Заказчики: Русславбанк АКБ (РСБ) Москва; Финансовые услуги, инвестиции и аудит Подрядчики: Инфосистемы Джет Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)Дата проекта: 2014/01 — 2014/04
|
Технология: ИБ - Антивирусы
Технология: ИБ - Антиспам
Технология: ИБ - Аутентификация
Технология: ИБ - Межсетевые экраны
Технология: ИБ - Предотвращения утечек информации
Технология: ИБ - Резервное копирование и хранение данных
Технология: ИБ - Средства шифрования
|
Содержание |
25 апреля 2014 года стало известно о завершении проекта по сертификации систем и процессов банка Русславбанк, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт, в соответствие требованиям стандарта PCI DSS 2.0. Исполнитель в проекте компания «Инфосистемы Джет».
Задачи проекта
«Соответствие наших информационных систем высоким требованиям Visa и MasterCard — одна из важнейших составляющих комплексной информационной безопасности банка и, как следствие, безопасности наших клиентов, а также пользователей системы CONTACT и сервиса CONTACT24. Клиенты всегда доверяют надежным и технологически развитым банкам, способным обеспечить сохранность персональной информации и гарантирующим бесперебойность их платежных и карточных операций. В тесном сотрудничестве с Visa и MasterCard мы планируем еще активнее развивать инновационные продукты и услуги в области переводов и платежей», — отметил Игорь Ефремов, вице-президент АКБ «Русславбанк».
Ход проекта
Партнер проекта по обеспечению соответствия Банка стандарту - компания «Инфосистемы Джет».
На первом этапе проекта эксперты компании-подрядчика провели предварительный аудит информационных систем Банка на соответствие требованиям стандарта PCI DSS, оценили уровень их защищенности. Как с помощью EvaProject и EvaWiki построить прозрачную бесшовную среду для успешной работы крупного холдинга
По итогам обследования сформировали план приведения ИТ-инфраструктуры Банка в соответствие стандарту. Согласно ему были доработаны нормативно-распорядительные документы, проведено сегментирование сети, внедрены дополнительные средства защиты информации. Это позволило обеспечить соответствие стандарту и повысить уровень информационной безопасности Банка и Клирингового Центра системы CONTACT.