Проект

"БПЦ Банковские технологии" завершила аудит процессингового центра

Заказчики: БПС Инновационные программные решения (ранее БПЦ Банковские технологии)

Москва; Информационные технологии

Подрядчики: Информзащита
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2014/01 — 2014/08
Технология: ИБ - Антивирусы
подрядчики - 314
проекты - 1330
системы - 446
вендоры - 135
Технология: ИБ - Антиспам
подрядчики - 275
проекты - 1119
системы - 233
вендоры - 96
Технология: ИБ - Аутентификация
подрядчики - 322
проекты - 1002
системы - 486
вендоры - 289
Технология: ИБ - Межсетевые экраны
подрядчики - 391
проекты - 1466
системы - 734
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 281
проекты - 1122
системы - 429
вендоры - 248
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 226
проекты - 783
системы - 315
вендоры - 147
Технология: ИБ - Средства шифрования
подрядчики - 278
проекты - 855
системы - 478
вендоры - 246

21 октября 2014 года компания «БПЦ Банковские технологии» сообщила об успешном прохождении сертификации процессингового центра на соответствие стандарту PCI DSS 2.0. Работы в проекте провела компания «Информзащита».

Ход проекта

Аудиту подверглись все сетевые устройства процессингового центра БПЦ, серверы и приложения, подключенные к среде обработки данных платежных карт. В ходе проекта специалисты «Информзащиты» сформировали дополнительные требования к инфраструктуре и процессам ИБ, предложили изменения внутренней нормативной документации, провели сканирование и тесты на проникновение.

Исполнение рекомендаций обеспечило «БПЦ Банковские технологии» повышение общего уровня защищенности информационных систем процессингового центра. QSA-аудит, как завершающий этап сертификации, подтвердил соответствие международным стандартам платежной индустрии.

Итог проекта

«Информзащита» провела четыре этапа реализации проекта. БПЦ подтвердила исполнение требований международных платежных систем и снизила риски возникновения инцидентов ИБ.

«Поскольку уровень зрелости безопасности инфраструктуры в БПЦ достаточно высок, мы выполнили проект в сжатые сроки, – отметил Алексей Бочкарев, руководитель направления отдела безопасности банковских систем компании «Информзащита». – В ближайшее время мы продолжим проект по переводу БПЦ на новую версию стандарта PCI DSS v3.0. При этом в основу проекта ляжет новый подход по поддержанию комплаенса PCI DSS в перерыве между сертификациями, благодаря чему точность сертификационных проверок повысится, а время прохождения итогового аудита значительно сократится».
Сергей Терешин, директор процессингового центра «БПЦ Банковские технологии», подчеркнул: «Рекомендации аудиторов позволили своевременно решить нестандартные задачи, поставленные в рамках проекта. Успешное прохождение сертификации позволило нашей компании подтвердить надежность и эффективность применяемых защитных мер и процессов управления информационной безопасностью, направленных на предотвращение несанкционированного доступа к данным держателей платежных карт».