Проект

СКБ-банк прошел сертификацию на соответствие стандарту PCI DSS 1.2.1

Заказчики: Банк Синара (ранее СКБ-банк)

Екатеринбург; Финансовые услуги, инвестиции и аудит

Подрядчики: Инфосистемы Джет
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2012/01
Технология: ИБ - Антивирусы
подрядчики - 299
проекты - 1295
системы - 438
вендоры - 129
Технология: ИБ - Антиспам
подрядчики - 260
проекты - 1086
системы - 228
вендоры - 91
Технология: ИБ - Аутентификация
подрядчики - 300
проекты - 954
системы - 464
вендоры - 278
Технология: ИБ - Межсетевые экраны
подрядчики - 371
проекты - 1409
системы - 707
вендоры - 251
Технология: ИБ - Предотвращения утечек информации
подрядчики - 265
проекты - 1067
системы - 418
вендоры - 242
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 216
проекты - 753
системы - 303
вендоры - 137
Технология: ИБ - Средства шифрования
подрядчики - 269
проекты - 824
системы - 465
вендоры - 242

ОАО «СКБ-банк» и компания «Инфосистемы Джет» сообщили в феврале 2012 года о завершении проекта по приведению платежной системы банка в соответствие с требованиями международного стандарта безопасности данных индустрии платежных карт PCI DSS 1.2.1.

ОАО «СКБ-банк» является крупным сетевым универсальным банком федерального масштаба и входит в ТОП-40 банков России по размеру активов. Портфель услуг банка включает в себя широкий спектр продуктов на основе банковских карт: для частных лиц – оформление кредитных и дебетовых карт Visa Enternational, для корпоративного сектора – зарплатный проект, эквайринг, международная корпоративная карта. Залогом успешной работы банка является высокая степень доверия его клиентов, которая напрямую зависит от уровня информационной безопасности. Важнейшая составляющая ИБ – это обеспечение безопасности обрабатываемых данных платежных карт. Поэтому приведение платежной системы в соответствие с требованиями PCI DSS стало для руководства банка первостепенной задачей.

Исполнителем работ была выбрана компания «Инфосистемы Джет». Компания является сертификационным аудитором, обладая статусами Qualified Security Assessor (QSA) и Approved Scanning Vendor (ASV). Одним из факторов выбора стал значительный опыт системного интегратора по выполнению подобных проектов.

Первоначально специалисты системного интегратора провели обследование ИТ-инфраструктуры и оценку существующих процессов обеспечения информационной безопасности банка. В результате был разработан план приведения платежной системы в соответствие с требованиями PCI DSS и повышения общего уровня ИБ в банке.

Проведя анализ рисков, специалисты компании «Инфосистемы Джет» спроектировали и внедрили технические решения, способствующие реализации мер по защите информации не только в части требований стандарта, но и внутренних задач обеспечения ИБ. Эксперты интегратора совместно с командой специалистов СКБ-банка реорганизовали сетевую инфраструктуру, обеспечили выполнение технических требований в имеющихся системах, а также ввели в эксплуатацию следующие взаимосвязанные друг с другом средства обеспечения ИБ: · систему мониторинга и управления событиями информационной безопасности на базе продуктов HP ArcSight;TAdviser выпустил Карту российского рынка цифровизации строительства 25.4 т · систему обнаружения вторжений на базе продуктов IBM Proventia Network Security; · систему мониторинга действий пользователей баз данных на базе продуктов IBM Guardium; · систему контроля целостности и управления конфигурациями на базе продуктов Tripwire Enterprise.

«Существующая в СКБ-банке система информационной безопасности изначально отличалась достаточно высокой степенью зрелости, поэтому многие подсистемы ИБ в рамках проекта достаточно было модернизировать. Кроме того, руководство банка стремилось не только привести платежную систему в соответствие с требованиями стандарта, но и учесть текущие и будущие потребности бизнеса по безопасности. Поэтому закладывались универсальные и масштабируемые решения, способные обеспечить реальную безопасность. Каждый шаг в реализации проекта был тщательно продуман вместе с командой заказчика, с которой мы активно взаимодействовали на всех этапах проекта», – комментирует Евгений Акимов, заместитель директора Центра информационной безопасности компании «Инфосистемы Джет».

Проект завершился проведением сертификационного аудита на соответствие требованиям стандарта PCI DSS 1.2.1. Процедуру аудита осуществляла команда сертифицированных QSA-аудиторов компании «Инфосистемы Джет», его результаты были подтверждены международной платежной системой Visa. В декабре 2011 года банк получил сертификат соответствия стандарту PCI DSS 1.2.1.

«СКБ-банк, являясь участником международных систем VISA и MasterCard, постоянно занимается совершенствованием технологии обслуживания карт. Нами уже выпущено более миллиона карт, удобство использования и безопасность которых обеспечиваются информационными системами банка. Проведенная сертификация – это очередной шаг в развитии бизнеса банковских карт», – комментирует Вячеслав Лаптев, советник Председателя Правления ОАО «СКБ-банк».