Разделы

Безопасность Стратегия безопасности Цифровизация ИТ в банках

«Банк Москвы» подтвердил соответствие своих платежных систем стандартам PCI DSS

«Банк Москвы» и компания «Инфосистемы Джет» завершили ресертификацию платежных систем банка и связанных с ними процессов в соответствии с требованиями международного стандарта PCI DSS 2.0. Сертификационный процесс затронул все системы, обеспечивающие безопасность хранения, обработки и передачи данных платежных карт, сообщили CNews в «Банке Москвы».

Собственный процессинговый центр банка за 2014 г. провел более 170 млн финансовых транзакций, общий объем которых превысил i1,5 трлн. Карточный портфель «Банка Москвы» включает 6,4 млн активных карт. Собственная банкоматная сеть насчитывает более 2 100 устройств, а сеть торговых терминалов — свыше 9 тыс. Помимо этого, банк обслуживает 45 банков-агентов, владеющих 1 тыс. банкоматов. Соответствие стандарту PCI DSS в этом контексте является еще одним подтверждением безопасности карточных операций банка. Ресертификационный аудит провели специалисты компании «Инфосистемы Джет», обладающей статусами Qualified Security Assessor (QSA) и Approved Scanning Vendor (ASV).

Эксперты «Инфосистемы Джет» провели обследование ИТ-инфраструктуры банка, задействованной в обработке данных платежных карт. Аудит охватил платежные приложения, процессинговую систему, средства защиты информации, обеспечивающие безопасность среды данных платежных карт, сетевую инфраструктуру, процессы и процедуры информационной безопасности (ИБ), сети терминальных устройств, включая каналы подключения, инфраструктурные сервисы. По его итогам был оптимизирован ряд процессов информационной безопасности, настройки средств защиты и доработана нормативно-распорядительная документация.

Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

«Реализовав в 2013 году проект по приведению банка в соответствие требованиям PCI DSS 2.0, завершившийся успешным сертификационным аудитом, команда проекта продолжила активные работы по поддержке инфраструктуры и процессов в рамках стандарта PCI DSS. Мы расцениваем прохождение очередного сертификационного аудита как дополнительное подтверждение закрепившегося за “Банком Москвы” статуса заботящегося о безопасности данных своих клиентов финансового учреждения», — заявил Александр Курятников, директор департамента процессинговых услуг «Банка Москвы».

По результатам сертификационного аудита составлено заключение о полном соответствии ИС «Банка Москвы» требованиям PCI DSS. Результаты аудита приняты международными платежными системами Visa и MasterCard, а банку выдан соответствующий сертификат.

Татьяна Короткова