Специалисты «Инфосистемы Джет» подтвердили реализацию отраслевого стандарта безопасности платёжных карт в контакт-центрах VOXYS

Специалисты по информационной безопасности компании «Инфосистемы Джет» провели аудит в структурных подразделениях центра коммуникаций VOXYS на соответствие стандарту безопасности данных индустрии платёжных карт PCI DSS 3.2.1.

Эксперты проверили контакт-центры VOXYS на соблюдение всех требований стандарта при передаче в партнерские банки данных платежных карт клиентов через систему интерактивного голосового меню IVR. По результатам проверки контакт-центры VOXYS получили сертификат и теперь смогут осуществлять продажи через голосовое меню (IVR).

Сертификация позволит VOXYS расширить круг потенциальных клиентов. В частности, в продажах через интерактивное голосовое меню могут быть заинтересованы авиакомпании, системы бронирования гостиниц, аренды автомобилей.

В рамках проекта специалисты «Инфосистемы Джет» провели сканирование уязвимостей, а также внешнее и внутреннее тестирование на проникновение. В ходе внешнего тестирования специалисты имитировали действия потенциального нарушителя, который находится за пределами периметра IT-инфраструктуры VOXYS. Во время внутреннего тестирования имитировались действия нарушителя, который находится внутри IT-инфраструктуры, но не имеет доступа к данным платежных карт. Были протестированы механизмы сегментации локальной вычислительной сети, разграничения доступа в системы.

Заключительным этапом аудита стал сбор необходимых сведений о системах и процессах, их оценка на соответствие требованиям стандарта. На основе проведённого анализа эксперты «Инфосистемы Джет» разработали рекомендации, шаблоны для регламентов, инструкций, процедур хранения информации. Кроме того, эксперты подготовили для VOXYSлист самооценки, который позволит группе компаний самостоятельно следить за выполнением требований PCI DSS 3.2.1 в дальнейшем.

«В ходе проекта специалисты VOXYS стремились не просто выполнить формальные требования стандарта, а обеспечить реальную защищённость данных, – отмечает Андрей Янкин, директор центра информационной безопасности компании «Инфосистемы Джет». – Кроме того, сотрудники VOXYS внимательно перенимали наш опыт в том, что касается аудита на соответствие PCI DSS, чтобы проводить последующую самооценку как можно эффективнее».

IVR является востребованной услугой у клиентов VOXYS. Успешный аудит на соответствие стандарту безопасности данных индустрии платёжных карт PCI DSS 3.2.1 позволит существенно расширить применение IVR, предоставив возможность потенциальным и существующим клиентам использовать дополнительный канал дистанционных продаж.

«Сертификация по отраслевому стандарту безопасности PCI DSS 3.2.1 позволит нам начать реализовывать актуальные проекты с дистанционными продажами и платежами по платежным картам через голосовое меню–систему голосовых сообщений, маршрутизирующих телефонные вызовы с помощью команд тонального набора», – отметила исполнительный директор VOXYS Юлия Молчанова.

11 августа, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.05.2026
Россияне не хотят сдавать биометрию — рынок адаптируется
06.05.2026
АБД: Регулирование не должно приводить к появлению новых барьеров
06.05.2026
РБК: Минцифры может лишиться 15% специалистов
06.05.2026
«Мы не ожидаем, что у роста безналичной оплаты уже наступил некий предел»
06.05.2026
Белый дом начнёт инспектировать ИИ-системы?
06.05.2026
«ДиалогНаука» внедрила решения ViPNet для защиты МБ РУС Банка
05.05.2026
CISA и партнёры рекомендовали Zero Trust на основе конвергенции ИТ и ОТ
05.05.2026
Скамеры метят в экономически активных граждан
05.05.2026
Минцифры обсуждает с силовиками «белый список» на 5–9 мая
05.05.2026
Рост числа атак на КИИ: геополитика, щедрый даркнет, засилье нейросетей и бреши у партнёров

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных