Проект

"Модульбанк" подтвердил соответствие стандартам безопасности PCI DSS Level 1

Заказчики: МодульБанк (Банк региональный кредит)

Москва; Финансовые услуги, инвестиции и аудит

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2021/10 — 2022/04
Технология: ИБ - Антивирусы
подрядчики - 312
проекты - 1328
системы - 444
вендоры - 133
Технология: ИБ - Антиспам
подрядчики - 273
проекты - 1117
системы - 233
вендоры - 96
Технология: ИБ - Аутентификация
подрядчики - 318
проекты - 997
системы - 485
вендоры - 288
Технология: ИБ - Межсетевые экраны
подрядчики - 388
проекты - 1460
системы - 730
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 279
проекты - 1118
системы - 428
вендоры - 247
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 226
проекты - 783
системы - 315
вендоры - 147
Технология: ИБ - Средства шифрования
подрядчики - 278
проекты - 853
системы - 476
вендоры - 246

2022: Прохождение аудита на соответствие стандарту PCI DSS

Модульбанк 11 мая 2022 года сообщил о прохождении регулярного аудита и подтверждения соответствия стандарту безопасности данных, принятым в индустрии платежных карт (PCI DSS). Стандарт разработан международными платежными системами Visa и MasterCard и требуется для обработки данных пластиковых карт. Он подтверждает, что в ходе транзакций деньги клиентов надежно защищены.

Для получения сертификации необходимо построить безопасную инфраструктуру и на ежегодной основе проходить аудит, который идет по 12 направлениям и 300 пунктам. Проверку проводит специальная компания со статусом Qualified Security Assessor, который подтвержден Советом PCI SSC.

Среди направлений, например, есть такие как защита вычислительной сети, защита хранимых, а также передаваемых данных о держателях карт, антивирусная защита информационной инфраструктуры, механизмы аутентификации и другие.

Модульбанк прошел проверку, на начало мая 2022 года аудитор готовит сертификат о том, что процессы в банке соответствуют стандарту PCI DSS Level 1.

«
Мы начали работу по подтверждению сертификации в марте 2022 года. И гордимся тем, что в очередной раз доказали соответствие наших процессов и инфраструктуры стандартам PCI DSS. Это сигнализирует о высоком уровне безопасности нашей инфраструктуры, отлаженности процессов, а также ответственности и квалификации сотрудников, которые занимаются обслуживанием нашей информационной системы, — сказал Илья Титов, ИТ-директор Модульбанка.
»