Хоум Кредит энд Финанс Банк завершил процедуру сертификации на соответствие международному стандарту безопасности PCI
Заказчики: Хоум банк (ХКФ Банк, ранее Банк Хоум Кредит) Москва; Финансовые услуги, инвестиции и аудит Подрядчики: Инфосистемы Джет Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)Дата проекта: 2012/08 — 2012/11
|
Технология: ИБ - Антивирусы
Технология: ИБ - Антиспам
Технология: ИБ - Аутентификация
Технология: ИБ - Межсетевые экраны
Технология: ИБ - Предотвращения утечек информации
Технология: ИБ - Резервное копирование и хранение данных
Технология: ИБ - Средства шифрования
|
Банк Хоум Кредит и компания «Инфосистемы Джет» завершили комплексный проект по приведению систем и процессов Банка, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт, в соответствие требованиям стандарта PCI DSS 2.0.
Начало
«Наша глобальная цель – стать одним из лучших розничных банков в России. Это касается всех сторон нашей работы – продуктов, скорости работы, удобства. И важная роль в этом отводится информационной безопасности. Сертификация по стандартам PCI DSS – это подтверждение надежности банка, его особого отношения к вопросам защиты и сохранности данных», – отмечает Мартин Шаффер, заместитель председателя правления Банка Хоум Кредит.
Исполнителем проектных работ выбрана компания «Инфосистемы Джет».
Работа
На первом этапе проекта эксперты системного интегратора провели обследование ИТ-инфраструктуры и оценку существующих процессов Банка на соответствие требованиям стандарта PCI DSS. По их итогам был разработан план приведения инфраструктуры в соответствие стандарту и повышения общего уровня ИБ. Он учитывал такие требования, как сохранение производительности информационных систем Банка и обоснованность, в том числе экономическая, предлагаемых решений.
«Второй крупный сегмент работ включил в себя разработку нормативно-распорядительной документации, сегментирование сети, доработку существующих системных компонентов, внедрение дополнительных средств защиты и настройку политик безопасности сетевого оборудования, ОС, СУБД и приложений, – сообщил заместитель директора Центра информационной безопасности компании "Инфосистемы Джет" Евгений Акимов. – При этом имеющиеся в Банке средства защиты были задействованы максимально, а к внедрению рекомендованы надежные и апробированные ранее решения, позволяющие, с одной стороны, обеспечить соответствие стандарту, а с другой – эффективно решить задачу обеспечения ИБ в целом».
Завершающим этапом проекта стало проведение аудита систем и процессов, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт. Аудит проведен группой экспертов компании «Инфосистемы Джет», не принимавших участие в проектных работах. Результаты аудита были приняты международными платежными системами Visa и MasterCard. Итогом стало получение сертификата, подтверждающего соответствие информационных систем Банка Хоум Кредит высоким мировым стандартам защищенности.
«Мы поставили амбициозную цель – создать реально работающую систему информационной безопасности, которая бы соответствовала требованиям самого сложного в мире стандарта по защите информации. И нам удалось сделать это всего за один год! Я бы хотел поблагодарить всех участников этого проекта, а также отметить профессионализм и опыт нашего партнера – компании "Инфосистемы Джет"», – добавил Юрий Лысенко, начальник управления информационной безопасности Банка.