Проект

Московский Индустриальный банк подтверждает свое соответствие требованиям международного стандарта безопасности

Заказчики: Московский Индустриальный банк (МИнБанк)

Москва; Финансовые услуги, инвестиции и аудит

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2012/04 — 2012/06
Технология: ИБ - Антивирусы
подрядчики - 316
проекты - 1334
системы - 447
вендоры - 135
Технология: ИБ - Антиспам
подрядчики - 276
проекты - 1122
системы - 234
вендоры - 97
Технология: ИБ - Аутентификация
подрядчики - 324
проекты - 1009
системы - 486
вендоры - 289
Технология: ИБ - Межсетевые экраны
подрядчики - 393
проекты - 1473
системы - 734
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 283
проекты - 1125
системы - 433
вендоры - 248
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 229
проекты - 787
системы - 316
вендоры - 148
Технология: ИБ - Средства шифрования
подрядчики - 279
проекты - 859
системы - 479
вендоры - 246

Содержание

Компания «Энвижн Груп» завершила сертификационный аудит платежной системы ОАО «Московский индустриальный банк» на соответствие стандарту безопасности PCI DSS 2.0.

Основание

«В 2011 г. наш банк впервые получил статус PCI DSS compliance v1.2.1, – пояснил Алексей Самохин, руководитель отдела защиты информации МИнБ. – В этом году мы решили «поднять планку» и провести сертификационную оценку на соответствие версии 2.0 данного стандарта». Проведение аудита банк доверил «Энвижн Груп».

Решение

Специалисты «Энвижн Груп» в течение полутора месяцев проверяли уровень защиты информационных систем банка по следующим областям контроля:

  • построение и сопровождение защищенной сети;
  • регулярный мониторинг и тестирование сети;
  • поддержка политик информационной безопасности;
  • реализация мер по строгому контролю доступа;
  • поддержка системы управления уязвимостями и защита данных держателей карт.

Итог

Тестированием определено, что Московский индустриальный банк отвечает всем требованиям международных платежных систем по обеспечению информационной безопасности, в том числе при проведении интернет-транзакций.

Мнение

«Задача экспертов «Энвижн Груп», с которыми мы давно и плодотворно сотрудничаем по разным ИБ-проектам, осложнялась тем, что одновременно другая команда аудиторов проверяла соответствие систем банка отечественному стандарту – СТО БР ИББС-1.0-2010 (получен 4-й уровень соответствия). Благодаря тщательной и кропотливой совместной работе наших «айтишников» и приглашенных специалистов мы успешно прошли все испытания, что говорит о высоком профессионализме всех участников», – подчеркивает Алексей Матрешин, вице-президент МИнБ.

Кратко о предмете

Payment Card Industry Data Security Standard (PCI DSS) – стандарт информационной безопасности индустрии платежных карт, разработанный Советом по стандартам безопасности индустрии платежных карт (Payment Card Industry Security Standards Council, PCI SSC), учрежденным международными платежными системами Visa, MasterCard, American Express, JCB и Discover.

Стандарт представляет собой совокупность 12 детализированных требований по обеспечению безопасности данных о держателях платежных карт, которые передаются, хранятся и обрабатываются в информационных инфраструктурах организаций.