Проект

Хоум Кредит энд Финанс Банк завершил процедуру сертификации на соответствие международному стандарту безопасности PCI

Заказчики: Хоум банк (ХКФ Банк, ранее Банк Хоум Кредит)

Москва; Финансовые услуги, инвестиции и аудит

Подрядчики: Инфосистемы Джет
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2012/08 — 2012/11
Технология: ИБ - Антивирусы
подрядчики - 300
проекты - 1296
системы - 438
вендоры - 129
Технология: ИБ - Антиспам
подрядчики - 261
проекты - 1087
системы - 228
вендоры - 91
Технология: ИБ - Аутентификация
подрядчики - 301
проекты - 955
системы - 464
вендоры - 278
Технология: ИБ - Межсетевые экраны
подрядчики - 371
проекты - 1409
системы - 707
вендоры - 251
Технология: ИБ - Предотвращения утечек информации
подрядчики - 266
проекты - 1069
системы - 418
вендоры - 242
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 216
проекты - 753
системы - 303
вендоры - 137
Технология: ИБ - Средства шифрования
подрядчики - 269
проекты - 824
системы - 465
вендоры - 242

Банк Хоум Кредит и компания «Инфосистемы Джет» завершили комплексный проект по приведению систем и процессов Банка, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт, в соответствие требованиям стандарта PCI DSS 2.0.

Начало

«Наша глобальная цель – стать одним из лучших розничных банков в России. Это касается всех сторон нашей работы – продуктов, скорости работы, удобства. И важная роль в этом отводится информационной безопасности. Сертификация по стандартам PCI DSS – это подтверждение надежности банка, его особого отношения к вопросам защиты и сохранности данных», – отмечает Мартин Шаффер, заместитель председателя правления Банка Хоум Кредит.

Исполнителем проектных работ выбрана компания «Инфосистемы Джет».

Работа

На первом этапе проекта эксперты системного интегратора провели обследование ИТ-инфраструктуры и оценку существующих процессов Банка на соответствие требованиям стандарта PCI DSS. По их итогам был разработан план приведения инфраструктуры в соответствие стандарту и повышения общего уровня ИБ. Он учитывал такие требования, как сохранение производительности информационных систем Банка и обоснованность, в том числе экономическая, предлагаемых решений.

«Второй крупный сегмент работ включил в себя разработку нормативно-распорядительной документации, сегментирование сети, доработку существующих системных компонентов, внедрение дополнительных средств защиты и настройку политик безопасности сетевого оборудования, ОС, СУБД и приложений, – сообщил заместитель директора Центра информационной безопасности компании "Инфосистемы Джет" Евгений Акимов. – При этом имеющиеся в Банке средства защиты были задействованы максимально, а к внедрению рекомендованы надежные и апробированные ранее решения, позволяющие, с одной стороны, обеспечить соответствие стандарту, а с другой – эффективно решить задачу обеспечения ИБ в целом».

Завершающим этапом проекта стало проведение аудита систем и процессов, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт. Аудит проведен группой экспертов компании «Инфосистемы Джет», не принимавших участие в проектных работах. Результаты аудита были приняты международными платежными системами Visa и MasterCard. Итогом стало получение сертификата, подтверждающего соответствие информационных систем Банка Хоум Кредит высоким мировым стандартам защищенности.

«Мы поставили амбициозную цель – создать реально работающую систему информационной безопасности, которая бы соответствовала требованиям самого сложного в мире стандарта по защите информации. И нам удалось сделать это всего за один год! Я бы хотел поблагодарить всех участников этого проекта, а также отметить профессионализм и опыт нашего партнера – компании "Инфосистемы Джет"», – добавил Юрий Лысенко, начальник управления информационной безопасности Банка.