Проект

"МультиКарта" завершила проект сканирования уязвимостей по стандарту PCI DSS

Заказчики: МультиКарта

Финансовые услуги, инвестиции и аудит

Подрядчики: ДиалогНаука
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2016/03 — 2016/09
Технология: ИБ - Антивирусы
подрядчики - 310
проекты - 1323
системы - 443
вендоры - 132
Технология: ИБ - Антиспам
подрядчики - 271
проекты - 1113
системы - 233
вендоры - 96
Технология: ИБ - Аутентификация
подрядчики - 317
проекты - 994
системы - 483
вендоры - 288
Технология: ИБ - Межсетевые экраны
подрядчики - 386
проекты - 1454
системы - 728
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 278
проекты - 1114
системы - 427
вендоры - 246
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 224
проекты - 778
системы - 314
вендоры - 146
Технология: ИБ - Средства шифрования
подрядчики - 277
проекты - 849
системы - 474
вендоры - 246

Процессинговая компания «МультиКарта» завершила летом 2016 года проект по ASV-сканированию уязвимостей в соответствии с требованиями стандарта PCI DSS. Партнером в реализации данного проекта выступила компания «ДиалогНаука».

В ходе реализации проекта были выполнены работы по сканированию перечня IP-адресов, определению используемых сервисов, устройств и операционных систем, выявлению уязвимостей для каждого IP-адреса, анализ выявленных уязвимостей, оценка статуса соответствия и диспутный процесс. Сканирование охватывало все внешние системы процессинговой компании, которые участвуют в передаче и обработке данных платежных карт, обеспечивают защищенность внешнего сетевого периметра. В ходе проекта учитывались строгие требования стандарта PCI DSS 3.1 и PCI DSS ASV Program Guide.

Для проведения внешнего сканирования в рамках обеспечения соответствия требованиям международного стандарта PCI DSS представители ООО «МультиКарта» обратились за помощью к компании «ДиалогНаука», которая имеет аккредитацию Approved Scanning Vendor (ASV), позволяющую проводить ASV-сканирование уязвимостей в соответствии с требованиями стандарта.

Специалисты АО «ДиалогНаука» выполнили следующие работы:

  • сканирование перечня IP-адресов,
  • определение используемых сервисов, устройств и операционных систем,
  • выявление уязвимостей для каждого IP-адреса,
  • анализ выявленных уязвимостей,
  • оценка статуса соответствия,
  • диспутный процесс.

Сканирование охватывало все внешние системы ООО «МультиКарта», которые участвуют в процессе передачи и обработки данных платежных карт, обеспечивают защищенность внешнего сетевого периметра. В ходе проекта учитывались строгие требования стандарта PCI DSS 3.1 и PCI DSS ASV Program Guide.