Проект

"Модульбанк" подтвердил соответствие стандартам безопасности PCI DSS Level 1

Заказчики: МодульБанк (Банк региональный кредит)

Москва; Финансовые услуги, инвестиции и аудит

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2021/10 — 2022/04
Технология: ИБ - Антивирусы
подрядчики - 303
проекты - 1299
системы - 438
вендоры - 129
Технология: ИБ - Антиспам
подрядчики - 264
проекты - 1090
системы - 228
вендоры - 91
Технология: ИБ - Аутентификация
подрядчики - 303
проекты - 958
системы - 465
вендоры - 278
Технология: ИБ - Межсетевые экраны
подрядчики - 375
проекты - 1413
системы - 708
вендоры - 251
Технология: ИБ - Предотвращения утечек информации
подрядчики - 268
проекты - 1073
системы - 419
вендоры - 242
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 216
проекты - 754
системы - 304
вендоры - 138
Технология: ИБ - Средства шифрования
подрядчики - 269
проекты - 825
системы - 466
вендоры - 242

2022: Прохождение аудита на соответствие стандарту PCI DSS

Модульбанк 11 мая 2022 года сообщил о прохождении регулярного аудита и подтверждения соответствия стандарту безопасности данных, принятым в индустрии платежных карт (PCI DSS). Стандарт разработан международными платежными системами Visa и MasterCard и требуется для обработки данных пластиковых карт. Он подтверждает, что в ходе транзакций деньги клиентов надежно защищены.

Для получения сертификации необходимо построить безопасную инфраструктуру и на ежегодной основе проходить аудит, который идет по 12 направлениям и 300 пунктам. Проверку проводит специальная компания со статусом Qualified Security Assessor, который подтвержден Советом PCI SSC.

Среди направлений, например, есть такие как защита вычислительной сети, защита хранимых, а также передаваемых данных о держателях карт, антивирусная защита информационной инфраструктуры, механизмы аутентификации и другие.

Модульбанк прошел проверку, на начало мая 2022 года аудитор готовит сертификат о том, что процессы в банке соответствуют стандарту PCI DSS Level 1.

«
Мы начали работу по подтверждению сертификации в марте 2022 года. И гордимся тем, что в очередной раз доказали соответствие наших процессов и инфраструктуры стандартам PCI DSS. Это сигнализирует о высоком уровне безопасности нашей инфраструктуры, отлаженности процессов, а также ответственности и квалификации сотрудников, которые занимаются обслуживанием нашей информационной системы, — сказал Илья Титов, ИТ-директор Модульбанка.
»