12.02.14 15:52:00
Банк Москвы и компания «Инфосистемы Джет» объявляют о завершении проекта по приведению систем и процессов Банка, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт в соответствие требованиям стандарта PCI DSS 2.0. Соответствие уровня безопасности подтверждено платежными системами Visa и MasterCard.
На сегодняшний день Банк Москвы обслуживает более 100 тыс. корпоративных и 9 млн частных клиентов. При этом карточный портфель Банка по данным на конец 2013 года составил 6,4 млн штук. Банк Москвы обладает собственной разветвленной банкоматной сетью, насчитывающей более 2 000 устройств, в которой в 2013 году проведено более 54,2 млн. финансовых операций, а также сетью торговых терминалов, количество которых превышает 5 700. Объемы обрабатываемых в платежных системах данных делают обеспечение их безопасности, в том числе приведение платежных систем Банка в соответствие требованиям стандарта PCI DSS, одной из первостепенных задач.
«Соответствие наших платежных систем высоким требованиям Visa и MasterCard – одна из важнейших составляющих комплексной информационной безопасности банка и, как следствие, безопасности наших клиентов. Клиенты всегда доверяют надежным и технологически развитым банкам, способным обеспечить сохранность персональной информации и гарантирующим бесперебойность их платежных и карточных операций. В тесном сотрудничестве с Visa и MasterCard мы планируем еще активнее развивать наши инновационные продукты и услуги», ─ подчеркивает Сергей Меднов, член Правления Банка Москвы.
Партнером проекта по обеспечению соответствия Банка стандарту стала компания «Инфосистемы Джет», обладающая статусами Qualified Security Assessor (QSA) и Approved Scanning Vendor (ASV).
На первом этапе проекта эксперты компании «Инфосистемы Джет» провели предварительный аудит платежных систем Банка Москвы на соответствие требованиям стандарта PCI DSS, а также оценили уровень их защищенности. По итогам обследования был сформирован план приведения ИТ-инфраструктуры Банка в соответствие стандарту. Согласно ему были доработаны нормативно-распорядительные документы, проведено сегментирование сети, внедрены дополнительные средства защиты информации. Это позволило обеспечить соответствие стандарту и повысить уровень информационной безопасности Банка в целом.
«Руководствуясь принципом экономической обоснованности, в данном проекте мы по максимуму задействовали уже имеющиеся в банке средства защиты, а дополнительные средства внедряли таким образом, чтобы они обеспечивали соответствие стандарту PCI DSS, не затрудняли работу информационных систем в целом и имели практическую ценность для обеспечения их реальной защиты. В частности, были внедрены решения класса SIEM, средства контроля целостности систем и т.п.», – комментирует Елена Козлова, руководитель направления Security Compliance.
Завершающим этапом проекта стал итоговый аудит, проведенный группой экспертов компании «Инфосистемы Джет», не принимавших участия в проектных работах. Результаты аудита приняты международными платежными системами Visa и MasterCard, а Банку Москвы выдан соответствующий сертификат.
Для справки:
О Банке Москвы
ОАО «Банк Москвы» (www.bm.ru) Один из крупнейших универсальных банков России (входит в топ-5), предоставляющий диверсифицированный спектр финансовых услуг как для юридических, так и для частных лиц. Основным акционером Банка является Группа ВТБ (95,53%). Стратегией развития Банка определено, что Банк Москвы будет развиваться как самостоятельный универсальный коммерческий банк в составе Группы ВТБ. В настоящее время Банк Москвы обслуживает более 100 тыс. корпоративных и свыше 9 млн частных клиентов. Среди клиентов – юридических лиц – крупнейшие отраслевые предприятия, предприятия среднего и малого бизнеса.
О компании «Инфосистемы Джет»
Компания «Инфосистемы Джет» – один из крупнейших российских системных интеграторов – образована в 1991 году. Основные направления деятельности компании: бизнес-решения и программные разработки, ИТ- и телекоммуникационная инфраструктура, информационная безопасность, ИТ-аутсорсинг и техническая поддержка, управление комплексными проектами и др. Сегодня у компании 6 офисов в России: во Владивостоке, Екатеринбурге, Краснодаре, Нижнем Новгороде, Новосибирске, Санкт-Петербурге. Открыты представительства в Казахстане, Азербайджане, Узбекистане и на Украине. Компания ведет ряд проектов в Таджикистане, Армении, Грузии и других странах.
О Центре информационной безопасности компании «Инфосистемы Джет»
Центр информационной безопасности компании «Инфосистемы Джет» – на сегодняшний день самое крупное подразделение, занимающееся информационной безопасностью, среди всех российских системных интеграторов, в нём работает более 200 высококвалифицированных специалистов. Независимое аналитическое агентство Anti-Malware.ru по итогам 2010 года назвало компанию «Инфосистемы Джет» № 1 на рынке ИБ-интеграции в коммерческих организациях. Дополнительная информация доступна на www.jet.msk.su, www.facebook.com/jetinfosystems.online, www.twitter.com/JetInfosystems
|