Проект

"БПЦ Банковские технологии" завершила аудит процессингового центра

Заказчики: БПС Инновационные программные решения (ранее БПЦ Банковские технологии)

Москва; Информационные технологии

Подрядчики: Информзащита
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2014/01 — 2014/08
Технология: ИБ - Антивирусы
подрядчики - 310
проекты - 1323
системы - 443
вендоры - 132
Технология: ИБ - Антиспам
подрядчики - 271
проекты - 1113
системы - 233
вендоры - 96
Технология: ИБ - Аутентификация
подрядчики - 317
проекты - 994
системы - 483
вендоры - 288
Технология: ИБ - Межсетевые экраны
подрядчики - 386
проекты - 1454
системы - 728
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 278
проекты - 1114
системы - 427
вендоры - 246
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 224
проекты - 778
системы - 314
вендоры - 146
Технология: ИБ - Средства шифрования
подрядчики - 277
проекты - 849
системы - 474
вендоры - 246

21 октября 2014 года компания «БПЦ Банковские технологии» сообщила об успешном прохождении сертификации процессингового центра на соответствие стандарту PCI DSS 2.0. Работы в проекте провела компания «Информзащита».

Ход проекта

Аудиту подверглись все сетевые устройства процессингового центра БПЦ, серверы и приложения, подключенные к среде обработки данных платежных карт. В ходе проекта специалисты «Информзащиты» сформировали дополнительные требования к инфраструктуре и процессам ИБ, предложили изменения внутренней нормативной документации, провели сканирование и тесты на проникновение.

Исполнение рекомендаций обеспечило «БПЦ Банковские технологии» повышение общего уровня защищенности информационных систем процессингового центра. QSA-аудит, как завершающий этап сертификации, подтвердил соответствие международным стандартам платежной индустрии.

Итог проекта

«Информзащита» провела четыре этапа реализации проекта. БПЦ подтвердила исполнение требований международных платежных систем и снизила риски возникновения инцидентов ИБ.

«Поскольку уровень зрелости безопасности инфраструктуры в БПЦ достаточно высок, мы выполнили проект в сжатые сроки, – отметил Алексей Бочкарев, руководитель направления отдела безопасности банковских систем компании «Информзащита». – В ближайшее время мы продолжим проект по переводу БПЦ на новую версию стандарта PCI DSS v3.0. При этом в основу проекта ляжет новый подход по поддержанию комплаенса PCI DSS в перерыве между сертификациями, благодаря чему точность сертификационных проверок повысится, а время прохождения итогового аудита значительно сократится».
Сергей Терешин, директор процессингового центра «БПЦ Банковские технологии», подчеркнул: «Рекомендации аудиторов позволили своевременно решить нестандартные задачи, поставленные в рамках проекта. Успешное прохождение сертификации позволило нашей компании подтвердить надежность и эффективность применяемых защитных мер и процессов управления информационной безопасностью, направленных на предотвращение несанкционированного доступа к данным держателей платежных карт».