Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Главная > Новости бизнеса > Hi-Tech > «Инфосистемы Джет» помогли УБРиР сертифицировать платежные системы по стандарту PCI DSS

«Инфосистемы Джет» помогли УБРиР сертифицировать платежные системы по стандарту PCI DSS

Четверг, 29 марта 2012 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

«Уральский Банк Реконструкции и Развития» (УБРиР) и компания «Инфосистемы Джет» завершили комплексный проект по приведению платежных систем банка в соответствие требованиям международного стандарта безопасности данных платежных карт PCI DSS 2.0. Проект затронул как платежные системы банка, так и различные инфраструктурные системы, для которых был внедрен ряд необходимых средств защиты, после чего был проведен заключительный сертификационный аудит, завершившийся выдачей сертификата соответствия. При реализации проекта учитывались не только требования стандарта PCI DSS, но и другие актуальные потребности банка в сфере обеспечения ИБ, говорится в сообщении компании «Инфосистемы Джет».

«Уральский Банк Реконструкции и Развития» представлен в 19 регионах России. В числе услуг банка значительную долю составляют те, в основе которых лежит использование пластиковых карт: оформление кредитных и дебетовых карт, корпоративных карт, зарплатных проектов и т.д. Объемы обрабатываемых в платежных системах данных делают обеспечение их безопасности, в том числе приведение платежных систем в соответствие требованиям стандарта PCI DSS, задачей первого уровня.

«Мы осознаем прямую взаимосвязь между надежностью банка, доверием клиентов и общей его успешностью, — отметил Александр Падерин, начальник управления безопасности информационных систем УБРиР. — И проект по обеспечению соответствия наших платежных систем стандарту PCI DSS расценивается нами не только как обязательная в финансовой сфере сертификация, но и как важнейшая составляющая ИБ банка, поддерживающая уровень доверия к нам со стороны клиентов и партнеров на неизменно высоком уровне. Завершенный на сегодняшний день проект позволяет нам соответствовать ведущим тенденциям в области ИБ финансового сектора».

На первом этапе проекта были проведены обследование и оценка платежных систем банка на соответствие требованиям стандарта PCI DSS, а также уровня их защищенности в целом. По результатам данного обследования эксперты компании «Инфосистемы Джет» сформировали план мероприятий по приведению платежных систем банка в соответствие требованиям стандарта, на основании которого в дальнейшем был разработан технический проект и внедрены необходимые средства защиты. В плане мероприятий по приведению в соответствие были учтены такие требования, как сохранение производительности информационных систем банка при внедрении средств защиты и экономическая обоснованность используемых решений.

В число впервые внедренных в банке средств защиты вошли: комплексное средство контроля целостности (Tripwire Enterprise); средство контроля доступа к сетевому оборудованию (Cisco ACS); средство мониторинга пользовательской активности баз данных (Imperva Secure Sphere); средства двухфакторной аутентификации.

«Каждый пункт плана приведения в соответствие и выполняемые работы мы детально прорабатывали вместе с ИТ- и ИБ-специалистами банка, а каждое внедренное техническое решение предварительно тестировалось и настраивалось нами в соответствии с бизнес-требованиями банка, — рассказал Евгений Акимов, заместитель директора центра информационной безопасности компании «Инфосистемы Джет». — Мы максимально задействовали уже имеющиеся в банке технические средства защиты, использовали надежные и апробированные ранее средства защиты, встраивая их в инфраструктуру банка таким образом, чтобы они не затрудняли его работу в целом, обеспечивали соответствие стандарту PCI DSS, а главное — имели практическую ценность для обеспечения реальной защиты информационных систем банка. В частности, внедренные решения могут быть масштабированы в дальнейшем, в том числе с учетом требований российских регуляторов в сфере ИБ финансовых организаций».

Завершающим этапом проекта стал сертификационный аудит, который провели QSA-аудиторы компании «Инфосистемы Джет». Результаты аудита были представлены и приняты международными платежными системами Visa и MasterCard, после чего «Уральскому Банку Реконструкции и Развития» был выдан сертификат соответствия требованиям стандарта PCI DSS 2.0.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 467
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

17: 40
В Крыму нашли странное детское погребение |
17: 20
Apple придумала виртуальный тач-скрин для взаимодействия со смарт-очками |
17: 20
Как и чем сделать квадратное отверстие |
17: 20
Основатель Amazon Джефф Безос стал самым богатым человеком в мире |
16: 40
Камера Nikon D850 получит гибридный видоискатель и позволит делать ролики 8К |
16: 00
iPhone 8 выйдет только в чёрном и серебристом цветах |
15: 40
Третий том учебника А. В. Столярова |
15: 40
Демо-формат – лучшая тренировка перед игрой за джек-пот |
15: 20
Смартфон Lenovo K8 Note оснащен SoC Helio X20 и 4 ГБ ОЗУ |
15: 00
Три необычные оптические иллюзии: как нас обманывает наше восприятие |
15: 00
Представлены наушники Meizu Flow стоимостью $89 |
15: 00
iPhone 8 появится в октябре-ноября со сканером радужки |
15: 00
Google объединит подписки на стриминговые сервисы Play Music и YouTube Red |
15: 00
Профессиональный защищенный смартфон Nomu T18 получит выносную камеру |
15: 00
Microsoft расширила программу поиска багов в Windows |
15: 00
Бесплатный топ: 5 приложений сделают iPhone полезнее |
15: 00
GTA запустили на российском компьютере «Эльбрус» |
15: 00
Смартфон Samsung Galaxy Note 8 Emperor Edition получит 6 ГБ ОЗУ и 256 ГБ флэш-памяти |
15: 00
Xiaomi, Oppo, Vivo, Lenovo и Gionee заняли более 50% индийского рынка смартфонов |
15: 00
Не та кнопка: как провалить испытания ракеты на несколько миллионов долларов |
15: 00
Владелец дизайн-завода «Флакон» приобрёл долю в сервисе доставки корма для животных «Шерстакович» |
15: 00
Финансовые показатели LG во втором квартале улучшились, хотя смартфон LG G6 не выполнил план по продажам |
15: 00
Африканский меч для ритуальных убийств в действии |
10: 40
Названа бесплатная подборка игр для подписчиков PS Plus в августе |
10: 40
Актер, сыгравший Дарта Вейдера в «Изгой-один», может появиться в фильме о Хане Соло |
10: 40
Nintendo выпустила на рынок 4,7 млн консолей Switch |
10: 40
Представлен новый трейлер Need for Speed Payback |
10: 00
Продажи Samsung Galaxy S8+ с 6 ГБ ОЗУ и 128 ГБ флэш-памяти начались за пределами азиатского континента |
10: 00
Будильник айфона подставил меня. Зато нашёл замену |
09: 40
SoundBrake — устройство, которое отслеживает внешние шумы и приглушает звук в наушниках |
09: 40
Наши люди в Бонневилле: как российские байкеры ставят рекорд скорости |
Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003