Проект

"БПЦ Банковские технологии" завершила аудит процессингового центра

Заказчики: БПС Инновационные программные решения (ранее БПЦ Банковские технологии)

Москва; Информационные технологии

Подрядчики: Информзащита
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2014/01 — 2014/08
Технология: ИБ - Антивирусы
подрядчики - 330
проекты - 1386
системы - 456
вендоры - 141
Технология: ИБ - Антиспам
подрядчики - 290
проекты - 1176
системы - 237
вендоры - 98
Технология: ИБ - Аутентификация
подрядчики - 342
проекты - 1062
системы - 517
вендоры - 308
Технология: ИБ - Межсетевые экраны
подрядчики - 419
проекты - 1571
системы - 761
вендоры - 273
Технология: ИБ - Предотвращения утечек информации
подрядчики - 308
проекты - 1218
системы - 456
вендоры - 254
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 247
проекты - 836
системы - 337
вендоры - 157
Технология: ИБ - Средства шифрования
подрядчики - 299
проекты - 921
системы - 495
вендоры - 253

21 октября 2014 года компания «БПЦ Банковские технологии» сообщила об успешном прохождении сертификации процессингового центра на соответствие стандарту PCI DSS 2.0. Работы в проекте провела компания «Информзащита».

Ход проекта

Аудиту подверглись все сетевые устройства процессингового центра БПЦ, серверы и приложения, подключенные к среде обработки данных платежных карт. В ходе проекта специалисты «Информзащиты» сформировали дополнительные требования к инфраструктуре и процессам ИБ, предложили изменения внутренней нормативной документации, провели сканирование и тесты на проникновение.

Исполнение рекомендаций обеспечило «БПЦ Банковские технологии» повышение общего уровня защищенности информационных систем процессингового центра. QSA-аудит, как завершающий этап сертификации, подтвердил соответствие международным стандартам платежной индустрии.

Итог проекта

«Информзащита» провела четыре этапа реализации проекта. БПЦ подтвердила исполнение требований международных платежных систем и снизила риски возникновения инцидентов ИБ.

«Поскольку уровень зрелости безопасности инфраструктуры в БПЦ достаточно высок, мы выполнили проект в сжатые сроки, – отметил Алексей Бочкарев, руководитель направления отдела безопасности банковских систем компании «Информзащита». – В ближайшее время мы продолжим проект по переводу БПЦ на новую версию стандарта PCI DSS v3.0. При этом в основу проекта ляжет новый подход по поддержанию комплаенса PCI DSS в перерыве между сертификациями, благодаря чему точность сертификационных проверок повысится, а время прохождения итогового аудита значительно сократится».
Сергей Терешин, директор процессингового центра «БПЦ Банковские технологии», подчеркнул: «Рекомендации аудиторов позволили своевременно решить нестандартные задачи, поставленные в рамках проекта. Успешное прохождение сертификации позволило нашей компании подтвердить надежность и эффективность применяемых защитных мер и процессов управления информационной безопасностью, направленных на предотвращение несанкционированного доступа к данным держателей платежных карт».