Проект

2can & ibox получил сертификат соответствия PCI DSS

Заказчики: Смартфин (2can&ibox)

Москва; Интернет-сервисы

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2015/03 — 2015/12
Технология: ИБ - Антивирусы
подрядчики - 316
проекты - 1334
системы - 447
вендоры - 135
Технология: ИБ - Антиспам
подрядчики - 276
проекты - 1122
системы - 234
вендоры - 97
Технология: ИБ - Аутентификация
подрядчики - 324
проекты - 1007
системы - 486
вендоры - 289
Технология: ИБ - Межсетевые экраны
подрядчики - 393
проекты - 1473
системы - 734
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 283
проекты - 1125
системы - 432
вендоры - 248
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 229
проекты - 787
системы - 316
вендоры - 148
Технология: ИБ - Средства шифрования
подрядчики - 279
проекты - 859
системы - 479
вендоры - 246

АО «Смартфин», которой принадлежит бренд 2can & ibox, прошло сертификацию на 2016 год по стандарту безопасности данных Payment Card Industry Data Security Standard (PCI DSS).

Этот стандарт был разработан Советом по стандартам безопасности индустрии платежных карт (Payment Card Industry Security Standards Council, PCI SSC), который учредили крупнейшие международные платежные системы: Visa, MasterCard, American Express, JCB и Discover.

Проверку проводила аккредитованная компания Compliance Control Ltd., имеющая статус Qualified Security Assessor (QSA). Именно статус QSA позволяет компании подтвердить соответствие систем безопасности компаний, работающих на рынке платежных карт, требованиям стандарта PCI DSS.

АО «Смартфин» прошло проверку по все 12 разделам требований стандарта, среди которых такие, как: обеспечение защиты данных держателей карт в ходе их хранения; обеспечение шифрования данных держателей карт при их передаче через общедоступные сети; использование и регулярное обновление антивирусного программного обеспечения; разработка и поддержка безопасных систем и приложений; регулярное тестирование систем и процессов обеспечения безопасности и ряд других. При этом компания получила сертификат PCI DSS версии 3.1, принятой только в апреле 2015 года.