Контакты
Подписка
МЕНЮ
Контакты
Подписка

Банк Хоум Кредит сертифицирован компанией "Инфосистемы Джет" по стандарту безопасности PCI DSS

Банк Хоум Кредит сертифицирован компанией "Инфосистемы Джет" по стандарту безопасности PCI DSS

Банк Хоум Кредит сертифицирован компанией "Инфосистемы Джет" по стандарту безопасности PCI DSS


27.11.2012



Банк Хоум Кредит и компания "Инфосистемы Джет" сообщают о завершении комплексного проекта по приведению систем и процессов Банка, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт, в соответствие требованиям стандарта PCI DSS 2.0. Соответствие высоким стандартам безопасности было подтверждено сертификатом.

"Наша глобальная цель – стать одним из лучших розничных банков в России. Это касается всех сторон нашей работы – продуктов, скорости работы, удобства. И важная роль в этом отводится информационной безопасности. Сертификация по стандартам PCI DSS – это подтверждение надежности банка, его особого отношения к вопросам защиты и сохранности данных", – отмечает Мартин Шаффер, заместитель председателя правления Банка Хоум Кредит.

Исполнителем проектных работ была выбрана компания "Инфосистемы Джет", имеющая значительный опыт выполнения подобных проектов и обладающая статусами Qualified Security Assessor (QSA) и Approved Scanning Vendor (ASV).

На первом этапе проекта эксперты системного интегратора провели обследование ИТ-инфраструктуры и оценку существующих процессов Банка на соответствие требованиям стандарта PCI DSS. По их итогам был разработан план приведения инфраструктуры в соответствие стандарту и повышения общего уровня ИБ. Он учитывал такие требования, как сохранение производительности информационных систем Банка и обоснованность, в том числе экономическая, предлагаемых решений.

"Второй крупный сегмент работ включил в себя разработку нормативно-распорядительной документации, сегментирование сети, доработку существующих системных компонентов, внедрение дополнительных средств защиты и настройку политик безопасности сетевого оборудования, ОС, СУБД и приложений, – рассказывает заместитель директора Центра информационной безопасности компании "Инфосистемы Джет" Евгений Акимов. – При этом имеющиеся в Банке средства защиты были задействованы максимально, а к внедрению рекомендованы надежные и апробированные ранее решения, позволяющие, с одной стороны, обеспечить соответствие стандарту, а с другой – эффективно решить задачу обеспечения ИБ в целом".

Завершающим этапом проекта стало проведение аудита систем и процессов, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт. Аудит проведен группой экспертов компании "Инфосистемы Джет", не принимавших участие в проектных работах. Результаты аудита были приняты международными платежными системами Visa и MasterCard. Итогом стало получение сертификата, подтверждающего соответствие информационных систем Банка Хоум Кредит высоким мировым стандартам защищенности, обеспечивающим безопасную обработку конфиденциальных данных об операциях с использованием карт.

"Мы поставили амбициозную цель – создать реально работающую систему информационной безопасности, которая бы соответствовала требованиям самого сложного в мире стандарта по защите информации. И нам удалось сделать это всего за один год! Я бы хотел поблагодарить всех участников этого проекта, а также отметить профессионализм и опыт нашего партнера – компании "Инфосистемы Джет"", – добавил Юрий Лысенко, начальник управления информационной безопасности Банка.

ITSec.ru по материалам компании "Инфосистемы Джет"