Поискать в Интернет
27 февраля 2012 г., г. Москва – ОАО «СКБ-банк» и компания «Инфосистемы Джет» сообщают о завершении проекта по приведению платежной системы банка в соответствие с требованиями международного стандарта безопасности данных индустрии платежных карт PCI DSS 1.2.1.
ОАО
«СКБ-банк» является крупным сетевым универсальным банком федерального
масштаба и входит в ТОП-40 банков России по размеру активов. Портфель
услуг банка включает в себя широкий спектр продуктов на основе
банковских карт: для частных лиц – оформление кредитных и дебетовых карт
Visa Enternational,
для корпоративного сектора – зарплатный проект, эквайринг,
международная корпоративная карта. Залогом успешной работы банка
является высокая степень доверия его клиентов,
которая напрямую зависит от уровня информационной безопасности.
Важнейшая составляющая ИБ – это обеспечение безопасности обрабатываемых
данных платежных карт. Поэтому приведение платежной системы в
соответствие с требованиями PCI DSS стало для руководства банка
первостепенной задачей.
Исполнителем
работ была выбрана компания «Инфосистемы Джет». Компания является
сертификационным аудитором, обладая статусами Qualified Security
Assessor (QSA) и Approved Scanning Vendor (ASV). Одним из факторов
выбора стал значительный опыт системного интегратора по выполнению
подобных проектов.
Первоначально
специалисты системного интегратора провели обследование
ИТ-инфраструктуры и оценку существующих процессов обеспечения
информационной безопасности банка. В результате был разработан план
приведения платежной системы в соответствие с требованиями PCI DSS и
повышения общего уровня ИБ в банке.
Проведя
анализ рисков, специалисты компании «Инфосистемы Джет» спроектировали и
внедрили технические решения, способствующие реализации мер по защите
информации не только в части требований стандарта, но и внутренних задач
обеспечения ИБ. Эксперты интегратора совместно с командой специалистов
СКБ-банка реорганизовали сетевую инфраструктуру, обеспечили выполнение
технических требований в имеющихся системах, а также ввели в
эксплуатацию следующие взаимосвязанные друг с другом средства
обеспечения ИБ:
· систему мониторинга и управления событиями информационной безопасности на базе продуктов HP ArcSight;
· систему обнаружения вторжений на базе продуктов IBM Proventia Network Security;
· систему мониторинга действий пользователей баз данных на базе продуктов IBM Guardium;
· систему контроля целостности и управления конфигурациями на базе продуктов Tripwire Enterprise.
«Существующая
в СКБ-банке система информационной безопасности изначально отличалась
достаточно высокой степенью зрелости, поэтому многие подсистемы ИБ в
рамках проекта достаточно было модернизировать. Кроме того, руководство
банка стремилось не только привести платежную систему в соответствие с
требованиями стандарта, но и учесть текущие и будущие потребности
бизнеса по безопасности. Поэтому закладывались универсальные и
масштабируемые решения, способные обеспечить реальную безопасность.
Каждый шаг в реализации проекта был тщательно продуман вместе с командой
заказчика, с которой мы активно взаимодействовали на всех этапах
проекта», – комментирует Евгений Акимов, заместитель директора Центра информационной безопасности компании «Инфосистемы Джет».
Проект
завершился проведением сертификационного аудита на соответствие
требованиям стандарта PCI DSS 1.2.1. Процедуру аудита осуществляла
команда сертифицированных QSA-аудиторов компании «Инфосистемы Джет», его результаты были подтверждены международной платежной системой Visa. В декабре 2011 года банк получил сертификат соответствия стандарту PCI DSS 1.2.1.
«СКБ-банк, являясь участником международных систем VISA и MasterCard,
постоянно занимается совершенствованием технологии обслуживания карт.
Нами уже выпущено более миллиона карт, удобство использования и
безопасность которых обеспечиваются информационными системами банка.
Проведенная сертификация – это очередной шаг в развитии бизнеса
банковских карт», – комментирует Вячеслав Лаптев, советник Председателя Правления ОАО «СКБ-банк».
********************************************
Об ОАО «СКБ-банк»
СКБ-банк
– один из крупнейших региональных банков России. Свыше 200 офисов и
более 500 банкоматов СКБ-банка работают в 40 регионах России от
Калининграда до Камчатки. СКБ-банк предлагает все виды банковских услуг
для населения: доступные кредиты, выгодные вклады, быстрые денежные
переводы и платежи. Весь спектр услуг для предпринимателей: кредитование
бизнеса, расчетно-кассовое обслуживание, зарплатные проекты и многое
другое.
О компании «Инфосистемы Джет»
Компания «Инфосистемы
Джет» – один из крупнейших российских системных интеграторов –
образована в 1991 году. Основные направления деятельности компании:
бизнес-решения и программные разработки, ИТ- и телекоммуникационная
инфраструктура, информационная безопасность, ИТ-аутсорсинг и техническая
поддержка, управление комплексными проектами и др. Сегодня у компании 6
офисов в России: во Владивостоке, Екатеринбурге, Краснодаре, Нижнем
Новгороде, Новосибирске, Санкт-Петербурге. Открыты представительства в
Казахстане, Азербайджане, Узбекистане и на Украине. Компания ведет ряд
проектов в Таджикистане, Армении, Грузии и других странах.
О Центре информационной безопасности компании «Инфосистемы Джет»
Центр
информационной безопасности компании «Инфосистемы Джет» – на
сегодняшний день самое крупное подразделение, занимающееся
информационной безопасностью, среди всех российских системных
интеграторов, в нём работает более 130 высококвалифицированных
специалистов. Независимое аналитическое агентство Anti-Malware.ru по
итогам 2010 года назвало компанию «Инфосистемы Джет» № 1 на рынке ИБ-интеграции в коммерческих организациях.
***
«Инфосистемы Джет» — один из крупнейших системных интеграторов на рынках России и СНГ.