«Собинбанк» подтвердил свою готовность работать с платежными картами
В четверг, 30 июля, компания «Информзащита» объявила о завершении проекта по подготовке и проведению сертификации «Собинбанка» на соответствие требованиям международного стандарта безопасности платежных карт — PCI DSS* версии 1.2.
Напомним, до 30 сентября 2010 года все российские банки, работающие с платежной системой VISA должны пройти сертификацию на соответствие требованиям PCI DSS.
«Собинбанк» решил подготовиться заранее и осенью прошлого года запустил названный проект, реализацию которого поручил «Информзащите». Подрядчик выполнил задание за девять месяцев. Сам проект выполнялся в три этапа. На первом из них был проведен предварительный аудит банка. На основании результатов этого «исследования» был разработан детальный план последующих совместных действий. На втором этапе специалисты банка и «Информзащиты» провели комплекс необходимых работ по минимизации области действия стандарта, сегментации сети, защите ресурсов, реализации необходимых мер защиты и процессов обеспечения информационной безопасности, а также разработке комплекта регламентирующих документов. В мае — июне текущего года был проведен непосредственно сертификационный аудит, по результатам которого не было выявлено ни одного несоответствия. В результате «Собинбанк» получил сертификат PCI DSS Compliance.
*PCI DSS (Payment Card Industry Data Security Standard) - стандарт защиты информации в индустрии платежных карт представляет собой набор требований к безопасности данных держателей карт, разработанный международными платежными системами VISA, MasterCard, American Express, JCB, Discover.