Контакты
Подписка
МЕНЮ
Контакты
Подписка

Банк Москвы и компания "Инфосистемы Джет" завершили сертификацию систем Банка на соответствие стандарту PCI DSS

Банк Москвы и компания "Инфосистемы Джет" завершили сертификацию систем Банка на соответствие стандарту PCI DSS

Банк Москвы и компания "Инфосистемы Джет" завершили сертификацию систем Банка на соответствие стандарту PCI DSS


13.02.2014



 

      Банк Москвы и компания "Инфосистемы Джет" объявляют о завершении проекта по приведению систем и процессов Банка, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт в соответствие требованиям стандарта PCI DSS 2.0.

      На сегодняшний день Банк Москвы обслуживает более 100 тыс. корпоративных и 9 млн частных клиентов. При этом карточный портфель Банка по данным на конец 2013 года составил 6,4 млн штук. Банк Москвы обладает собственной разветвленной банкоматной сетью, насчитывающей более 2 000 устройств, в которой в 2013 году проведено более 54,2 млн финансовых операций, а также сетью торговых терминалов, количество которых превышает 5 700. Объемы обрабатываемых в платежных системах данных делают обеспечение их безопасности, в том числе приведение платежных систем Банка в соответствие требованиям стандарта PCI DSS, одной из первостепенных задач.

      "Соответствие наших платежных систем высоким требованиям Visa и MasterCard – одна из важнейших составляющих комплексной информационной безопасности Банка и, как следствие, безопасности наших клиентов. Клиенты всегда доверяют надежным и технологически развитым банкам, способным обеспечить сохранность персональной информации и гарантирующим бесперебойность их платежных и карточных операций. В тесном сотрудничестве с Visa и MasterCard мы планируем еще активнее развивать наши инновационные продукты и услуги", - подчеркивает Сергей Меднов, член Правления Банка Москвы.

      Партнером проекта по обеспечению соответствия Банка стандарту стала компания "Инфосистемы Джет", обладающая статусами Qualified Security Assessor (QSA) и Approved Scanning Vendor (ASV).

      На первом этапе проекта эксперты компании "Инфосистемы Джет" провели предварительный аудит платежных систем Банка Москвы на соответствие требованиям стандарта PCI DSS, а также оценили уровень их защищенности. По итогам обследования был сформирован план приведения ИТ-инфраструктуры Банка в соответствие стандарту. Согласно ему были доработаны нормативно-распорядительные документы, проведено сегментирование сети, внедрены дополнительные средства защиты информации. Это позволило обеспечить соответствие стандарту и повысить уровень информационной безопасности Банка в целом.

      "Руководствуясь принципом экономической обоснованности, в данном проекте мы по максимуму задействовали уже имеющиеся в банке средства защиты, а дополнительные средства внедряли таким образом, чтобы они обеспечивали соответствие стандарту PCI DSS, не затрудняли работу информационных систем в целом и имели практическую ценность для обеспечения их реальной защиты. В частности, были внедрены решения класса SIEM, средства контроля целостности систем и т.п.", – комментирует Елена Козлова, руководитель направления Security Compliance.

      Завершающим этапом проекта стал итоговый аудит, проведенный группой экспертов компании "Инфосистемы Джет", не принимавших участия в проектных работах. Результаты аудита приняты международными платежными системами Visa и MasterCard, а Банку Москвы выдан соответствующий сертификат.

ITSec.Ru по материалам компании Инфосистемы Джет