Проект

Kaspi Bank завершил аудит систем информационной безопасности

Заказчики: Kaspi Bank

Финансовые услуги, инвестиции и аудит

Подрядчики: ДиалогНаука
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2014/02 — 2014/06
Технология: ИБ - Антивирусы
подрядчики - 310
проекты - 1321
системы - 443
вендоры - 132
Технология: ИБ - Антиспам
подрядчики - 271
проекты - 1111
системы - 232
вендоры - 95
Технология: ИБ - Аутентификация
подрядчики - 316
проекты - 992
системы - 483
вендоры - 288
Технология: ИБ - Межсетевые экраны
подрядчики - 386
проекты - 1452
системы - 728
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 277
проекты - 1111
системы - 426
вендоры - 245
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 224
проекты - 776
системы - 314
вендоры - 146
Технология: ИБ - Средства шифрования
подрядчики - 277
проекты - 847
системы - 474
вендоры - 246

Содержание

1 июля 2014 года ЗАО «ДиалогНаука» сообщила о завершении проекта по сертификации на соответствие требованиям PCI DSS для АО «Kaspi Bank».

Задачи проекта

Для обеспечения адекватного уровня информационной безопасности данных своих клиентов, АО «Kaspi Bank» обратилось за помощью к «ДиалогНауке».

Ход проекта

«ДиалогНаука» провела несколько этапов работ:

  • предварительное обследование и оценка текущего уровня соответствия стандарту PCI DSS:
    • определение области оценки соответствия;
    • проверку имеющейся организационно-распорядительной документации и степень ее соответствия требованиям стандарта PCI DSS;
    • анализ технических, программных и аппаратно-программных комплексов защиты информации;
    • разработку рекомендаций;
    • составление плана мероприятий по подготовке к сертификационной проверке на соответствие требованиям стандарта PCI DSS.

  • детальный анализ рисков ИБ - разработка и согласование методики анализа рисков ИБ, инвентаризацию и оценку критичности информационных активов заказчика в области действия PCI DSS.

    • разработка организационно-распорядительных документов, необходимых для соответствия стандарту.

В заключение техническими специалистами «ДиалогНаука» проведены тесты - внешний и внутренний, на проникновение, проведена сертификационная оценка требованиям стандарта PCI DSS.

Итог проекта

После прохождения сертификационного аудита Kaspi Bank получил сертификат о соответствии требованиям международного стандарта PCI DSS.

«Получение сертификата соответствия PCI DSS – это непростая и ответственная задача для любой коммерческой структуры, тесно связанной с рыночным сегментом платежных карт. Для приведения банка в соответствие всем 12 требованиям по обеспечению безопасности данных держателей платежных карт необходимы значительные временные и финансовые ресурсы, внимательное отношение к проекту со стороны заказчика. Благодаря налаженной коммуникации с сотрудниками Kaspi Bank и тесному сотрудничеству наших специалистов мы успешно завершили проект по сертификации на соответствие требованиям PCI DSS. Уверен, что активная консультационная поддержка компании «ДиалогНаука» позволит нашему заказчику в дальнейшем хранить данные платежных карт под надежной защитой», - отметил Александр Крупчик, директор по развитию бизнеса и руководитель направления PCI DSS ЗАО «ДиалогНаука».