Заказчики: МультиКарта Финансовые услуги, инвестиции и аудит Подрядчики: ДиалогНаука Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)Дата проекта: 2016/03 — 2016/09
|
Технология: ИБ - Антивирусы
Технология: ИБ - Антиспам
Технология: ИБ - Аутентификация
Технология: ИБ - Межсетевые экраны
Технология: ИБ - Предотвращения утечек информации
Технология: ИБ - Резервное копирование и хранение данных
Технология: ИБ - Средства шифрования
|
Процессинговая компания «МультиКарта» завершила летом 2016 года проект по ASV-сканированию уязвимостей в соответствии с требованиями стандарта PCI DSS. Партнером в реализации данного проекта выступила компания «ДиалогНаука».
В ходе реализации проекта были выполнены работы по сканированию перечня IP-адресов, определению используемых сервисов, устройств и операционных систем, выявлению уязвимостей для каждого IP-адреса, анализ выявленных уязвимостей, оценка статуса соответствия и диспутный процесс. Сканирование охватывало все внешние системы процессинговой компании, которые участвуют в передаче и обработке данных платежных карт, обеспечивают защищенность внешнего сетевого периметра. В ходе проекта учитывались строгие требования стандарта PCI DSS 3.1 и PCI DSS ASV Program Guide.
Для проведения внешнего сканирования в рамках обеспечения соответствия требованиям международного стандарта PCI DSS представители ООО «МультиКарта» обратились за помощью к компании «ДиалогНаука», которая имеет аккредитацию Approved Scanning Vendor (ASV), позволяющую проводить ASV-сканирование уязвимостей в соответствии с требованиями стандарта.
Специалисты АО «ДиалогНаука» выполнили следующие работы:
- сканирование перечня IP-адресов,
- определение используемых сервисов, устройств и операционных систем,
- выявление уязвимостей для каждого IP-адреса,
- анализ выявленных уязвимостей,
- оценка статуса соответствия,
- диспутный процесс.
Сканирование охватывало все внешние системы ООО «МультиКарта», которые участвуют в процессе передачи и обработки данных платежных карт, обеспечивают защищенность внешнего сетевого периметра. В ходе проекта учитывались строгие требования стандарта PCI DSS 3.1 и PCI DSS ASV Program Guide.