Логотип
Баннер в шапке 1
Баннер в шапке 2
Проект

«Инфосистемы Джет» модернизировали систему ИБ банка «Зенит» в соответствии с требованиями PCI DSS

Заказчики: Банк Зенит

Москва; Финансовые услуги, инвестиции и аудит

Подрядчики: Инфосистемы Джет
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2011/02
Технология: ИБ - Антивирусы
подрядчики - 309
проекты - 1314
системы - 441
вендоры - 130
Технология: ИБ - Антиспам
подрядчики - 270
проекты - 1104
системы - 230
вендоры - 94
Технология: ИБ - Аутентификация
подрядчики - 314
проекты - 983
системы - 474
вендоры - 283
Технология: ИБ - Межсетевые экраны
подрядчики - 384
проекты - 1441
системы - 721
вендоры - 258
Технология: ИБ - Предотвращения утечек информации
подрядчики - 274
проекты - 1097
системы - 422
вендоры - 243
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 224
проекты - 771
системы - 309
вендоры - 144
Технология: ИБ - Средства шифрования
подрядчики - 276
проекты - 841
системы - 470
вендоры - 244

Банк «Зенит» и компания «Инфосистемы Джет» сообщили о завершении проекта по модернизации системы информационной безопасности банка в соответствии с требованиями стандарта PCI DSS.

«Зенит» имеет собственный процессинговый центр для обработки транзакций по международным платежным картам. Одной из важнейших задач банка является обеспечение сохранности данных пользователей, особое внимание уделяется вопросам защищенности технологических операций и процессам управления информационной безопасностью (ИБ), говорится в сообщении компании «Инфосистемы Джет». Оказываемая банком процессинговая поддержка держателей карт и банков-партнеров должна осуществляться в строгом соответствии с требованиями ИБ, предъявляемыми международными платежными системами, в том числе требованиями стандарта PCI DSS.

Исполнителем проекта по модернизации системы ИБ в соответствии с требованиями стандарта PCI DSS была выбрана компания «Инфосистемы Джет». Как отмечается, компания уже несколько лет успешно реализует подобные проекты и обладает статусами Approved Scanning Vendors (ASV) и Qualified Security Assessor (QSA), что позволяет ей оказывать весь комплекс услуг в области защиты платежных систем.

Проект длился один год и включил в себя несколько этапов. Первоначально специалисты интегратора выполнили обследование инфраструктуры банка, дали оценку соответствия требованиям стандарта и составили рекомендации по выполнению этих требований, а также детальный план мероприятий по подготовке к сертификации.

Наиболее масштабным и длительным стал второй этап проекта, в ходе которого было выбрано техническое решение, внедрены комплексы защиты платежной системы, разработан пакет организационной документации и запущены процессы обеспечения ИБ, требуемые стандартом. Для проверки надежности внедренных средств защиты информации было проведено сканирование и тестирование на возможность проникновения в систему.

Завершающим этапом стало проведение специалистами компании «Инфосистемы Джет» сертификационного аудита. Полученный банком «Зенит» по его результатам сертификат является подтверждением качества совместно проделанной работы. Отчет о результатах аудита был направлен в VISA и MasterCard, которые подтвердили статус соответствия банка «Зенит» международному стандарту PCI DSS.

«Особенностью данного проекта был одновременный учет требований не только PCI DSS, но и ФЗ №152 “О персональных данных” и СТО БР ИББС, — рассказал Евгений Акимов, заместитель директора Центра информационной безопасности компании «Инфосистемы Джет». — За счет этого удалось избежать дублирования схожих технических и организационных решений, что существенно сократило общий объем затрачиваемых ресурсов для выполнения нормативных требований. К настоящему времени банк подтвердил соответствие требованиям международного стандарта PCI DSS, в дальнейшем планируется завершение аналогичных работ, связанных с отечественной законодательной базой».