Логотип
Баннер в шапке 1
Баннер в шапке 2
Проект

«Инфосистемы Джет» подтвердили реализацию отраслевого стандарта безопасности платежных карт в контакт-центрах Voxys

Заказчики: Voxys (Воксис), ранее Инфо-контент

Екатеринбург; Информационные технологии

Подрядчики: Инфосистемы Джет
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2021/01 — 2021/07
Технология: ИБ - Антивирусы
подрядчики - 309
проекты - 1314
системы - 441
вендоры - 130
Технология: ИБ - Антиспам
подрядчики - 270
проекты - 1104
системы - 230
вендоры - 94
Технология: ИБ - Аутентификация
подрядчики - 314
проекты - 983
системы - 474
вендоры - 283
Технология: ИБ - Межсетевые экраны
подрядчики - 384
проекты - 1441
системы - 721
вендоры - 258
Технология: ИБ - Предотвращения утечек информации
подрядчики - 274
проекты - 1097
системы - 422
вендоры - 243
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 224
проекты - 771
системы - 309
вендоры - 144
Технология: ИБ - Средства шифрования
подрядчики - 276
проекты - 841
системы - 470
вендоры - 244

2021: Аудит на соответствие стандарту PCI DSS 3.2.1

11 августа 2021 года компания «Инфосистемы Джет» сообщила о том, что провела аудит в структурных подразделениях центра коммуникаций VOXYS на соответствие стандарту безопасности данных индустрии платёжных карт PCI DSS 3.2.1. Эксперты проверили контакт-центры VOXYS на соблюдение всех требований стандарта при передаче в партнерские банки данных платежных карт клиентов через систему интерактивного голосового меню IVR. По результатам проверки контакт-центры VOXYS получили сертификат и теперь смогут осуществлять продажи через голосовое меню (IVR).

Сертификация позволит VOXYS расширить круг потенциальных клиентов. В частности, в продажах через интерактивное голосовое меню могут быть заинтересованы авиакомпании, системы бронирования гостиниц, аренды автомобилей.

В рамках проекта специалисты «Инфосистемы Джет» провели сканирование уязвимостей, а также внешнее и внутреннее тестирование на проникновение. В ходе внешнего тестирования специалисты имитировали действия потенциального нарушителя, который находится за пределами периметра ИТ-инфраструктуры VOXYS. Во время внутреннего тестирования имитировались действия нарушителя, который находится внутри ИТ-инфраструктуры, но не имеет доступа к данным платежных карт. Были протестированы механизмы сегментации локальной вычислительной сети, разграничения доступа в системы.

Заключительным этапом аудита стал сбор необходимых сведений о системах и процессах, их оценка на соответствие требованиям стандарта. На основе проведённого анализа эксперты «Инфосистемы Джет» разработали рекомендации, шаблоны для регламентов, инструкций, процедур хранения информации. Кроме того, эксперты подготовили для VOXYS лист самооценки, который позволит группе компаний самостоятельно следить за выполнением требований PCI DSS 3.2.1 в дальнейшем.

«
В ходе проекта специалисты VOXYS стремились не просто выполнить формальные требования стандарта, а обеспечить реальную защищённость данных, – отмечает Андрей Янкин, директор центра информационной безопасности компании «Инфосистемы Джет». – Кроме того, сотрудники VOXYS внимательно перенимали наш опыт в том, что касается аудита на соответствие PCI DSS, чтобы проводить последующую самооценку как можно эффективнее.
»

IVR является востребованной услугой у клиентов VOXYS. Аудит на соответствие стандарту безопасности данных индустрии платёжных карт PCI DSS 3.2.1 позволит существенно расширить применение IVR, предоставив возможность потенциальным и существующим клиентам использовать дополнительный канал дистанционных продаж.

«
Сертификация по отраслевому стандарту безопасности PCI DSS 3.2.1 позволит нам начать реализовывать актуальные проекты с дистанционными продажами и платежами по платежным картам через голосовое меню – систему голосовых сообщений, маршрутизирующих телефонные вызовы с помощью команд тонального набора, – отметила исполнительный директор VOXYS Юлия Молчанова.
»