Проект

Хоум Кредит энд Финанс Банк завершил процедуру сертификации на соответствие международному стандарту безопасности PCI

Заказчики: Хоум банк (ХКФ Банк, ранее Банк Хоум Кредит)

Москва; Финансовые услуги, инвестиции и аудит

Подрядчики: Инфосистемы Джет
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2012/08 — 2012/11
Технология: ИБ - Антивирусы
подрядчики - 310
проекты - 1323
системы - 443
вендоры - 132
Технология: ИБ - Антиспам
подрядчики - 271
проекты - 1113
системы - 233
вендоры - 96
Технология: ИБ - Аутентификация
подрядчики - 317
проекты - 994
системы - 483
вендоры - 288
Технология: ИБ - Межсетевые экраны
подрядчики - 386
проекты - 1454
системы - 728
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 278
проекты - 1113
системы - 427
вендоры - 246
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 224
проекты - 778
системы - 314
вендоры - 146
Технология: ИБ - Средства шифрования
подрядчики - 277
проекты - 849
системы - 474
вендоры - 246

Банк Хоум Кредит и компания «Инфосистемы Джет» завершили комплексный проект по приведению систем и процессов Банка, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт, в соответствие требованиям стандарта PCI DSS 2.0.

Начало

«Наша глобальная цель – стать одним из лучших розничных банков в России. Это касается всех сторон нашей работы – продуктов, скорости работы, удобства. И важная роль в этом отводится информационной безопасности. Сертификация по стандартам PCI DSS – это подтверждение надежности банка, его особого отношения к вопросам защиты и сохранности данных», – отмечает Мартин Шаффер, заместитель председателя правления Банка Хоум Кредит.

Исполнителем проектных работ выбрана компания «Инфосистемы Джет».

Работа

На первом этапе проекта эксперты системного интегратора провели обследование ИТ-инфраструктуры и оценку существующих процессов Банка на соответствие требованиям стандарта PCI DSS. По их итогам был разработан план приведения инфраструктуры в соответствие стандарту и повышения общего уровня ИБ. Он учитывал такие требования, как сохранение производительности информационных систем Банка и обоснованность, в том числе экономическая, предлагаемых решений.

«Второй крупный сегмент работ включил в себя разработку нормативно-распорядительной документации, сегментирование сети, доработку существующих системных компонентов, внедрение дополнительных средств защиты и настройку политик безопасности сетевого оборудования, ОС, СУБД и приложений, – сообщил заместитель директора Центра информационной безопасности компании "Инфосистемы Джет" Евгений Акимов. – При этом имеющиеся в Банке средства защиты были задействованы максимально, а к внедрению рекомендованы надежные и апробированные ранее решения, позволяющие, с одной стороны, обеспечить соответствие стандарту, а с другой – эффективно решить задачу обеспечения ИБ в целом».

Завершающим этапом проекта стало проведение аудита систем и процессов, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт. Аудит проведен группой экспертов компании «Инфосистемы Джет», не принимавших участие в проектных работах. Результаты аудита были приняты международными платежными системами Visa и MasterCard. Итогом стало получение сертификата, подтверждающего соответствие информационных систем Банка Хоум Кредит высоким мировым стандартам защищенности.

«Мы поставили амбициозную цель – создать реально работающую систему информационной безопасности, которая бы соответствовала требованиям самого сложного в мире стандарта по защите информации. И нам удалось сделать это всего за один год! Я бы хотел поблагодарить всех участников этого проекта, а также отметить профессионализм и опыт нашего партнера – компании "Инфосистемы Джет"», – добавил Юрий Лысенко, начальник управления информационной безопасности Банка.