Проект

Аудит систем и процессов банка "УкрСибБанк" завершен сертификацией

Заказчики: УкрСиббанк BNP Paribas Group

Киев; Финансовые услуги, инвестиции и аудит

Подрядчики: Инфосистемы Джет
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2012/11 — 2013/01
Технология: ИБ - Антивирусы
подрядчики - 310
проекты - 1321
системы - 443
вендоры - 132
Технология: ИБ - Антиспам
подрядчики - 271
проекты - 1111
системы - 232
вендоры - 95
Технология: ИБ - Аутентификация
подрядчики - 316
проекты - 992
системы - 483
вендоры - 288
Технология: ИБ - Межсетевые экраны
подрядчики - 386
проекты - 1452
системы - 728
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 277
проекты - 1111
системы - 427
вендоры - 245
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 224
проекты - 776
системы - 314
вендоры - 146
Технология: ИБ - Средства шифрования
подрядчики - 277
проекты - 847
системы - 474
вендоры - 246

УкрСиббанк и компания «Инфосистемы Джет» завершили аудит систем и процессов банка, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт, на соответствие требованиям стандарта PCI DSS 2.0, сообщила пресс-служба компании-интегратора 22 января 2013 года.

Решение

«Использование прогрессивного мирового опыта, в том числе и в области информационной безопасности, позволяет нам удерживать лидирующие позиции среди более 170 банков Украины. Соответствие стандарту PCI DSS – дополнительное подтверждение благонадежности банка и безопасности карточных операций для наших клиентов», – отметил Александр Мороз, начальник процессингового центра УкрСиббанка BNP Paribas Group.

Исполнителем работ по обеспечению соответствия банка стандарту стала компания «Инфосистемы Джет».

«Стратегия развития ИТ-инфраструктуры банка предусматривает использование самых современных технологий и систем, учитывающих требования бизнеса. С этим были связаны значительные изменения в ИТ-архитектуре банка, произошедшие со времени предыдущего аудита. Поэтому перед нами стояла задача не только провести аудит, но и помочь банку с реализацией требований стандарта в условиях изменившейся ИТ-архитектуры и повысить эффективность обеспечения ИБ в целом», – подчеркнул Евгений Акимов, заместитель директора Центра информационной безопасности компании «Инфосистемы Джет».

Эксперты системного интегратора провели предварительный аудит ИТ-инфраструктуры банка, в частности, платежных приложений, участвующих в процессах хранения, передачи и обработки данных платежных карт. В область проведения работ были включены системы УкрСиббанка - SmartVista, SAP AMP, средства защиты информации, обеспечивающие безопасность среды данных платежных карт, сетевая инфраструктура, процессы и процедуры ИБ, сети терминальных устройств, включая каналы подключения, инфраструктурные сервисы.

Результаты

По итогам аудита разработан план приведения ИТ-инфраструктуры банка в соответствие стандарту. Согласно ему специалисты банка при консультационной поддержке экспертов компании «Инфосистемы Джет» доработали нормативно-распорядительные документы, провели сегментирование сети, внедрили дополнительные средства защиты информации. Это позволило обеспечить соответствие стандарту и повысить общий уровень ИБ банка.

Завершающим этапом проекта стал итоговый аудит, проведенный группой экспертов компании «Инфосистемы Джет», не принимавших участия в проектных работах. Результаты аудита приняты международными платежными системами Visa и MasterCard, банку выдан соответствующий сертификат.