Проект

"Модульбанк" подтвердил соответствие стандартам безопасности PCI DSS Level 1

Заказчики: МодульБанк (Банк региональный кредит)

Москва; Финансовые услуги, инвестиции и аудит

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2021/10 — 2022/04
Технология: ИБ - Антивирусы
подрядчики - 310
проекты - 1323
системы - 443
вендоры - 132
Технология: ИБ - Антиспам
подрядчики - 271
проекты - 1113
системы - 233
вендоры - 96
Технология: ИБ - Аутентификация
подрядчики - 317
проекты - 994
системы - 483
вендоры - 288
Технология: ИБ - Межсетевые экраны
подрядчики - 386
проекты - 1454
системы - 728
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 278
проекты - 1113
системы - 427
вендоры - 246
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 224
проекты - 778
системы - 314
вендоры - 146
Технология: ИБ - Средства шифрования
подрядчики - 277
проекты - 849
системы - 474
вендоры - 246

2022: Прохождение аудита на соответствие стандарту PCI DSS

Модульбанк 11 мая 2022 года сообщил о прохождении регулярного аудита и подтверждения соответствия стандарту безопасности данных, принятым в индустрии платежных карт (PCI DSS). Стандарт разработан международными платежными системами Visa и MasterCard и требуется для обработки данных пластиковых карт. Он подтверждает, что в ходе транзакций деньги клиентов надежно защищены.

Для получения сертификации необходимо построить безопасную инфраструктуру и на ежегодной основе проходить аудит, который идет по 12 направлениям и 300 пунктам. Проверку проводит специальная компания со статусом Qualified Security Assessor, который подтвержден Советом PCI SSC.

Среди направлений, например, есть такие как защита вычислительной сети, защита хранимых, а также передаваемых данных о держателях карт, антивирусная защита информационной инфраструктуры, механизмы аутентификации и другие.

Модульбанк прошел проверку, на начало мая 2022 года аудитор готовит сертификат о том, что процессы в банке соответствуют стандарту PCI DSS Level 1.

«
Мы начали работу по подтверждению сертификации в марте 2022 года. И гордимся тем, что в очередной раз доказали соответствие наших процессов и инфраструктуры стандартам PCI DSS. Это сигнализирует о высоком уровне безопасности нашей инфраструктуры, отлаженности процессов, а также ответственности и квалификации сотрудников, которые занимаются обслуживанием нашей информационной системы, — сказал Илья Титов, ИТ-директор Модульбанка.
»