Связной Банк входит в число лидеров по оборотам карточных платежей среди частных банков России. На сегодняшний день банк предоставляет различные сервисы в рамках международных платежных систем Visa и MasterCard, в связи с чем он обязан ежегодно подтверждать соответствие требованиям стандарта безопасности индустрии платежных карт PCI DSS.
Эксперты "Информзащиты" совместно с сотрудниками Связного Банка провели комплекс работ по совершенствованию процессов информационной безопасности организации. Проект затронул требуемые регулятором процедуры управления инцидентами, анализа рисков, безопасного хранения данных карт, контроля за критичными технологиями и другие.
Проектная группа реализовала технические мероприятия по оценке и правильной настройке серверов, сетевого оборудования, прикладного ПО и средств защиты. ASV-сканирование и комплексное тестирование на проникновение подтвердили высокий уровень защищенности корпоративной информационной сети Банка по отношению к угрозам, связанным с возможными атаками злоумышленников.
"Соответствие стандарту PCI DSS позволяет не только формально выполнить требования регуляторов, в том числе и российских, но и повысить реальную безопасность инфраструктуры организаций. Теперь процессинг Связного Банка отвечает лучшим мировым практикам в области безопасности данных платежных карт, – отметил Леонид Плетнев, руководитель направления, QSA-аудитор компании "Информзащита". – Также отмечу высокий уровень осознания менеджментом "Связного" необходимости обеспечения ИБ, который позволил выстроить правильные процессы приведения в соответствие и гарантировать защиту платежных сервисов Банка".
"Для нас как для банка, ежедневно обслуживающего более двух млн клиентов, критически важно гарантировать им высокую степень безопасности карточных данных, – комментирует Лев Шумский, начальник управления информационной безопасности ДЗА Связного Банка. – QSA-аудиторы "Информзащиты" в сжатые сроки провели все необходимые действия, которые позволили нам доказать надежность наших сервисов и снизить возможные риски возникновения инцидентов ИБ".