Проект

Московский Индустриальный банк подтверждает свое соответствие требованиям международного стандарта безопасности

Заказчики: Московский Индустриальный банк (МИнБанк)

Москва; Финансовые услуги, инвестиции и аудит

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2012/04 — 2012/06
Технология: ИБ - Антивирусы
подрядчики - 320
проекты - 1347
системы - 448
вендоры - 135
Технология: ИБ - Антиспам
подрядчики - 280
проекты - 1135
системы - 235
вендоры - 97
Технология: ИБ - Аутентификация
подрядчики - 331
проекты - 1024
системы - 490
вендоры - 292
Технология: ИБ - Межсетевые экраны
подрядчики - 400
проекты - 1494
системы - 739
вендоры - 264
Технология: ИБ - Предотвращения утечек информации
подрядчики - 290
проекты - 1143
системы - 436
вендоры - 248
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 233
проекты - 798
системы - 318
вендоры - 149
Технология: ИБ - Средства шифрования
подрядчики - 284
проекты - 873
системы - 479
вендоры - 246

Содержание

Компания «Энвижн Груп» завершила сертификационный аудит платежной системы ОАО «Московский индустриальный банк» на соответствие стандарту безопасности PCI DSS 2.0.

Основание

«В 2011 г. наш банк впервые получил статус PCI DSS compliance v1.2.1, – пояснил Алексей Самохин, руководитель отдела защиты информации МИнБ. – В этом году мы решили «поднять планку» и провести сертификационную оценку на соответствие версии 2.0 данного стандарта». Проведение аудита банк доверил «Энвижн Груп».

Решение

Специалисты «Энвижн Груп» в течение полутора месяцев проверяли уровень защиты информационных систем банка по следующим областям контроля:

  • построение и сопровождение защищенной сети;
  • регулярный мониторинг и тестирование сети;
  • поддержка политик информационной безопасности;
  • реализация мер по строгому контролю доступа;
  • поддержка системы управления уязвимостями и защита данных держателей карт.

Итог

Тестированием определено, что Московский индустриальный банк отвечает всем требованиям международных платежных систем по обеспечению информационной безопасности, в том числе при проведении интернет-транзакций.

Мнение

«Задача экспертов «Энвижн Груп», с которыми мы давно и плодотворно сотрудничаем по разным ИБ-проектам, осложнялась тем, что одновременно другая команда аудиторов проверяла соответствие систем банка отечественному стандарту – СТО БР ИББС-1.0-2010 (получен 4-й уровень соответствия). Благодаря тщательной и кропотливой совместной работе наших «айтишников» и приглашенных специалистов мы успешно прошли все испытания, что говорит о высоком профессионализме всех участников», – подчеркивает Алексей Матрешин, вице-президент МИнБ.

Кратко о предмете

Payment Card Industry Data Security Standard (PCI DSS) – стандарт информационной безопасности индустрии платежных карт, разработанный Советом по стандартам безопасности индустрии платежных карт (Payment Card Industry Security Standards Council, PCI SSC), учрежденным международными платежными системами Visa, MasterCard, American Express, JCB и Discover.

Стандарт представляет собой совокупность 12 детализированных требований по обеспечению безопасности данных о держателях платежных карт, которые передаются, хранятся и обрабатываются в информационных инфраструктурах организаций.