Компания «Инфосистемы Джет» подтвердила соответствие УкрСиббанка стандарту безопасности данных платежных карт PCI DSS

УкрСиббанк и компания «Инфосистемы Джет» успешно завершили очередной аудит систем и процессов банка, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт, на соответствие требованиям стандарта PCI DSS 2.0.

На сегодняшний день филиальная сеть УкрСиббанка насчитывает порядка 650 отделений во всех регионах Украины, а количество счетов физических лиц достигает нескольких миллионов. «Использование прогрессивного мирового опыта, в том числе и в области информационной безопасности, позволяет нам удерживать лидирующие позиции среди более 170 банков Украины. Соответствие стандарту PCI DSS – дополнительное подтверждение благонадежности банка и безопасности карточных операций для наших клиентов», – рассказывает Александр Мороз, начальник процессингового центра УкрСиббанка BNP Paribas Group.

Исполнителем работ по обеспечению соответствия банка стандарту стала компания «Инфосистемы Джет», обладающая статусами Qualified Security Assessor (QSA) и Approved Scanning Vendor (ASV).

«Стратегия развития ИТ-инфраструктуры банка предусматривает использование самых современных технологий и систем, учитывающих требования бизнеса. С этим были связаны значительные изменения в ИТ-архитектуре банка, произошедшие со времени предыдущего аудита. Поэтому перед нами стояла задача не только провести аудит, но и помочь банку с реализацией требований стандарта в условиях изменившейся ИТ-архитектуры и повысить эффективность обеспечения ИБ в целом», – комментирует Евгений Акимов, заместитель директора Центра информационной безопасности компании «Инфосистемы Джет».

Эксперты системного интегратора провели предварительный аудит ИТ-инфраструктуры банка, в частности, платежных приложений, участвующих в процессах хранения, передачи и обработки данных платежных карт. В область проведения работ были включены такие системы УкрСиббанка, как SmartVista и SAP AMP, а также средства защиты информации, обеспечивающие безопасность среды данных платежных карт, сетевая инфраструктура, процессы и процедуры ИБ, сети терминальных устройств, включая каналы подключения, инфраструктурные сервисы.

По итогам аудита был разработан план приведения ИТ-инфраструктуры банка в соответствие стандарту. Согласно ему специалисты банка при консультационной поддержке экспертов компании «Инфосистемы Джет» доработали нормативно-распорядительные документы, провели сегментирование сети, внедрили дополнительные средства защиты информации. Это позволило обеспечить соответствие стандарту и повысить общий уровень ИБ банка.

Завершающим этапом проекта стал итоговый аудит, проведенный группой экспертов компании «Инфосистемы Джет», не принимавших участия в проектных работах. Результаты аудита приняты международными платежными системами Visa и MasterCard, а банку выдан соответствующий сертификат.

23 января, 2013

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.02.2026
«Эти рекомендации призваны улучшить взаимодействие банков с клиентами»
13.02.2026
Скамеры пугают пользователей Telegram переездом чатов
13.02.2026
Законодательные новации в сфере связи привели к масштабной блокировке номеров
13.02.2026
Бизнес не может отказаться от иностранных систем без риска остановки критических процессов
12.02.2026
Получен сертификат ФСТЭК на ПАК «С-Терра Экран-М» (NGFW)
11.02.2026
Не более 20 карт в одни руки. Россиянам установят лимит на «пластик»
11.02.2026
Санкции Евросоюза приобретают «ковровые» черты
11.02.2026
В России продолжают блокировать Telegram и YouTube (?)
10.02.2026
Протекшен Технолоджи и АМТ-ГРУП исключат утечку конфиденциальных данных
10.02.2026
Выбор криптошлюза нужной производительности станет проще, если условия тестирования приближены к реальным

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных