Логотип
Баннер в шапке 1
Баннер в шапке 2
Проект

"ИнПлат" провела аудит информационной безопасности ИТ-системы

Заказчики: ИнПлат (InPlat)

Москва; Интернет-сервисы

Подрядчики: Андэк
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2015/01 — 2015/05
Технология: ИБ - Антивирусы
подрядчики - 325
проекты - 1367
системы - 451
вендоры - 139
Технология: ИБ - Антиспам
подрядчики - 285
проекты - 1157
системы - 235
вендоры - 96
Технология: ИБ - Аутентификация
подрядчики - 344
проекты - 1062
системы - 505
вендоры - 302
Технология: ИБ - Межсетевые экраны
подрядчики - 412
проекты - 1540
системы - 750
вендоры - 268
Технология: ИБ - Предотвращения утечек информации
подрядчики - 298
проекты - 1185
системы - 443
вендоры - 251
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 240
проекты - 813
системы - 327
вендоры - 156
Технология: ИБ - Средства шифрования
подрядчики - 293
проекты - 898
системы - 487
вендоры - 250

Содержание

[Свернуть]

14 июля 2015 года компания «Андэк» сообщила о завершении работ в проекте приведении систем информационной безопасности компании «ИнПлат» в соответствие требованиям стандарта PCI DSS.

Задачи проекта

Чтобы компания «ИнПлат» получила право а обработку информации о платежах по банковским картам международных платежных систем Visa и MasterCard, необходимо привести реорганизацию бизнес-процессов и инфраструктуры, задействованных в обработке платежных карт, в соответствие требованиям стандарта PCI DSS.

Окно приложения на экране, 2014

Ход проекта

Компанию «Андэк» выбрали в качестве аудитора. Проект проводился в несколько этапов. Специалисты Андэк провели тестирование среды обработки данных платежных карт. Затем создали план мероприятий.

В ходе второго этапа разработаны стандарты безопасного конфигурирования серверов, сетевого оборудования, прикладного программного обеспечения, нормативные документы, учитывающие применимые требования стандарта стандарта PCI DSS. В рамках этого этапа эксперты Андэка оказывали компании «ИнПлат» консультационную поддержку по вопросам применения стандартов стандарта PCI DSS, внедрения необходимых процессов обеспечения информационной безопасности. Платформа Tantor 6.0: мажорное обновление средства администрирования и мониторинга баз данных на основе PostgreSQL 17.3 т

Компания «Андэк» провела ASV-сканирование ресурсов ООО «ИнПлат», доступных из сети Интернет. В ходе заключительного этапа проведена оценка соответствия информационной системы ООО «ИнПлат» требованиям стандарта PCI DSS.

Итог проекта

В результате проекта среда обработки данных платежных карт компании ООО «ИнПлат» соответствует требованиям PCI DSS, что позволяет работать с данными банковских карт и повысить общий качественный уровень информационной безопасности ИТ-инфраструктуры «ИнПлат».