Группа «Астерос» подготовила «Петрокоммерц» к ежегодному аудиту PCI DSS. В результате проекта банк успешно прошел сертификацию и показал полное соответствие инфраструктуры процессингового центра мировым требованиям к безопасности данных индустрии платежных карт.
Банк «Петрокоммерц» входит в топ-30 крупнейших российских кредитно-финансовых учреждений и является полноправным участником международных платежных систем Visa International и MasterCard Worldwide. Согласно обязательным правилам международных платежных систем банк должен проходить ежегодный аудит на соответствие требованиям стандарта Payment Card Industry Data Security Standard (PCI DSS). Успешная сертификация подтверждает высокий уровень безопасности данных держателей карт, обработку и хранение информации в защищенных банковских сетях.
Ключевым партнером банка по подготовке его информационных систем к ежегодному аудиту с 2011 года выступает группа «Астерос».
Для успешной ресертификации по итогам 2012 года специалисты «Астерос» помогли проанализировать нормативные и организационно-распорядительные документы, реализующие меры информационной безопасности. Совместно с экспертами компании-аудитора были обследованы существующая ИТ-инфраструктура банка и процессы обработки платежных карт. В результате банку были предоставлены рекомендации по совершенствованию системы обеспечения информационной безопасности. В течение последующего времени усилиями совместной проектной группы были устранены все недочеты и проведены процедуры сканирования уязвимости систем и тесты на проникновение.
По итогам предсертификационной подготовки, которая в целом длилась 9 месяцев, банк «Петрокоммерц» успешно прошел процедуру аудита на соответствие стандарту PCI DSS. Согласно контракту группа «Астерос» будет и дальше поддерживать платежные системы банка и оказывать консалтинговые услуги.
«Аудит PCI DSS — сложная и ответственная задача для любой организации, работающей на рынке платежных карт. Чтобы в актуальном состоянии поддерживать гетерогенную инфраструктуру, соответствующую международным требованиям по безопасности, необходимы значительные временные и финансовые ресурсы, а также пристальное внимание к проекту со стороны заказчика. Благодаря слаженному взаимодействию с сотрудниками банка нам удалось в запланированные сроки подготовить «Петрокоммерц» к аудиту», — комментирует Сергей Коношенко, технический директор «Астерос Информационная безопасность».
«Успешные итоги аудита подтвердили, что банк «Петрокоммерц» полностью выполняет свои обязательства перед партнерами и клиентами по обеспечению безопасности данных, которые обрабатываются в наших информационных системах. Мы благодарим команду «Астерос» за своевременное консультирование на протяжении всех этапов подготовки к аудиту и уверены в столь же успешном сотрудничестве в будущем», — отмечает Александр Цуркин, директор департамента процессинга банка «Петрокоммерц».
© Издание 12NEWS (ИП Маринин А.Л.) 12news.ru, 2013