«Инфосистемы Джет» подтвердили соответствие «УкрСиббанка» требованиям PCI DSS 2.0

Вторник, 22 января 2013 г.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e

«УкрСиббанк» и компания «Инфосистемы Джет» успешно завершили очередной аудит систем и процессов банка, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт, на соответствие требованиям стандарта PCI DSS 2.0.

На сегодняшний день филиальная сеть «УкрСиббанка» насчитывает порядка 650 отделений во всех регионах Украины, а количество счетов физических лиц достигает нескольких миллионов. «Соответствие стандарту PCI DSS — дополнительное подтверждение благонадежности банка и безопасности карточных операций для наших клиентов», — заявил Александр Мороз, начальник процессингового центра «УкрСиббанка» BNP Paribas Group.

Исполнителем работ по обеспечению соответствия банка стандарту стала компания «Инфосистемы Джет», обладающая статусами Qualified Security Assessor (QSA) и Approved Scanning Vendor (ASV).

«Стратегия развития ИТ-инфраструктуры банка предусматривает использование самых современных технологий и систем, учитывающих требования бизнеса. С этим были связаны значительные изменения в ИТ-архитектуре банка, произошедшие со времени предыдущего аудита. Поэтому перед нами стояла задача не только провести аудит, но и помочь банку с реализацией требований стандарта в условиях изменившейся ИТ-архитектуры и повысить эффективность обеспечения ИБ в целом», — рассказал CNews Евгений Акимов, заместитель директора Центра информационной безопасности компании «Инфосистемы Джет».

В рамках проекта эксперты системного интегратора провели предварительный аудит ИТ-инфраструктуры банка, в частности, платежных приложений, участвующих в процессах хранения, передачи и обработки данных платежных карт. В область проведения работ были включены такие системы «УкрСиббанка», как SmartVista и SAP AMP, а также средства защиты информации, обеспечивающие безопасность среды данных платежных карт, сетевая инфраструктура, процессы и процедуры ИБ, сети терминальных устройств, включая каналы подключения, инфраструктурные сервисы.

По итогам аудита был разработан план приведения ИТ-инфраструктуры банка в соответствие стандарту. Согласно ему специалисты банка при консультационной поддержке экспертов компании «Инфосистемы Джет» доработали нормативно-распорядительные документы, провели сегментирование сети, внедрили дополнительные средства защиты информации. Это позволило обеспечить соответствие стандарту и повысить общий уровень ИБ банка, сообщили в «Инфосистемах Джет».

Завершающим этапом проекта стал итоговый аудит, проведенный группой экспертов компании «Инфосистемы Джет», не принимавших участия в проектных работах. Результаты аудита были приняты международными платежными системами Visa и MasterCard, а банку выдан соответствующий сертификат.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e


Просмотров: 1694
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003