Банк Хоум Кредит сертифицирован по стандарту безопасности PCI DSS

Банк Хоум Кредит сертифицирован по стандарту безопасности PCI DSS
«Наша глобальная цель – стать одним из лучших розничных банков в России. Это касается всех сторон нашей работы – продуктов, скорости работы, удобства. И важная роль в этом отводится информационной безопасности. Сертификация по стандартам PCI DSS – это подтверждение надежности банка, его особого отношения к вопросам защиты и сохранности данных», — отмечает Мартин Шаффер, заместитель председателя правления Банка Хоум Кредит.
 
Исполнителем проектных работ была выбрана компания «Инфосистемы Джет», имеющая значительный опыт выполнения подобных проектов и обладающая статусами Qualified Security Assessor (QSA) и  Approved Scanning Vendor (ASV).
 
На первом этапе проекта эксперты системного интегратора провели обследование ИТ-инфраструктуры и оценку существующих процессов Банка на соответствие требованиям стандарта PCI DSS. По его итогам был разработан план её приведения в соответствие стандарту и повышения общего уровня ИБ. Он учитывал такие требования, как сохранение производительности информационных систем Банка и обоснованность, в том числе экономическая, предлагаемых решений.
 
«Второй крупный сегмент работ включил в себя  разработку нормативно-распорядительной документации, сегментирование сети, доработку существующих системных компонентов, внедрение дополнительных средств защиты и настройку политик безопасности сетевого оборудования, ОС, СУБД и приложений, – рассказывает заместитель директора Центра информационной безопасности компании "Инфосистемы Джет" Евгений Акимов. – При этом имеющиеся в Банке средства защиты были максимально задействованы, а к внедрению рекомендованы надежные и апробированные ранее решения, позволяющие с одной стороны обеспечить соответствие стандарту, а с другой – эффективно решали задачу обеспечения ИБ в целом».
 
Завершающим этапом проекта стало проведение аудита систем и процессов, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт. Аудит проведен группой экспертов компании «Инфосистемы Джет», не принимавших участие в проектных работах. Результаты аудита были приняты международными платежными системами Visa и MasterCard. Итогом стало получение сертификата подтверждающего соответствие информационных систем Банка Хоум Кредит высоким мировым стандартам защищенности, обеспечивающим безопасную обработку конфиденциальных данных об операциях с использованием карт.
 
«Мы поставили амбициозную цель – создать реально работающую систему информационной безопасности, которая бы соответствовала требованиям самого сложного в мире стандарта по защите информации. И нам удалось сделать это всего за один год! Я бы хотел поблагодарить всех участников этого проекта, а также отметить профессионализм и опыт наших партнеров – компанию Инфосистемы Джет», - добавил Юрий Лысенко, начальник управления информационной безопасности банка.
 
********************************************
 
 
Для справки:
Payment Card Industry Data Security Standard (PCI DSS) — это стандарт безопасности данных индустрии платёжных карт. Стандарт представляет собой совокупность  процедурных оценок в соответствии с требованиями по обеспечению безопасности данных платёжных карт, которые передаются, хранятся и обрабатываются в информационных инфраструктурах организаций. Принятие соответствующих мер по обеспечению соответствия требованиям стандарта подразумевает комплексный подход к обеспечению информационной безопасности данных платёжных карт.
Источник:
ООО "ХКФ Банк" (Лицензия ЦБ РФ № 316)
Просмотров: 2284
Читайте нас в