Проект

"Инфосистемы Джет" ресертифицировала Банк Москвы по требованиям стандарта PCI DSS

Заказчики: БМ-Банк Россия

Москва; Финансовые услуги, инвестиции и аудит

Подрядчики: Инфосистемы Джет
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2013/09 — 2015/01
Технология: ИБ - Антивирусы
подрядчики - 303
проекты - 1299
системы - 438
вендоры - 129
Технология: ИБ - Антиспам
подрядчики - 264
проекты - 1090
системы - 228
вендоры - 91
Технология: ИБ - Аутентификация
подрядчики - 303
проекты - 958
системы - 465
вендоры - 278
Технология: ИБ - Межсетевые экраны
подрядчики - 375
проекты - 1413
системы - 708
вендоры - 251
Технология: ИБ - Предотвращения утечек информации
подрядчики - 268
проекты - 1073
системы - 419
вендоры - 242
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 216
проекты - 753
системы - 304
вендоры - 138
Технология: ИБ - Средства шифрования
подрядчики - 269
проекты - 825
системы - 466
вендоры - 242

Содержание

2014

12 февраля 2014 года компания «Инфосистемы Джет» сообщила о завершении проекта по приведению систем и процессов банка «Банк Москвы», обеспечивающих безопасность хранения, обработки и передачи данных платежных карт, в соответствие требованиям стандарта PCI DSS 2.0.

Задачи проекта

Объемы данных, обрабатываемых в платежных системах, делают обеспечение их безопасности, в том числе приведение платежных систем банка в соответствие требованиям стандарта PCI DSS - одной из первостепенных задач.

«Соответствие наших платежных систем требованиям Visa и MasterCard — одна из важнейших составляющих комплексной информационной безопасности банка и, как следствие, безопасности наших клиентов. В тесном сотрудничестве с Visa и MasterCard мы планируем еще активнее развивать наши инновационные продукты и услуги», — заявил Сергей Меднов, член Правления «Банка Москвы».

Ход проекта

Партнер в проекте обеспечения соответствия банка стандарту - компания «Инфосистемы Джет».

На первом этапе проекта эксперты «Инфосистем Джет» провели предварительный аудит платежных систем «Банка Москвы» на соответствие требованиям стандарта PCI DSS, а также оценили уровень их защищенности. По итогам обследования сформировали план приведения ИТ-инфраструктуры банка в соответствие стандарту. Согласно ему доработали нормативно-распорядительные документы, провели сегментирование сети, внедрили дополнительные средства защиты информации. Цифровизация ТЭК: тренды, перспективы, крупнейшие ИТ-поставщики. Обзор TAdviser 14.9 т Всё это помогло обеспечить соответствие стандарту и повысить уровень информационной безопасности банка.

«Руководствуясь принципом экономической обоснованности, в данном проекте мы по максимуму задействовали уже имеющиеся в банке средства защиты, а дополнительные средства внедряли таким образом, чтобы они обеспечивали соответствие стандарту PCI DSS, не затрудняли работу информационных систем в целом и имели практическую ценность для обеспечения их реальной защиты. В частности, были внедрены решения класса SIEM, средства контроля целостности систем и тому подобные», — отметила Елена Козлова, руководитель направления Security Compliance.

Итог проекта

Завершающий этап проекта - итоговый аудит, который провела группа экспертов компании «Инфосистемы Джет», не принимавших участия в проектных работах. Результаты аудита приняты международными платежными системами Visa и MasterCard. «Банк Москвы» обрёл соответствующий сертификат.

2015: "Инфосистемы Джет" ресертифицировала Банк Москвы по требованиям стандарта PCI DSS

В начале 2015 года Банк Москвы и компания «Инфосистемы Джет» завершили ресертификацию платежных систем и связанных с ними процессов банка по требованиям международного стандарта PCI DSS 2.0. Сертификационный процесс затронул все системы, обеспечивающие безопасность хранения, обработки и передачи данных платежных карт.

Собственный процессинговый центр Банка Москвы за 2014 год провел более 170 млн финансовых транзакций, общий объем которых превысил 1,5 трлн рублей. Карточный портфель банка включает 6,4 млн активных карт. Собственная банкоматная сеть банка насчитывает более 2 100 устройств, а сеть торговых терминалов – свыше 9 000. Помимо этого банк обслуживает 45 банков-агентов, владеющих 1000 банкоматов. Соответствие стандарту PCI DSS в этом контексте является еще одним подтверждением безопасности карточных операций и надежности банка. Ресертификационный аудит провела компания «Инфосистемы Джет», обладающая статусами Qualified Security Assessor (QSA) и Approved Scanning Vendor (ASV).

Эксперты компании «Инфосистемы Джет» провели обследование ИТ-инфраструктуры банка, задействованной в обработке данных платежных карт. Аудит охватил платежные приложения, процессинговую систему, средства защиты информации, обеспечивающие безопасность среды данных платежных карт, сетевую инфраструктуру, процессы и процедуры информационной безопасности (ИБ), сети терминальных устройств, включая каналы подключения, инфраструктурные сервисы. По его итогам был усовершенствован ряд процессов информационной безопасности, оптимизированы настройки средств защиты и доработана нормативно-распорядительная документация.

«Реализовав в 2013 году проект по приведению банка в соответствие требованиям PCI DSS 2.0, завершившийся успешным сертификационным аудитом, команда проекта продолжила активные работы по поддержке инфраструктуры и процессов в рамках стандарта PCI DSS. Мы расцениваем прохождение очередного сертификационного аудита как дополнительное подтверждение закрепившегося за Банком Москвы статуса надежного, заботящегося о безопасности данных своих клиентов финансового учреждения», – комментирует Александр Курятников, директор Департамента процессинговых услуг Банка Москвы.
По результатам сертификационного аудита составлено заключение о полном соответствии ИС Банка Москвы требованиям PCI DSS. Результаты аудита приняты международными платежными системами Visa и MasterCard, а Банку Москвы выдан соответствующий сертификат.