый сложный, поскольку никогда неизвестно заранее, какие именно вопросы будут заданы. Вот только часть из возможных тем: процессы эквайринга и эмиссии в области аудита PCI DSS; вопросы управления информационной безопасностью; процесс распределения ролей и обязанностей; процессы обработки рисков информационной безопасности; сетевая инфраструктура эквайринга и эмиссии; сетевое оборудование; операционные системы, задействованные в процессах эквайринга и эмиссии; приложения, обрабатывающие данные платежных карт; базы данных, содержащие данные платежных карт. А также многое другое из того, что касается работы платежного сервиса в рамках соответствия стандарту и обработки ДДК. Процедура тестирования в режиме реального времени включает демонстрацию документов, регламентирующих права доступа в систему, в ходе видеотрансляции. Аудитор может попросить сделать фото или видео помещения, в котором находятся серверы, чтобы проверить, отвечает ли оно всем требованиям безопасности. Если тестирование в режиме реального времени не пройдено сразу, для него назначается новая дата, которая зависит от количества правок и времени на их исправление. Каждое повторное собеседование оплачивается дополнительно. Если онлайн-сервис связан с приемом карточных платежей, сертификация PCI DSS для него не всегда обязательна Совокупный размер затрат на прохождение онлайн-сервисом всех этапов сертификации PCI DSS составляет от 200 тысяч рублей. Для каждой сертифицируемой области требуется отдельное железо: сервера, хранилища, стойки. Среди сотрудников, обязательно участвующих в процессе прохождения сертификации,— администратор шлюза, разработчик шлюза и специалист по информационной безопасности. Каждому сотруднику, ответственному на своем участке за сертификацию PCI DSS, следует раз в год проходить обучение в соответствии с регулярно обновляемым стандартом, чтобы оставаться в курсе всех нововведений. Документация, которая подробно описывает все аспекты сертификации PCI DSS сервисом «ВсеПлатежи», занимает 97 страниц. Документ называется «Анкета самооценки и подтверждение соответствия для поставщиков услуг». Там указаны необходимые настройки файрволла, технологии защиты пользовательских данных и передачи информации через интернет, порядок обновления антивирусных программ, отслеживания сетевого состояния и многое другое. Однако если онлайн-сервис связан с приемом карточных платежей, сертификация PCI DSS для него не всегда обязательна. При таком подходе проект может воспользоваться сторонним платежным шлюзом, но для этого необходимо убедиться, что на вашей стороне нет приема и обработки ДДК. Рассмотрим плюсы и минусы организации работы как через собственный, так и через сторонний платежный шлюз. Плюсы при использовании своего платежного шлюза: Возможность любой персонализации шлюза (внешний вид, юзабилити). Возможность доработки и развития функционала (рекуррентные платежи, привязка карт, разные способы оплаты, уведомления и т. д.). Используя собственную разработку, сервис может подключить неограниченное количество банков-эквайеров. Это обеспечит и более выгодную ставку, и 100-процентную доступность. Если вы предоставляете свой шлюз, соответствующий стандарту PCI DSS, сторонним мерчантам, вы контролируете

Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

Граждан временно освободили от штрафов за неиспользование участков под ИЖС по назначению - «Финансы»

КС принял решение, согласно которому обязанность использовать участки пока что законом не установлена. В этих целях не следует "притягивать за уши" некоторые нормы, которые вообще про другое (как поступили земконтроль...

В России число индивидуальных предпринимателей выросло до 4,2 млн - «Финансы»

Количество индивидуальных предпринимателей в России увеличилось с начала года на 4,7% и составляет по итогам девяти месяцев 4,2 млн. Об этом 7 ноября сообщил «Известиям» генеральный директор Корпорации МСП Александр...

В России программа в тестовом режиме выявила 116 тыс. нарушений земельного права - «Финансы»

Нейросетевой "земельный инспектор", разработанный учеными Самарского университета имени Королева, в ходе пробного сканирования выявил более 116 тыс. нарушений землепользования, за которые можно взыскать...

Halyk в полном объеме вернул госпомощь, полученную Казкоммерцбанком в 2015 году - «Финансы»

Фото: Zakon.kz Системообразующий банк Казахстана – Halyk Bank – досрочно и полностью возвратил государственную поддержку в размере 250 млрд тенге, полученную Казкоммерцбанком в 2015 году, сообщает Zakon.kz. Девять...

Индекс деловой активности в Казахстане снижается второй месяц подряд - «Финансы»

Фото: pixabay Национальный банк РК опубликовал Индекс деловой активности за октябрь 2024 года, касающийся изменений экономических показателей предприятий страны и их ожиданий на ближайший год, сообщает Zakon.kz. Согласно...

В Минфине пояснили насчет выплаты премий государственным служащим - «Финансы»

Фото: Zakon.kz В Министерстве финансов ответили на обращения СМИ, касающиеся премий государственным служащим, сообщает Zakon.kz. В ведомстве сообщили, что на основании постановления правительства от 29 августа...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Следите за новыми промоакциями от Pari

Следите за новыми промоакциями от Pari

Промокоды обладают рядом характеристик, таких как ограниченный срок действия и

Подробнее
Проект освоения водных ресурсов профинансирует Исламский банк развития - «Экономика»

Проект освоения водных ресурсов профинансирует Исламский банк развития - «Экономика»

Проект освоения водных ресурсов профинансирует Исламский банк развития. Такое

Подробнее
От приватизации в госбюджет поступило 578,8 млрд тенге - «Экономика»

От приватизации в госбюджет поступило 578,8 млрд тенге - «Экономика»

Анализ результатов Комплексного плана приватизации на 2016-2020 годы провели в

Подробнее
Что покупали казахстанцы на Wildberries в дни распродаж - «Экономика»

Что покупали казахстанцы на Wildberries в дни распродаж - «Экономика»

На Wildberries во время акции Всемирного дня шопинга с 28 октября по 11 ноября

Подробнее
Сейчас Irwin Casino также отличается высоким качеством обслуживания

Сейчас Irwin Casino также отличается высоким качеством обслуживания

Среди русскоязычных игроков прекрасно известен один из самых ярких игровых

Подробнее
Экономика сегодня

Клиенты Модульбанка получили возможность без комиссий выводить выручку с десяти маркетплейсов - «Тема дня»

Клиенты Модульбанка получили возможность без комиссий выводить выручку с десяти маркетплейсов - «Тема дня»

​ Модульбанк расширил список маркетплейсов, партнеры которых имеют возможность подключить специальные условия обслуживания и выводить выручку без комиссии и лимитов. Теперь в этом списке значатся Wildberries, Ozon,...

Подробнее
«Новая нормальность». Аналитики спрогнозировали курс рубля к доллару - «Тема дня»

«Новая нормальность». Аналитики спрогнозировали курс рубля к доллару - «Тема дня»

​ Девальвация рубля в октябре оказалась значительнее, чем ожидалось: российская валюта ослабла к доллару еще на 4%, а к юаню — на 3%. По мнению аналитиков инвестиционного Банка Синара, к началу 2025 года ожидается...

Подробнее
Рубль укрепляется. Курсы доллара и евро на 8 ноября - «Тема дня»

Рубль укрепляется. Курсы доллара и евро на 8 ноября - «Тема дня»

​ Российский рубль опустился к доллару США и укрепился к евро. Официальный курс доллара, установленный Центробанком на 8 ноября 2024 года, составляет 98,0726 рубля (прежнее значение — 98,2236 рубля), официальный...

Подробнее
Рубль уступает основным валютам. Курсы доллара и евро на 29 октября - «Тема дня»

Рубль уступает основным валютам. Курсы доллара и евро на 29 октября - «Тема дня»

​ Российский рубль уступает доллару США и евро. Официальный курс доллара, установленный Центробанком на 29 октября 2024 года, составляет 97,2300 рубля (прежнее значение — 96,6657 рубля), официальный курс евро — 105,2229 рубля (предыдущий показатель — 104,8094 рубля). Прекращение торгов валютами

Подробнее
Рубль продолжает дешеветь. ЦБ установил официальные курсы валют на 30 октября - «Тема дня»

Рубль продолжает дешеветь. ЦБ установил официальные курсы валют на 30 октября - «Тема дня»

​ ЦБ установил официальные курсы валют на 30 октября. Рубль продолжает дешеветь к американской и европейской валютам. Курс доллара вырос на 0,0961 рубля, составив 97,3261 рубля (97,2300 рубля на 29 октября). Курс...

Подробнее
Рубль снова подешевел. Курсы доллара и евро на 30 октября - «Тема дня»

Рубль снова подешевел. Курсы доллара и евро на 30 октября - «Тема дня»

​ Российский рубль уступает доллару США и евро. Официальный курс доллара, установленный Центробанком на 30 октября 2024 года, составляет 97,3261 рубля (прежнее значение — 97,2300 рубля), официальный курс евро — 105,4375 рубля (предыдущий показатель — 105,2229 рубля). Прекращение торгов валютами

Подробнее

Разделы

Информация


Граждан временно освободили от штрафов за неиспользование участков под ИЖС по назначению - «Финансы»

Граждан временно освободили от штрафов за неиспользование участков под ИЖС по назначению - «Финансы»

КС принял решение, согласно которому обязанность использовать участки пока что законом не установлена. В этих целях не следует "притягивать за уши" некоторые нормы, которые вообще про другое (как поступили земконтроль...

Подробнее

      
Курс валют сегодня