Логотип
Баннер в шапке 1
Баннер в шапке 2
Проект

Банк Петрокоммерц завершает подготовку к ежегодной сертификации

Заказчики: Банк Петрокоммерц

Москва; Финансовые услуги, инвестиции и аудит

Продукт: Комплексные проекты по информационной безопасности

Дата проекта: 2013/07 — 2013/04
Технология: ИБ - Антивирусы
подрядчики - 321
проекты - 1351
системы - 448
вендоры - 135
Технология: ИБ - Антиспам
подрядчики - 281
проекты - 1139
системы - 235
вендоры - 97
Технология: ИБ - Аутентификация
подрядчики - 332
проекты - 1029
системы - 492
вендоры - 293
Технология: ИБ - Межсетевые экраны
подрядчики - 401
проекты - 1501
системы - 740
вендоры - 264
Технология: ИБ - Предотвращения утечек информации
подрядчики - 291
проекты - 1147
системы - 436
вендоры - 248

Группа «Астерос» подготовила «Петрокоммерц» к ежегодному аудиту PCI DSS, сообщила компания 18 апреля 2013 года.

Цели

Согласно обязательным правилам международных платежных систем банк обязан пройти ежегодный аудит на соответствие требованиям стандарта Payment Card Industry Data Security Standard (PCI DSS). Успешная сертификация подтверждает высокий уровень безопасности данных держателей карт, обработку и хранение информации в защищенных банковских сетях.

Работа

Для успешной ресертификации по итогам 2012 года специалисты «Астерос» помогли проанализировать нормативные и организационно-распорядительные документы, реализующие меры информационной безопасности. Совместно с экспертами компании-аудитора обследованы существующая ИТ-инфраструктура банка, процессы обработки платежных карт.

Банку представили рекомендации по совершенствованию системы обеспечения информационной безопасности. В течение последующего времени усилиями совместной проектной группы были устранены все недочеты и проведены процедуры сканирования уязвимости систем и тесты на проникновение.Кейс «Авито»: как прошла миграция баз данных 1С с Microsoft SQL Server на Postgres Pro Enterprise 2.4 т

По итогам подготовки, длившейся 9 месяцев, банк «Петрокоммерц» успешно прошел процедуру аудита на соответствие стандарту PCI DSS.

«Аудит PCI DSS — сложная и ответственная задача для любой организации, работающей на рынке платежных карт. Чтобы в актуальном состоянии поддерживать гетерогенную инфраструктуру, соответствующую международным требованиям по безопасности, необходимы значительные временные и финансовые ресурсы, а также пристальное внимание к проекту со стороны заказчика. Благодаря слаженному взаимодействию с сотрудниками банка нам удалось в запланированные сроки подготовить «Петрокоммерц» к аудиту», — подчеркнул Сергей Коношенко, технический директор «Астерос Информационная безопасность».
«Успешные итоги аудита подтвердили, что банк «Петрокоммерц» полностью выполняет свои обязательства перед партнерами и клиентами по обеспечению безопасности данных, которые обрабатываются в наших информационных системах. Мы благодарим команду «Астерос» за своевременное консультирование на протяжении всех этапов подготовки к аудиту и уверены в столь же успешном сотрудничестве в будущем», — отметил Александр Цуркин, директор департамента процессинга банка «Петрокоммерц».