«Информзащита» подготовила еще одного заказчика к работе по стандарту PCI DSS
В среду, 10 февраля, компания «Информзащита» объявила о завершении проекта по подготовке и проведению сертификации Группа компаний СЭБ на соответствие требованиям международного стандарта безопасности платежных карт — PCI DSS* версии 1.2.
Напомним, до 30 сентября 2010 года все организациии и банки, работающие с платежной системой VISA должны пройти сертификацию на соответствие требованиям PCI DSS. К их числу относится и СЭБ, которая предоставляет своим клиентам сервис по оплате и доставке товаров фармацевтической и медицинской промышленности с использованием собственных интернет-магазинов, принимающих оплату картами МПС VISA и MasterCard.
В ходе названного проекта «Информзащита» провела обследование инфраструктуры компании, ASV сканирование, анализ защищенности ресурсов, анализ безопасности программного кода используемого приложения. Также сотрудники IT-компании проконсультировали работников СЭБ по вопросам применения требований PCI DSS. При этом «Информзащита» отмечает, что в ходе проекты были выявлены несоответствия требованиям стандарта PCI DSS, которые затем были устранены совместными усилиями. Завергшением все этого стал финальный аудит, по результатам которого группа компаний получила соответствующий сертификат.
*PCI DSS (Payment Card Industry Data Security Standard) - стандарт защиты информации в индустрии платежных карт представляет собой набор требований к безопасности данных держателей карт, разработанный международными платежными системами VISA, MasterCard, American Express, JCB, Discover.