Проект

Kaspi Bank завершил аудит систем информационной безопасности

Заказчики: Kaspi Bank

Финансовые услуги, инвестиции и аудит

Подрядчики: ДиалогНаука
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2014/02 — 2014/06
Технология: ИБ - Антивирусы
подрядчики - 320
проекты - 1347
системы - 448
вендоры - 135
Технология: ИБ - Антиспам
подрядчики - 280
проекты - 1135
системы - 235
вендоры - 97
Технология: ИБ - Аутентификация
подрядчики - 331
проекты - 1024
системы - 490
вендоры - 292
Технология: ИБ - Межсетевые экраны
подрядчики - 400
проекты - 1494
системы - 739
вендоры - 264
Технология: ИБ - Предотвращения утечек информации
подрядчики - 290
проекты - 1143
системы - 436
вендоры - 248
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 233
проекты - 798
системы - 318
вендоры - 149
Технология: ИБ - Средства шифрования
подрядчики - 284
проекты - 873
системы - 479
вендоры - 246

Содержание

1 июля 2014 года ЗАО «ДиалогНаука» сообщила о завершении проекта по сертификации на соответствие требованиям PCI DSS для АО «Kaspi Bank».

Задачи проекта

Для обеспечения адекватного уровня информационной безопасности данных своих клиентов, АО «Kaspi Bank» обратилось за помощью к «ДиалогНауке».

Ход проекта

«ДиалогНаука» провела несколько этапов работ:

  • предварительное обследование и оценка текущего уровня соответствия стандарту PCI DSS:
    • определение области оценки соответствия;
    • проверку имеющейся организационно-распорядительной документации и степень ее соответствия требованиям стандарта PCI DSS;
    • анализ технических, программных и аппаратно-программных комплексов защиты информации;
    • разработку рекомендаций;
    • составление плана мероприятий по подготовке к сертификационной проверке на соответствие требованиям стандарта PCI DSS.

  • детальный анализ рисков ИБ - разработка и согласование методики анализа рисков ИБ, инвентаризацию и оценку критичности информационных активов заказчика в области действия PCI DSS.

    • разработка организационно-распорядительных документов, необходимых для соответствия стандарту.

В заключение техническими специалистами «ДиалогНаука» проведены тесты - внешний и внутренний, на проникновение, проведена сертификационная оценка требованиям стандарта PCI DSS.Профессиональные дисплеи для медучреждений: как цифровые технологии улучшают качество обслуживания пациентов и работу медперсонала 2.2 т

Итог проекта

После прохождения сертификационного аудита Kaspi Bank получил сертификат о соответствии требованиям международного стандарта PCI DSS.

«Получение сертификата соответствия PCI DSS – это непростая и ответственная задача для любой коммерческой структуры, тесно связанной с рыночным сегментом платежных карт. Для приведения банка в соответствие всем 12 требованиям по обеспечению безопасности данных держателей платежных карт необходимы значительные временные и финансовые ресурсы, внимательное отношение к проекту со стороны заказчика. Благодаря налаженной коммуникации с сотрудниками Kaspi Bank и тесному сотрудничеству наших специалистов мы успешно завершили проект по сертификации на соответствие требованиям PCI DSS. Уверен, что активная консультационная поддержка компании «ДиалогНаука» позволит нашему заказчику в дальнейшем хранить данные платежных карт под надежной защитой», - отметил Александр Крупчик, директор по развитию бизнеса и руководитель направления PCI DSS ЗАО «ДиалогНаука».