Заказчики: БПС Инновационные программные решения (ранее БПЦ Банковские технологии) Москва; Информационные технологии Подрядчики: Информзащита Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)Дата проекта: 2014/01 — 2014/08
|
Технология: ИБ - Антивирусы
Технология: ИБ - Антиспам
Технология: ИБ - Аутентификация
Технология: ИБ - Межсетевые экраны
Технология: ИБ - Предотвращения утечек информации
Технология: ИБ - Резервное копирование и хранение данных
Технология: ИБ - Средства шифрования
|
21 октября 2014 года компания «БПЦ Банковские технологии» сообщила об успешном прохождении сертификации процессингового центра на соответствие стандарту PCI DSS 2.0. Работы в проекте провела компания «Информзащита».
Ход проекта
Аудиту подверглись все сетевые устройства процессингового центра БПЦ, серверы и приложения, подключенные к среде обработки данных платежных карт. В ходе проекта специалисты «Информзащиты» сформировали дополнительные требования к инфраструктуре и процессам ИБ, предложили изменения внутренней нормативной документации, провели сканирование и тесты на проникновение.
Исполнение рекомендаций обеспечило «БПЦ Банковские технологии» повышение общего уровня защищенности информационных систем процессингового центра. QSA-аудит, как завершающий этап сертификации, подтвердил соответствие международным стандартам платежной индустрии.
Итог проекта
«Информзащита» провела четыре этапа реализации проекта. БПЦ подтвердила исполнение требований международных платежных систем и снизила риски возникновения инцидентов ИБ.
«Поскольку уровень зрелости безопасности инфраструктуры в БПЦ достаточно высок, мы выполнили проект в сжатые сроки, – отметил Алексей Бочкарев, руководитель направления отдела безопасности банковских систем компании «Информзащита». – В ближайшее время мы продолжим проект по переводу БПЦ на новую версию стандарта PCI DSS v3.0. При этом в основу проекта ляжет новый подход по поддержанию комплаенса PCI DSS в перерыве между сертификациями, благодаря чему точность сертификационных проверок повысится, а время прохождения итогового аудита значительно сократится».
Сергей Терешин, директор процессингового центра «БПЦ Банковские технологии», подчеркнул: «Рекомендации аудиторов позволили своевременно решить нестандартные задачи, поставленные в рамках проекта. Успешное прохождение сертификации позволило нашей компании подтвердить надежность и эффективность применяемых защитных мер и процессов управления информационной безопасностью, направленных на предотвращение несанкционированного доступа к данным держателей платежных карт».