Проект

"БПЦ Банковские технологии" завершила аудит процессингового центра

Заказчики: БПС Инновационные программные решения (ранее БПЦ Банковские технологии)

Москва; Информационные технологии

Подрядчики: Информзащита
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2014/01 — 2014/08
Технология: ИБ - Антивирусы
подрядчики - 303
проекты - 1299
системы - 438
вендоры - 129
Технология: ИБ - Антиспам
подрядчики - 264
проекты - 1090
системы - 228
вендоры - 91
Технология: ИБ - Аутентификация
подрядчики - 303
проекты - 958
системы - 465
вендоры - 278
Технология: ИБ - Межсетевые экраны
подрядчики - 375
проекты - 1412
системы - 708
вендоры - 251
Технология: ИБ - Предотвращения утечек информации
подрядчики - 268
проекты - 1073
системы - 419
вендоры - 242
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 216
проекты - 753
системы - 304
вендоры - 138
Технология: ИБ - Средства шифрования
подрядчики - 269
проекты - 825
системы - 466
вендоры - 242

21 октября 2014 года компания «БПЦ Банковские технологии» сообщила об успешном прохождении сертификации процессингового центра на соответствие стандарту PCI DSS 2.0. Работы в проекте провела компания «Информзащита».

Ход проекта

Аудиту подверглись все сетевые устройства процессингового центра БПЦ, серверы и приложения, подключенные к среде обработки данных платежных карт. В ходе проекта специалисты «Информзащиты» сформировали дополнительные требования к инфраструктуре и процессам ИБ, предложили изменения внутренней нормативной документации, провели сканирование и тесты на проникновение.

Исполнение рекомендаций обеспечило «БПЦ Банковские технологии» повышение общего уровня защищенности информационных систем процессингового центра. QSA-аудит, как завершающий этап сертификации, подтвердил соответствие международным стандартам платежной индустрии.

Итог проекта

«Информзащита» провела четыре этапа реализации проекта. БПЦ подтвердила исполнение требований международных платежных систем и снизила риски возникновения инцидентов ИБ.

«Поскольку уровень зрелости безопасности инфраструктуры в БПЦ достаточно высок, мы выполнили проект в сжатые сроки, – отметил Алексей Бочкарев, руководитель направления отдела безопасности банковских систем компании «Информзащита». – В ближайшее время мы продолжим проект по переводу БПЦ на новую версию стандарта PCI DSS v3.0. При этом в основу проекта ляжет новый подход по поддержанию комплаенса PCI DSS в перерыве между сертификациями, благодаря чему точность сертификационных проверок повысится, а время прохождения итогового аудита значительно сократится».
Сергей Терешин, директор процессингового центра «БПЦ Банковские технологии», подчеркнул: «Рекомендации аудиторов позволили своевременно решить нестандартные задачи, поставленные в рамках проекта. Успешное прохождение сертификации позволило нашей компании подтвердить надежность и эффективность применяемых защитных мер и процессов управления информационной безопасностью, направленных на предотвращение несанкционированного доступа к данным держателей платежных карт».