Проект

Kaspi Bank завершил аудит систем информационной безопасности

Заказчики: Kaspi Bank

Финансовые услуги, инвестиции и аудит

Подрядчики: ДиалогНаука
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2014/02 — 2014/06
Технология: ИБ - Антивирусы
подрядчики - 330
проекты - 1388
системы - 456
вендоры - 141
Технология: ИБ - Антиспам
подрядчики - 290
проекты - 1177
системы - 237
вендоры - 98
Технология: ИБ - Аутентификация
подрядчики - 342
проекты - 1062
системы - 519
вендоры - 309
Технология: ИБ - Межсетевые экраны
подрядчики - 419
проекты - 1572
системы - 763
вендоры - 273
Технология: ИБ - Предотвращения утечек информации
подрядчики - 308
проекты - 1221
системы - 457
вендоры - 254
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 247
проекты - 838
системы - 340
вендоры - 160
Технология: ИБ - Средства шифрования
подрядчики - 299
проекты - 921
системы - 497
вендоры - 253

Содержание

1 июля 2014 года ЗАО «ДиалогНаука» сообщила о завершении проекта по сертификации на соответствие требованиям PCI DSS для АО «Kaspi Bank».

Задачи проекта

Для обеспечения адекватного уровня информационной безопасности данных своих клиентов, АО «Kaspi Bank» обратилось за помощью к «ДиалогНауке».

Ход проекта

«ДиалогНаука» провела несколько этапов работ:

  • предварительное обследование и оценка текущего уровня соответствия стандарту PCI DSS:
    • определение области оценки соответствия;
    • проверку имеющейся организационно-распорядительной документации и степень ее соответствия требованиям стандарта PCI DSS;
    • анализ технических, программных и аппаратно-программных комплексов защиты информации;
    • разработку рекомендаций;
    • составление плана мероприятий по подготовке к сертификационной проверке на соответствие требованиям стандарта PCI DSS.

  • детальный анализ рисков ИБ - разработка и согласование методики анализа рисков ИБ, инвентаризацию и оценку критичности информационных активов заказчика в области действия PCI DSS.

    • разработка организационно-распорядительных документов, необходимых для соответствия стандарту.

В заключение техническими специалистами «ДиалогНаука» проведены тесты - внешний и внутренний, на проникновение, проведена сертификационная оценка требованиям стандарта PCI DSS.Вебинар: «Управление качеством в фарме: от зарубежных решений и бумаги — к российской системе Docs5 EQMS»

Итог проекта

После прохождения сертификационного аудита Kaspi Bank получил сертификат о соответствии требованиям международного стандарта PCI DSS.

«Получение сертификата соответствия PCI DSS – это непростая и ответственная задача для любой коммерческой структуры, тесно связанной с рыночным сегментом платежных карт. Для приведения банка в соответствие всем 12 требованиям по обеспечению безопасности данных держателей платежных карт необходимы значительные временные и финансовые ресурсы, внимательное отношение к проекту со стороны заказчика. Благодаря налаженной коммуникации с сотрудниками Kaspi Bank и тесному сотрудничеству наших специалистов мы успешно завершили проект по сертификации на соответствие требованиям PCI DSS. Уверен, что активная консультационная поддержка компании «ДиалогНаука» позволит нашему заказчику в дальнейшем хранить данные платежных карт под надежной защитой», - отметил Александр Крупчик, директор по развитию бизнеса и руководитель направления PCI DSS ЗАО «ДиалогНаука».