Небанковская коммерческая организация «Рапида», входящая в состав Группы QIWI и являющаяся оператором платежной системы CONTACT, прошла сертификацию на соответствие стандарту безопасности данных индустрии платёжных карт PCI DSS v.3.1. Аудит НКО «Рапида» был проведен Digital Compliance, дочерней компанией Digital Security, специализирующейся на ИБ-комплаенсе для финансовых организаций и платежных систем. 

ИТ-инфраструктура, ответственная за обработку данных платежных карт, а также систем, участвующих в процессах хранения, передачи и обработки данных платежных карт НКО «Рапида» в составе Группы QIWI, соответствует требованиям стандарта безопасности PCI DSS версии 3.1.

«Соответствие стандарту PCI DSS v.3.1. означает, что пользователи платежного сервиса Rapida и системы CONTACT получили дополнительные гарантии надежности и безопасности при совершении операций с использованием своих банковских карт. Кроме того, данный факт дополнительно повышает доверие к компании со стороны многочисленных международных и российских партнёров, – сказала Екатерина Пухарева, ведущий специалист отдела информационной безопасности Группы QIWI. – Выражаю благодарность сотрудникам компании Digital Compliance за всесторонний аудит IT-инфраструктуры НКО «Рапида» и успешное подтверждение соответствия стандарту».

Андрей Гайко, заместитель директора департамента аудита Digital Compliance, QSA-аудитор, прокомментировал результаты проекта: «Платежный сервис Rapida продемонстрировал необходимый и достаточный уровень соответствия требованиям стандарта PCI DSS, что позволяет говорить о высоком уровне безопасности оказываемых услуг».
 
ООО НКО «Рапида» (лиц. ЦБ РФ №3371-К от 08.05.2013) является одной из старейших российских платежных систем: компания работает на рынке моментальных платежей с 2001 года. НКО «Рапида» – оператор платежной системы CONTACT. Основным направлением деятельности ООО НКО «Рапида» является предоставление компаниям различных сфер бизнеса и их клиентам услуг в сфере розничных расчетов, используя последние достижения в области электронных технологий и инновационный подход к процессу проведения платежных операций. «Рапида» сотрудничает с Почтой России, крупнейшими российскими и иностранными банками, розничными торговыми сетями, торгово-сервисными предприятиями, включая ведущих операторов сотовой и стационарной связи, операторов коммерческого телевидения, интернет-провайдеров, коммунальные службы и многих других.

Digital Security – одна из ведущих российских консалтинговых компаний в области информационной безопасности. Digital Security предоставляет широкий спектр услуг в области оценки защищенности, включая комплексный аудит ИБ, тестирование на проникновение, аудит защищенности бизнес-приложений (SAP, Oracle, веб-приложения, системы ДБО), аудит защищенности АСУ ТП и SCADA. Исследовательский центр компании, открытый в 2007 году, специализируется на поиске и исследовании уязвимостей в различных приложениях и системах, обладает множеством официальных благодарностей от Oracle, SAP, Apache, SUN, IBM, Alcatel, VMware, HP, Adobe, Microsoft и других лидеров индустрии ИТ. С 2003 года клиентами Digital Security стали более 500 компаний. Подробнее о компании и услугах: http://www.dsec.ru/.
 
Стандарт PCI DSS разработан Советом по стандартам безопасности индустрии платежных карт (PCI SSC), учреждённым международными платёжными системами. Действие этого стандарта распространяется на любые организации, обрабатывающие, передающие или хранящие данные о держателях платежных карт. В рамках прохождения процедуры соответствия стандарту PCI DSS аудит проводится в отношении ИТ-инфраструктуры, ответственной за обработку данных платежных карт, в частности систем, участвующих в процессах хранения, передачи и обработки данных платежных карт, обеспечивающих безопасность среды данных платежных карт.

22 июня, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей
24.03.2026
Путаница в вопросе ответственности за ИИ повышает ИБ-риски
24.03.2026
Минюст правит криптозаконодательство
24.03.2026
Запрет TP-Link в США: нацбезопасность или лоббирование?
23.03.2026
Бумажная безопасность? В России появятся «белые» банкоматы
23.03.2026
Экстремистские материалы всё же можно будет искать. Но не всем
23.03.2026
Никита Леокумович (Angara Security): «Культура ИБ начинается с умения вовремя заметить атаку»
23.03.2026
А что если ИИ не снижает рабочую нагрузку?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных