Проект

Kaspi Bank завершил аудит систем информационной безопасности

Заказчики: Kaspi Bank

Финансовые услуги, инвестиции и аудит

Подрядчики: ДиалогНаука
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2014/02 — 2014/06
Технология: ИБ - Антивирусы
подрядчики - 316
проекты - 1337
системы - 447
вендоры - 135
Технология: ИБ - Антиспам
подрядчики - 276
проекты - 1124
системы - 234
вендоры - 97
Технология: ИБ - Аутентификация
подрядчики - 325
проекты - 1012
системы - 486
вендоры - 289
Технология: ИБ - Межсетевые экраны
подрядчики - 393
проекты - 1476
системы - 735
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 284
проекты - 1128
системы - 433
вендоры - 248
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 229
проекты - 789
системы - 317
вендоры - 149
Технология: ИБ - Средства шифрования
подрядчики - 279
проекты - 861
системы - 479
вендоры - 246

Содержание

1 июля 2014 года ЗАО «ДиалогНаука» сообщила о завершении проекта по сертификации на соответствие требованиям PCI DSS для АО «Kaspi Bank».

Задачи проекта

Для обеспечения адекватного уровня информационной безопасности данных своих клиентов, АО «Kaspi Bank» обратилось за помощью к «ДиалогНауке».

Ход проекта

«ДиалогНаука» провела несколько этапов работ:

  • предварительное обследование и оценка текущего уровня соответствия стандарту PCI DSS:
    • определение области оценки соответствия;
    • проверку имеющейся организационно-распорядительной документации и степень ее соответствия требованиям стандарта PCI DSS;
    • анализ технических, программных и аппаратно-программных комплексов защиты информации;
    • разработку рекомендаций;
    • составление плана мероприятий по подготовке к сертификационной проверке на соответствие требованиям стандарта PCI DSS.

  • детальный анализ рисков ИБ - разработка и согласование методики анализа рисков ИБ, инвентаризацию и оценку критичности информационных активов заказчика в области действия PCI DSS.

    • разработка организационно-распорядительных документов, необходимых для соответствия стандарту.

В заключение техническими специалистами «ДиалогНаука» проведены тесты - внешний и внутренний, на проникновение, проведена сертификационная оценка требованиям стандарта PCI DSS.Российский рынок цифровизации телекома: ключевые тренды и ИТ-поставщики. Обзор TAdviser 5.3 т

Итог проекта

После прохождения сертификационного аудита Kaspi Bank получил сертификат о соответствии требованиям международного стандарта PCI DSS.

«Получение сертификата соответствия PCI DSS – это непростая и ответственная задача для любой коммерческой структуры, тесно связанной с рыночным сегментом платежных карт. Для приведения банка в соответствие всем 12 требованиям по обеспечению безопасности данных держателей платежных карт необходимы значительные временные и финансовые ресурсы, внимательное отношение к проекту со стороны заказчика. Благодаря налаженной коммуникации с сотрудниками Kaspi Bank и тесному сотрудничеству наших специалистов мы успешно завершили проект по сертификации на соответствие требованиям PCI DSS. Уверен, что активная консультационная поддержка компании «ДиалогНаука» позволит нашему заказчику в дальнейшем хранить данные платежных карт под надежной защитой», - отметил Александр Крупчик, директор по развитию бизнеса и руководитель направления PCI DSS ЗАО «ДиалогНаука».