« Счетная палата начинает проведение аудита средств, потраченных на Олимпиаду в Ванкувере | Home | Российские эксперты провели аудит предприятий мясо-молочной промышленности Украины »
«Национальные кредитные карточки» прошли аудит по международному стандарту PCI DSS
By newsmaker | Май 6, 2010
Компания «Энвижн Груп» провела аудиторскую проверку компании-оператора услуг процессинга «Национальные кредитные карточки» (Объединенная платежная система NCC|UC) на соответствие международному стандарту защиты информации в индустрии платежных карт Payment Card Industry Data Security Standard (PCI DSS).Обладание статусом Qualified Security Assessor (QSA) позволяет «Энвижн Груп» осуществлять проведение комплексных работ, направленных на сертификацию систем процессинга, в том числе на сертификационную оценку, предварительную оценку, тестирование систем на проникновение. В результате такой сертификации информационная система компании, заказавшей аудит, приводится в соответствие мировому стандарту PCI DSS.
Старт проекта был дан с проверки информационных систем «Национальных кредитных карточек», по завершении которой эксперты «Энвижн Груп» дали заказчику свои рекомендации и провели работы, необходимые для того, чтобы привести систему в соответствие с международным стандартом.
Осуществленный проект был направлен на то, чтобы выявить и откорректировать процессы и меры обеспечения информационной безопасности держателей карт, сделать их соответствующими требованиям стандарта. В ходе реализации данного проекта система информационной безопасности ИС компании «Национальные кредитные карточки» была модернизирована. Специалисты компании «Энвижн Груп» доработали систему, позволяющую обнаруживать и предотвращать вторжения, провели внедрение системы, защищающей веб-приложения, осуществили активацию и настройку встроенных защитных средств, которые уже использовались в сети решений.
Чтобы повысить эффективность осуществляемых контроля и проверки критичных процессов, специалисты провели разработку и внедрение системы мониторинга и корреляции, направленной на события, касающиеся информационной безопасности. В результате проделанной работы была решена задача по безопасному и долговременному хранению журналов аудита информационных ресурсов, обеспечиваемых защитой.
Все проведенные мероприятия в целом привели к успешному завершению аудита по международному стандарту PCI DSS и обеспечению соответствующего требованиям уровня информационной безопасности системы платежей «Национальные кредитные карточки».
Topics: CobiT, Новости | No Comments »
