Пресс-релизы // » Добавить пресс-релиз

«ДиалогНаука» подтвердила соответствие Тинькофф Банка требованиям стандарта PCI DSS

АО «Тинькофф Банк» является онлайн-провайдером в сфере финансовых услуг, работающим в России через высокотехнологичную платформу без розничных отделений. Банк является одним из лидеров российского рынка кредитных карт — по состоянию на 1 марта 2015 года выпущено более 5 млн кредитных карт. Тинькофф Банк назван «Банком года в России» и самым прибыльным российским банком в 2013 году по версии журнала The Banker, ведущего международного финансового издания, входящего в группу Financial Times. В 2012 году аналитический банковский журнал Global Finance и портал Банки.ру признали Тинькофф Банк лучшим розничным интернет-банком в России. Мобильный банк и интернет-банк Тинькофф Банка уже неоднократно были признаны лучшими на рынке независимыми экспертами. В 2014 и в 2013 гг. эксперты аудиторской компании Deloitte признали мобильное приложение Тинькофф Банка лучшим в России, а рейтинговое агентство Markswebb Rank & Report назвал интернет-банк Тинькофф Банка самым эффективным в России в 2014 году. Все банковские операции АО «Тинькофф Банк» осуществляются удаленно, с помощью каналов дистанционного банковского обслуживания.
Для поддержания информационной безопасности на высоком уровне представители Тинькофф Банка обратились к специалистам компании «ДиалогНаука» для проведения аудита безопасности информационных систем банка на соответствие требованиям стандарта PCI DSS. Перед сотрудниками АО «ДиалогНаука» были поставлены следующие задачи:
• оценка соответствия требованиям международного стандарта безопасности платежных карт;
• выработка рекомендаций по дальнейшему соответствию стандарту PCI DSS;
• проведение тестирования на проникновение по модели как внешнего, так и внутреннего нарушителя;
• проведение ежеквартального аудита внешнего и внутреннего ASV-сканирования;
• проведение сертификационного QSA аудита.

Исходя из поставленных задач, проект состоял из четырёх крупных этапов:
1) анализ планируемых изменений процессов обработки данных о держателях карт;
2) тестирование на проникновение;
3) проведение внешнего и внутреннего ASV-сканирования;
4) сертификационный QSA аудит.

В соответствии с требованиями стандарта PCI DSS был проведен внешний и внутренний тест на проникновение на сетевом уровне и уровне приложений, который был направлен на активы, находящиеся в области применимости стандарта безопасности платежных карт. Были разработаны и согласованы модели внутренних и внешних нарушителей с описанием возможных векторов атаки, на основе которых и проводилось тестирование с использованием согласованных методов и средств. По результатам теста на проникновение был подготовлен отчет.
В рамках следующего этапа была выполнена серия ASV-сканирований внешних сервисов АО «Тинькофф Банк», через которые можно получить сетевой доступ к среде обработки данных платежных карт. Перечень найденных уязвимостей был представлен в виде итогового отчета по результатам каждого ежеквартального ASV-сканирования.
Заключительным этапом работ стал сертификационный QSA аудит соответствия требованиям стандарта PCI DSS, в результатах которого в частности были зафиксированы данные ежеквартальных сканирований, оценки выполнения требований PCI DSS, а также описаны применяемые компенсационные меры для поддержания соответствия требованиям. По итогам успешно проведенного QSA аудита «ДиалогНаука» вручила АО «Банк Тинькофф» сертификат соответствия требованиям международного стандарта безопасности платежных карт PCI DSS.
«Обеспечение информационной безопасности в банке – это непрерывная работа, так как постоянно обновляются требования регуляторов, выходят новые законодательные инициативы в сфере защиты информации, и, как следствие, требования к качеству защиты постоянно повышаются. Это не первый проект для Тинькофф Банка, в котором принимает участие наша компания. Благодаря отличной кооперации специалистов нашей компании и сотрудников заказчика мы слаженно осуществили обширный комплекс работ по приведению информационных систем банка в соответствие стандарту PCI DSS, предоставили отчет о результатах тестирования на проникновение, подготовили и передали специалистам банка результаты ASV-сканирования и по результатам QSA аудита выдали сертификат соответствия PCI DSS. Итоги проекта свидетельствуют о том, что информационная защита АО «Тинькофф Банк» находится на самом высоком уровне. Благодарим нашего заказчика за интересный проект и надеемся на дальнейшее плодотворное сотрудничество по вопросам информационной безопасности в будущем», — отмечает Анна Югас, заместитель руководителя департамента корпоративных продаж АО «ДиалогНаука».
«Удобство банковских сервисов и обеспечение высокого уровня безопасности для клиентов являются приоритетами для Тинькофф Банка. Наш банк всегда с большой ответственностью подходит к информационной безопасности, и мы руководствуемся принципом следования наиболее высоким стандартам защиты информационного пространства своей организации – сервисы банка соответствуют как российским, так и международным стандартам безопасности. По результатам данного проекта мы подтвердили соответствие требованиям стандарта PCI DSS и требованиям информационной безопасности индустрии платежных карт», — отмечает Станислав Павлунин, вице-президент по безопасности Тинькофф Банка.
О Тинькофф Банке

Тинькофф Банк – инновационный онлайн-провайдер финансовых услуг, работающий в России через высокотехнологичную платформу без розничных отделений. Банк основан в 2006 году предпринимателем Олегом Тиньковым для дистанционного обслуживания клиентов на российском рынке финансовых услуг. В 2009 году банк начал принимать вклады населения, является участником Системы страхования вкладов.
Банк является одним из лидеров российского рынка кредитных карт: по состоянию на 1 марта 2015 года выпущено более 5 млн кредитных карт. Банк хорошо капитализирован: уровень достаточности капитала по нормативу Н1 ЦБ РФ составляет 15,2% по состоянию на 1 февраля 2015 г.
Чистая прибыль материнской компании TCS Group Holding PLC, включающей Тинькофф Банк и страховую компанию «Тинькофф Страхование», по МСФО по итогам 2014 г. составила 3,4 млрд руб.
Тинькофф Банк назван «Банком года в России» и самым прибыльным российским банком в 2013 году по версии журнала The Banker, ведущего международного финансового издания, входящего в группу Financial Times. В 2012 году аналитический банковский журнал Global Finance и портал Банки.ру признали Тинькофф Банк лучшим розничным интернет-банком в России. В 2014 и в 2013 гг. эксперты Deloitte признали мобильное приложение Тинькофф Банка лучшим в России, а Markswebb Rank & Report назвал интернет-банк Тинькофф Банка самым эффективным в России в 2014 году. Тинькофф Банк входит в Систему страхования вкладов (Система гарантирует каждому вкладчику банка, входящего
в систему, возврат 1,4 млн рублей по депозитам и текущим счетам, включая процентный доход.)

Контактное лицо: Печников Александр
Компания: ДиалогНаука
Добавлен: 22:25, 01.07.2015 Количество просмотров: 551
Страна: Россия


LG Wash Tower & LG Styler & LG CordZero All-in-One Tower: «башни» в помощь городским принцессам, LG Electronics, 01:45, 03.06.2024, Россия84
Помните, как в детстве зачитывались сказками о прекрасных принцессах, живущих в башне - под защитой от опасностей, подстерегающих юных дев со всех сторон?


«АРЕНЗА-ПРО» объявила о утверждении нового состава совета директоров, Arenza, 01:29, 03.06.2024, Россия93
Первая в России лизинговая финтех-компания ООО «АРЕНЗА-ПРО» (Arenza) объявила о смене состава совета директоров.


Работники СЛД «Сольвычегодск» организовали на предприятии место для кроссбукинга, филиал "Северный" ООО "ЛокоТех-Сервис", 00:58, 03.06.2024, Россия83
Шкаф для обмена книгами установлен в техническом классе сервисного локомотивного депо и уже пополнен изданиями о железнодорожном транспорте и классической литературой.


Вышло обновление системы расширенной аналитики «Дельта BI», Дельта BI, 00:52, 03.06.2024, Россия92
Разработчик self-service платформы «Дельта BI», входящей в топ-5 платформ бизнес-аналитики по версии CNews Analytics, анонсирует выход обновления 2023.12.


ПОДГОТОВИТЬСЯ К ЛЕТНЕМУ СЕЗОНУ? ЛЕГКО! ВМЕСТЕ С ПЛАТФОРМОЙ FITSTARS НА УМНЫХ ТЕЛЕВИЗОРАХ LG, LG Electronics, 00:51, 03.06.2024, Россия81
Весна всё больше заявляет о себе, готовя природу, настроение и планы на тёплое лето. Подготовиться к солнечному сезону отпусков можно, например, посещая различные спортивные секции за пределами дома. Но что если хочется сэкономить время на дорогу и провести больше времени с близкими людьми?


Общественный Совет по развитию такси призывает власть и бизнес к диалогу, АНО "Общественный совет по развитию такси", 00:50, 03.06.2024, Россия89
С 30 по 31 мая 2024 года в Екатеринбурге состоится XI Всероссийская конференция «Современное такси», на которой планируется обсудить и предложить решения для сдерживания роста тарифов на такси и развития безопасных перевозок.


PROF-IT GROUP стал платиновым партнером компании WINNUM, PROF-IT GROUP, 00:42, 03.06.2024, Россия59
По итогам 2023 года российский промышленный интегратор PROF-IT GROUP стал платиновым партнером компании WINNUM, разработчика решений для промышленного интернета вещей.


Агентство Demis Group включено в реестр малых технологических компаний, Demis Group, 00:39, 03.06.2024, Россия57
Digital-агентство Demis Group получает статус малой технологической компании. Этот статус открывает новые горизонты и возможности для развития и инвестиций, а также способствует закреплению в сознании клиентов имиджа надежной и перспективной компании.


Аспро: Приорити 2.0 — новая эра для корпоративных сайтов, Аспро, 00:39, 03.06.2024, Россия57
Компания Аспро представляет новое решение для создания корпоративных сайтов — Аспро: Приорити 2.0. Продукт объединяет современные инструменты для продвижения бизнеса в любой сфере: от производства до IT.


BIA Technologies впервые запустит «Школу разработчиков 1С», BIA Technologies, 00:33, 03.06.2024, Россия55
С 15 мая 2024 года системный интегратор BIA Technologies объявляет о наборе участников в новый бесплатный образовательный проект, который позволит новичкам в разработке 1С и специалистам с опытом развить свои навыки.


Ярославский ЭРЗ завершил весенний этап профориентационной акции «Неделя без турникета»., Ярославский электровозоремонтный завод им. Б. П. Бещева, 22:45, 01.06.2024, Россия138
Ярославский электровозоремонтный завод им. Б. П. Бещева (ЯЭРЗ, входит в АО «Желдорреммаш») завершил весенний этап Всероссийской акции «Неделя без турникета».


C3 Solutions – генеральный партнер конференции ИКС-МЕДИА «Data Center Design & Engineering», C3 Solutions, 22:32, 01.06.2024, Россия144
Компания C3 Solutions выступит генеральным партнером международной конференции для профессионалов в области инженерной инфраструктуры и эксплуатации ЦОД DCDE.


Как не копить и купить: «Выберу.ру» составил рейтинг лучших автокредитов без первого взноса за апрель 2024 года, Финансовый маркетплейс «Выберу.ру», 22:24, 01.06.2024, Россия166
«Выберу.ру подготовил рейтинг банков с самыми выгодными потребителям условиями автокредитов без обязательного первого взноса при покупке любых машин — с пробегом или новых.


B2B-маркетплейс "на_полке" стал новатором спецпредложений на рынке оптовых продаж, "на_полке", 22:23, 01.06.2024, Россия163
Компания «на_полке» стала первым B2B-маркетплейсом на рынке оптовых продовольственных закупок, сделавшим ставку на маркетинговые инструменты, свойственные рынку B2C. Начиная с конца 2023 года отдельным направлением в маркетинг-плане компании стали промоактивности, которые показали большую отдачу и открыли «на_полке» новые идеи коммуникации с целевой аудиторией.


Axenix выводит на рынок систему поддержки принятия решений SmartAx, Axenix, 22:14, 01.06.2024, Россия143
Компания Axenix выводит на рынок новый продукт – систему поддержки принятия решений SmartAx. Решение обеспечивает нативную интеграцию с технологиями машинного обучения, бизнес-правилами, внешними и внутренними источниками данных.


  © 2003-2024 inthepress.ru