Проект

"Модульбанк" подтвердил соответствие стандартам безопасности PCI DSS Level 1

Заказчики: МодульБанк (Банк региональный кредит)

Москва; Финансовые услуги, инвестиции и аудит

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2021/10 — 2022/04
Технология: ИБ - Антивирусы
подрядчики - 330
проекты - 1386
системы - 456
вендоры - 141
Технология: ИБ - Антиспам
подрядчики - 290
проекты - 1176
системы - 237
вендоры - 98
Технология: ИБ - Аутентификация
подрядчики - 342
проекты - 1062
системы - 517
вендоры - 308
Технология: ИБ - Межсетевые экраны
подрядчики - 418
проекты - 1570
системы - 761
вендоры - 273
Технология: ИБ - Предотвращения утечек информации
подрядчики - 308
проекты - 1218
системы - 456
вендоры - 254
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 247
проекты - 836
системы - 336
вендоры - 157
Технология: ИБ - Средства шифрования
подрядчики - 299
проекты - 921
системы - 495
вендоры - 253

2022: Прохождение аудита на соответствие стандарту PCI DSS

Модульбанк 11 мая 2022 года сообщил о прохождении регулярного аудита и подтверждения соответствия стандарту безопасности данных, принятым в индустрии платежных карт (PCI DSS). Стандарт разработан международными платежными системами Visa и MasterCard и требуется для обработки данных пластиковых карт. Он подтверждает, что в ходе транзакций деньги клиентов надежно защищены.

Для получения сертификации необходимо построить безопасную инфраструктуру и на ежегодной основе проходить аудит, который идет по 12 направлениям и 300 пунктам. Проверку проводит специальная компания со статусом Qualified Security Assessor, который подтвержден Советом PCI SSC.

Среди направлений, например, есть такие как защита вычислительной сети, защита хранимых, а также передаваемых данных о держателях карт, антивирусная защита информационной инфраструктуры, механизмы аутентификации и другие.

Модульбанк прошел проверку, на начало мая 2022 года аудитор готовит сертификат о том, что процессы в банке соответствуют стандарту PCI DSS Level 1.

«
Мы начали работу по подтверждению сертификации в марте 2022 года. И гордимся тем, что в очередной раз доказали соответствие наших процессов и инфраструктуры стандартам PCI DSS. Это сигнализирует о высоком уровне безопасности нашей инфраструктуры, отлаженности процессов, а также ответственности и квалификации сотрудников, которые занимаются обслуживанием нашей информационной системы, — сказал Илья Титов, ИТ-директор Модульбанка.
»