«Информзащита» проверит Альфа-банк
В пятницу, 27 июня, Альфа-банк объявил о том, что подвел итоги конкурса по выбору исполнителя работ, связанных с проведением аудита процессингового центра банка на соответствие требованиям стандарта Payment Card Industry Data Security Standard (PCI DSS)*.
По утверждению Альфа-банка, его конкурсным предложением заинтересовались четыре компании: Digital Security, «Пацифика», IBM (как представитель фирмы Internet Security Systems) и «Информзащита».
Первые две фирмы к участию в торгах допущены не были. У Digital Security отсутствовала лицензия на проведение сертификации по стандарту PCI DSS. А «Пацифика» указала неверный срок проведения аудита: запросила на выполнение задания шесть месяцев. Хотя банк рассчитывал получить результаты исследования до 1 декабря текущего года.
Заявку «Информзащиты» заказчик оценил в пять баллов, предложение IBM — в один балл. В результате победителем тендера была признана «Информзащита».
Этой компании предстоит провести аудит на соответствие информационных систем и технологических процессов в Альфа-банке стандарту PCI DSS. По результатам экспертизы банк рассчитывает получить от подрядчика отчет, содержащий описание способов, которые использовались для проверки соответствия тем или иным требованиям стандарта, описание выборки, на которой были проверены эти требования, описание того, в какой именно части реализация функции защиты не соответствует требованиям стандарта (если такое будет выявлено). «Информзащита» должна будет выразить также свое мнение о том, в полном ли объеме выполнено формально проверяемое требование.
Стоимость контракта банк не называет.
*PCI DSS — международный стандарт защиты информации в индустрии платежных карт, разработанный платежными системами Visa и MasterCard. Компании и финансовые учреждения, желающие работать с этими платежными системами, должны соответствовать требованиям названного стандарта.