«Информзащита» подтвердила соответствие Главного процессингового центра Сбербанка России требованиям стандарта PCI DSS
ОАО «Сбербанк России», являясь эмитентом и эквайером международных платежных систем VISA, MasterCard и American Express, имеет к ним прямые подключения и обязан ежегодно подтверждать соответствие требованиям стандарта PCI DSS в форме сертификационного аудита.
В связи со сложностью оцениваемой ИТ-инфраструктуры, большим количеством включенных в область оценки ресурсов и сжатыми сроками, в проекте от «Информзащиты» приняли участие сразу несколько сертифицированных QSA-аудиторов и группа технических специалистов. В рамках проекта были актуализированы области действия PCI DSS, документированы схемы движения данных платежных карт и выполнены все требуемые стандартом проверки. В результате специалисты собрали все необходимые свидетельства аудита и оформили отчетные документы, которые были направлены в платежные системы и получили их одобрение.
Банк несколько лет проводил работы по приведению ГПЦ в соответствие требованиям МПС. Проект был сложным, но благодаря совместным усилиям специалистов ОАО «Сбербанк России», ЗАО «Сбербанк-технологии» и ЗАО НИП «Информзащита» удалось завершить его точно в намеченные сроки. Успешное прохождение сертификации PCI DSS в условиях непростой экономической и международной ситуации дает Сбербанку дополнительные возможности по укреплению имиджа стабильного и надежного банка перед клиентами и партнерами, а также международными платежными системами.
«Главный процессинговый центр Сбербанка, обрабатывающий более 40 миллионов транзакций в день, без сомнения, является крупнейшим во всем СНГ. Этот проект по оценке соответствия стал настоящим вызовом для наших специалистов, с которым мы успешно справились, – отметил Алексей Бочкарев, руководитель направления отдела безопасности банковских систем компании «Информзащита».
«Компания «Информзащита» предоставляет услуги в области соответствия PCI DSS с 2006 года и имеет в штате 6 сертифицированных QSA-аудиторов. Наш опыт показывает, что удержать соответствие не менее сложно, чем его достичь, именно поэтому нашим клиентам для очередной успешной сертификации мы в течение года помогаем в поддержке соответствия, – поделился опытом Евгений Афонин, директор департамента консалтинга и аудита компании «Информзащита».
О компании «Информзащита»
Компания «Информзащита» — ведущий российский системный интегратор в области информационной безопасности (ИБ). «Информзащита» сконцентрирована на оказании услуг по обеспечению ИБ современных автоматизированных систем любого уровня сложности. В том числе компания предлагает услуги в области консалтинга, аудита и анализа защищенности; а также по внедрению, поставке, сопровождению и технической поддержке специализированных решений. Системный интегратор входит в структуру группы компаний «Информзащита», которая более 19 лет занимает лидирующие позиции на российском рынке ИБ. «Информзащита» является сертифицированным партнером ряда крупнейших мировых поставщиков решений по безопасности и ведет свою деятельность на основании лицензий ФСТЭК России, ФСБ России, Министерства обороны России и СВР России. Вся информация о деятельности компании доступна по адресу: www.infosec.ru
В связи со сложностью оцениваемой ИТ-инфраструктуры, большим количеством включенных в область оценки ресурсов и сжатыми сроками, в проекте от «Информзащиты» приняли участие сразу несколько сертифицированных QSA-аудиторов и группа технических специалистов. В рамках проекта были актуализированы области действия PCI DSS, документированы схемы движения данных платежных карт и выполнены все требуемые стандартом проверки. В результате специалисты собрали все необходимые свидетельства аудита и оформили отчетные документы, которые были направлены в платежные системы и получили их одобрение.
Банк несколько лет проводил работы по приведению ГПЦ в соответствие требованиям МПС. Проект был сложным, но благодаря совместным усилиям специалистов ОАО «Сбербанк России», ЗАО «Сбербанк-технологии» и ЗАО НИП «Информзащита» удалось завершить его точно в намеченные сроки. Успешное прохождение сертификации PCI DSS в условиях непростой экономической и международной ситуации дает Сбербанку дополнительные возможности по укреплению имиджа стабильного и надежного банка перед клиентами и партнерами, а также международными платежными системами.
«Главный процессинговый центр Сбербанка, обрабатывающий более 40 миллионов транзакций в день, без сомнения, является крупнейшим во всем СНГ. Этот проект по оценке соответствия стал настоящим вызовом для наших специалистов, с которым мы успешно справились, – отметил Алексей Бочкарев, руководитель направления отдела безопасности банковских систем компании «Информзащита».
«Компания «Информзащита» предоставляет услуги в области соответствия PCI DSS с 2006 года и имеет в штате 6 сертифицированных QSA-аудиторов. Наш опыт показывает, что удержать соответствие не менее сложно, чем его достичь, именно поэтому нашим клиентам для очередной успешной сертификации мы в течение года помогаем в поддержке соответствия, – поделился опытом Евгений Афонин, директор департамента консалтинга и аудита компании «Информзащита».
О компании «Информзащита»
Компания «Информзащита» — ведущий российский системный интегратор в области информационной безопасности (ИБ). «Информзащита» сконцентрирована на оказании услуг по обеспечению ИБ современных автоматизированных систем любого уровня сложности. В том числе компания предлагает услуги в области консалтинга, аудита и анализа защищенности; а также по внедрению, поставке, сопровождению и технической поддержке специализированных решений. Системный интегратор входит в структуру группы компаний «Информзащита», которая более 19 лет занимает лидирующие позиции на российском рынке ИБ. «Информзащита» является сертифицированным партнером ряда крупнейших мировых поставщиков решений по безопасности и ведет свою деятельность на основании лицензий ФСТЭК России, ФСБ России, Министерства обороны России и СВР России. Вся информация о деятельности компании доступна по адресу: www.infosec.ru