Проект

Аудит систем и процессов банка "УкрСибБанк" завершен сертификацией

Заказчики: УкрСиббанк BNP Paribas Group

Киев; Финансовые услуги, инвестиции и аудит

Подрядчики: Инфосистемы Джет
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2012/11 — 2013/01
Технология: ИБ - Антивирусы
подрядчики - 299
проекты - 1295
системы - 438
вендоры - 129
Технология: ИБ - Антиспам
подрядчики - 260
проекты - 1086
системы - 228
вендоры - 91
Технология: ИБ - Аутентификация
подрядчики - 300
проекты - 954
системы - 464
вендоры - 278
Технология: ИБ - Межсетевые экраны
подрядчики - 371
проекты - 1409
системы - 707
вендоры - 251
Технология: ИБ - Предотвращения утечек информации
подрядчики - 265
проекты - 1067
системы - 418
вендоры - 242
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 216
проекты - 753
системы - 303
вендоры - 137
Технология: ИБ - Средства шифрования
подрядчики - 269
проекты - 824
системы - 465
вендоры - 242

УкрСиббанк и компания «Инфосистемы Джет» завершили аудит систем и процессов банка, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт, на соответствие требованиям стандарта PCI DSS 2.0, сообщила пресс-служба компании-интегратора 22 января 2013 года.

Решение

«Использование прогрессивного мирового опыта, в том числе и в области информационной безопасности, позволяет нам удерживать лидирующие позиции среди более 170 банков Украины. Соответствие стандарту PCI DSS – дополнительное подтверждение благонадежности банка и безопасности карточных операций для наших клиентов», – отметил Александр Мороз, начальник процессингового центра УкрСиббанка BNP Paribas Group.

Исполнителем работ по обеспечению соответствия банка стандарту стала компания «Инфосистемы Джет».

«Стратегия развития ИТ-инфраструктуры банка предусматривает использование самых современных технологий и систем, учитывающих требования бизнеса. С этим были связаны значительные изменения в ИТ-архитектуре банка, произошедшие со времени предыдущего аудита. Поэтому перед нами стояла задача не только провести аудит, но и помочь банку с реализацией требований стандарта в условиях изменившейся ИТ-архитектуры и повысить эффективность обеспечения ИБ в целом», – подчеркнул Евгений Акимов, заместитель директора Центра информационной безопасности компании «Инфосистемы Джет».

Эксперты системного интегратора провели предварительный аудит ИТ-инфраструктуры банка, в частности, платежных приложений, участвующих в процессах хранения, передачи и обработки данных платежных карт. В область проведения работ были включены системы УкрСиббанка - SmartVista, SAP AMP, средства защиты информации, обеспечивающие безопасность среды данных платежных карт, сетевая инфраструктура, процессы и процедуры ИБ, сети терминальных устройств, включая каналы подключения, инфраструктурные сервисы.

Результаты

По итогам аудита разработан план приведения ИТ-инфраструктуры банка в соответствие стандарту. Согласно ему специалисты банка при консультационной поддержке экспертов компании «Инфосистемы Джет» доработали нормативно-распорядительные документы, провели сегментирование сети, внедрили дополнительные средства защиты информации. Это позволило обеспечить соответствие стандарту и повысить общий уровень ИБ банка.

Завершающим этапом проекта стал итоговый аудит, проведенный группой экспертов компании «Инфосистемы Джет», не принимавших участия в проектных работах. Результаты аудита приняты международными платежными системами Visa и MasterCard, банку выдан соответствующий сертификат.