Проект

Kaspi Bank завершил аудит систем информационной безопасности

Заказчики: Kaspi Bank

Финансовые услуги, инвестиции и аудит

Подрядчики: ДиалогНаука
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2014/02 — 2014/06
Технология: ИБ - Антивирусы
подрядчики - 303
проекты - 1299
системы - 438
вендоры - 129
Технология: ИБ - Антиспам
подрядчики - 264
проекты - 1090
системы - 228
вендоры - 91
Технология: ИБ - Аутентификация
подрядчики - 303
проекты - 957
системы - 465
вендоры - 278
Технология: ИБ - Межсетевые экраны
подрядчики - 375
проекты - 1412
системы - 708
вендоры - 251
Технология: ИБ - Предотвращения утечек информации
подрядчики - 268
проекты - 1073
системы - 419
вендоры - 242
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 216
проекты - 753
системы - 304
вендоры - 138
Технология: ИБ - Средства шифрования
подрядчики - 269
проекты - 825
системы - 466
вендоры - 242

Содержание

1 июля 2014 года ЗАО «ДиалогНаука» сообщила о завершении проекта по сертификации на соответствие требованиям PCI DSS для АО «Kaspi Bank».

Задачи проекта

Для обеспечения адекватного уровня информационной безопасности данных своих клиентов, АО «Kaspi Bank» обратилось за помощью к «ДиалогНауке».

Ход проекта

«ДиалогНаука» провела несколько этапов работ:

  • предварительное обследование и оценка текущего уровня соответствия стандарту PCI DSS:
    • определение области оценки соответствия;
    • проверку имеющейся организационно-распорядительной документации и степень ее соответствия требованиям стандарта PCI DSS;
    • анализ технических, программных и аппаратно-программных комплексов защиты информации;
    • разработку рекомендаций;
    • составление плана мероприятий по подготовке к сертификационной проверке на соответствие требованиям стандарта PCI DSS.

  • детальный анализ рисков ИБ - разработка и согласование методики анализа рисков ИБ, инвентаризацию и оценку критичности информационных активов заказчика в области действия PCI DSS.

    • разработка организационно-распорядительных документов, необходимых для соответствия стандарту.

В заключение техническими специалистами «ДиалогНаука» проведены тесты - внешний и внутренний, на проникновение, проведена сертификационная оценка требованиям стандарта PCI DSS.Рынок аутсорсинга информационной безопасности в России: особенности развития и перспективы. Обзор TAdviser 6.3 т

Итог проекта

После прохождения сертификационного аудита Kaspi Bank получил сертификат о соответствии требованиям международного стандарта PCI DSS.

«Получение сертификата соответствия PCI DSS – это непростая и ответственная задача для любой коммерческой структуры, тесно связанной с рыночным сегментом платежных карт. Для приведения банка в соответствие всем 12 требованиям по обеспечению безопасности данных держателей платежных карт необходимы значительные временные и финансовые ресурсы, внимательное отношение к проекту со стороны заказчика. Благодаря налаженной коммуникации с сотрудниками Kaspi Bank и тесному сотрудничеству наших специалистов мы успешно завершили проект по сертификации на соответствие требованиям PCI DSS. Уверен, что активная консультационная поддержка компании «ДиалогНаука» позволит нашему заказчику в дальнейшем хранить данные платежных карт под надежной защитой», - отметил Александр Крупчик, директор по развитию бизнеса и руководитель направления PCI DSS ЗАО «ДиалогНаука».