Заказчики: Best2Pay (Бест2пей) Санкт-Петербург; Интернет-сервисы Подрядчики: Deiteriy (Дейтерий) Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)Дата проекта: 2013/10 — 2014/02
|
Технология: ИБ - Антивирусы
Технология: ИБ - Антиспам
Технология: ИБ - Аутентификация
Технология: ИБ - Межсетевые экраны
Технология: ИБ - Предотвращения утечек информации
Технология: ИБ - Резервное копирование и хранение данных
Технология: ИБ - Средства шифрования
|
28 марта 2014 года британская компания Best2Pay, предоставляющая услуги в сфере организации приема электронных платежей на территории России, получила сертификат PCI DSS.
Задачи проекта
Best2Pay прошла сертификационный аудит на соответствие требованиям стандарта и подтвердила должный уровень защиты карточных данных клиентов. Полученный сертификат высшего уровня (Level 1) позволяет компании обрабатывать неограниченное количество транзакций по банковским платёжным картам. Аудит лондонского подразделения провела компания Deiteriy.
Ход проекта
Подготовка к процедурам аудита заняла несколько месяцев, в течение которых проведена работа по созданию защищенной системы, способной противостоять попыткам злоумышленников в получении доступа к конфиденциальной информации.
«Для нас этот проект символизирует новый этап выхода на европейский рынок консультационных и сертификационных услуг, — отметил Евгений Безгодов, исполнительный директор Deiteriy. — Осенью 2013 года мы представили свои услуги европейской аудитории на конференции PCI Community Meeting в Ницце, через три месяца после этого, зимой, расширили действие нашего статуса QSA-аудитора на территорию всей Западной Европы».
Команда заказчика демонстрировала высокий профессионализм в процессе планирования архитектуры системы. Аудит доказал - команда Best2Pay ответственно подходит к решению задач защиты данных о держателях платёжных карт.
«Наличие данного сертификата означает, что компания полностью соответствует международным требованиям по защите карточных данных. Благодарим наших аудиторов за ответственный и последовательный подход, который позволил нам привести текущую систему в соответствие требованиям PCI DSS. Мы нацелены на дальнейшую оптимизацию бизнес-процессов», — сказал Кирилл Радченко, генеральный директор Best2Pay.