«Инфосистемы Джет» помогли «Банку Москвы» сертифицировать платежные системы на соответствие стандарту PCI DSS 2.0

«Банк Москвы» и компания «Инфосистемы Джет» объявили о завершении проекта по приведению систем и процессов банка, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт, в соответствие требованиям стандарта PCI DSS 2.0. Соответствие уровня безопасности подтверждено платежными системами Visa и MasterCard, сообщили CNews в «Инфосистемах Джет».

На сегодняшний день «Банк Москвы» обслуживает более 100 тыс. корпоративных и 9 млн частных клиентов. При этом карточный портфель банка по данным на конец 2013 г. составил 6,4 млн карт. «Банк Москвы» обладает собственной разветвленной банкоматной сетью, насчитывающей более 2 тыс. устройств, в которой в 2013 г. проведено более 54,2 млн финансовых операций, а также сетью торговых терминалов, количество которых превышает 5,7 тыс. Объемы обрабатываемых в платежных системах данных делают обеспечение их безопасности, в том числе приведение платежных систем банка в соответствие требованиям стандарта PCI DSS, одной из первостепенных задач.

«Соответствие наших платежных систем требованиям Visa и MasterCard — одна из важнейших составляющих комплексной информационной безопасности банка и, как следствие, безопасности наших клиентов. В тесном сотрудничестве с Visa и MasterCard мы планируем еще активнее развивать наши инновационные продукты и услуги», — заявил Сергей Меднов, член Правления «Банка Москвы».

Партнером проекта по обеспечению соответствия банка стандарту стала компания «Инфосистемы Джет», обладающая статусами Qualified Security Assessor (QSA) и Approved Scanning Vendor (ASV).

На первом этапе проекта эксперты «Инфосистем Джет» провели предварительный аудит платежных систем «Банка Москвы» на соответствие требованиям стандарта PCI DSS, а также оценили уровень их защищенности. По итогам обследования был сформирован план приведения ИТ-инфраструктуры банка в соответствие стандарту. Согласно ему были доработаны нормативно-распорядительные документы, проведено сегментирование сети, внедрены дополнительные средства защиты информации. Это позволило обеспечить соответствие стандарту и повысить уровень информационной безопасности банка в целом, рассказали в компании.

«Руководствуясь принципом экономической обоснованности, в данном проекте мы по максимуму задействовали уже имеющиеся в банке средства защиты, а дополнительные средства внедряли таким образом, чтобы они обеспечивали соответствие стандарту PCI DSS, не затрудняли работу информационных систем в целом и имели практическую ценность для обеспечения их реальной защиты. В частности, были внедрены решения класса SIEM, средства контроля целостности систем и т.п.», — отметила Елена Козлова, руководитель направления Security Compliance.

Завершающим этапом проекта стал итоговый аудит, проведенный группой экспертов компании «Инфосистемы Джет», не принимавших участия в проектных работах. Результаты аудита были приняты международными платежными системами Visa и MasterCard, а «Банку Москвы» выдан соответствующий сертификат.

©  CNews