«Энвижн Груп» подтвердила соответствие Московского индустриального банка требованиям PCI DSS
Москва, 26 июня 2012 г. – Компания «Энвижн Груп» завершила сертификационный аудит платежной системы ОАО «Московский индустриальный банк» (ОАО «МИнБ») на соответствие стандарту безопасности PCI DSS 2.0. Полученный банком сертификат подтверждает высокий уровень обеспечения информационной безопасности банковских online- и offline-операций с платежными картами, которые обслуживает процессинговый центр МИнБ.
«В 2011 г. наш банк впервые получил статус PCI DSS compliance v1.2.1, – рассказывает Алексей Самохин, руководитель отдела защиты информации МИнБ. – В этом году мы решили «поднять планку» и провести сертификационную оценку на соответствие версии 2.0 данного стандарта».
Проведение аудита банк доверил «Энвижн Груп», поскольку компания зарекомендовала себя как надежный поставщик ИБ-решений и является одним из самых опытных аудиторов на отечественном рынке (в 2009 г. получила статус Qualified Security Assessor).
Специалисты «Энвижн Груп» в течение полутора месяцев проверяли уровень защиты информационных систем банка по следующим областям контроля: построение и сопровождение защищенной сети; регулярный мониторинг и тестирование сети; поддержка политик информационной безопасности; реализация мер по строгому контролю доступа; поддержка системы управления уязвимостями и защита данных держателей карт.
Тестирование выявило, что Московский индустриальный банк отвечает всем требованиям международных платежных систем по обеспечению информационной безопасности, в том числе при проведении интернет-транзакций.
«Задача экспертов «Энвижн Груп», с которыми мы давно и плодотворно сотрудничаем по разным ИБ-проектам, осложнялась тем, что одновременно другая команда аудиторов проверяла соответствие систем банка отечественному стандарту – СТО БР ИББС-1.0-2010 (получен 4-й уровень соответствия). Благодаря тщательной и кропотливой совместной работе наших «айтишников» и приглашенных специалистов мы успешно прошли все испытания, что говорит о высоком профессионализме всех участников», – подчеркивает Алексей Матрешин, вице-президент МИнБ.
«Московский индустриальный банк – один из крупнейших в России: он занимает 8-е место по парку банкоматов и 13-е место по объему эмиссии активно действующих пластиковых карт. Лидерство обязывает к большей ответственности перед клиентами. Регулярное проведение банком аудита на соответствие PCI DSS демонстрирует стремление поддерживать высокий уровень безопасности всех внутренних процессов, включая осуществление финансовых транзакций клиентов», – говорит Дмитрий Соболев, директор департамента информационной безопасности «Энвижн Груп».
Технические детали
Payment Card Industry Data Security Standard (PCI DSS) – стандарт информационной безопасности индустрии платежных карт, разработанный Советом по стандартам безопасности индустрии платежных карт (Payment Card Industry Security Standards Council, PCI SSC), учрежденным международными платежными системами Visa, MasterCard, American Express, JCB и Discover. Стандарт представляет собой совокупность 12 детализированных требований по обеспечению безопасности данных о держателях платежных карт, которые передаются, хранятся и обрабатываются в информационных инфраструктурах организаций.
*** ЗАО «Энвижн Груп» (NVision Group) – ведущий разработчик уникальных информационно-коммуникационных решений и услуг, образовано в 2001 г. и имеет 10 региональных представительств. По итогам 2011 финансового г. оборот компании составил 24,4 млрд руб. ЗАО «Энвижн Груп» разрабатывает и предлагает своим заказчикам законченные решения и услуги по целому ряду направлений: ИТ-консалтинг, информационные системы, телекоммуникации и системы управления сетями, информационная безопасность, промышленная автоматизация, инженерная инфраструктура, сервис и техническая поддержка. Предлагаемые решения направлены на повышение эффективности деятельности предприятий. «Энвижн Груп» входит в ТОП-10 крупнейших ИТ-компаний («Эксперт РА», «Коммерсант»), ТОП-30 самых быстрорастущих компаний («Коммерсант»), ТОП-200 крупнейших непубличных компаний России (Forbes) и ТОП-400 крупнейших компаний России («Эксперт»), а также является лауреатом престижной премии «Компания года – 2011» по версии РБК. Сайт: http://www.nvg.ru
ОАО «Московский индустриальный банк» устойчиво входит в 30 крупнейших банков России (по данным Банка России). Рейтинговым агентством «Эксперт РА» банку присвоены кредитный рейтинг на уровне А «Высокий уровень кредитоспособности», а также Рейтинг качества систем риск-менеджмента уровня A.rm.
ITKey, ведущий российский разработчик и поставщик решений для построения облачной инфраструктуры, и компания AUXO, системный интегратор и эксперт в области цифровой трансформации промышленности, заключили соглашение о стратегическом партнерстве.
«Группа Астра» объявила о выпуске Astra Configuration Manager (ACM) версии 1.5. Главное нововведение релиза — поддержка мультивендорности: теперь администраторы могут управлять устройствами на базе различных операционных систем семейства Linux из единой консоли.
Компания Жижи внедрила технологию SSE (Server-Sent Events) в архитектуру своего одноименного ИИ-поиска, обеспечив более устойчивый обмен данными и точную синхронизацию пользовательских сессий. Обновление нацелено на повышение надежности интерфейса, в случаях, когда пользователи работают одновременно с несколькими чатами или их интернет-соединение нестабильно.
«1С-Рарус AI Касса» с технологией машинного зрения мгновенно распознает блюда на подносе и автоматически формирует заказ. Система сокращает время обслуживания и увеличивает пропускную способность линий раздачи в столовых и кафе. Технология успешно апробирована на пилотных проектах и отраслевых выставках, что подтверждает ее эффективность для цифровой трансформации предприятий общественного питания.
Провайдер коммуникационных сервисов «Телфин» расширяет возможности интеграции АТС «Телфин.Офис» с amoCRM и предлагает к подключению функцию автозаполнения комментариев к звонку в CRM. Это избавляет менеджеров от рутины, обеспечивает объективную информацию для контроля и повышает качество данных в CRM.
Лизинговая компания «Европлан» внедрила в процесс дистанционного найма сотрудников сервис для приема на работу Start Link (входит в экосистему кадрового ЭДО HRlink).
Лизинговая компания «Европлан» внедрила в процесс дистанционного найма сотрудников сервис для приема на работу Start Link (входит в экосистему кадрового ЭДО HRlink).
На фоне быстро меняющихся рынков и растущих требований к риск-менеджменту компания «ЕГАР Технологии» представила обновление системы рейтингования на платформе EGAR NCW для банков и финансовых компаний.
ГК «Юзтех», российский разработчик программного обеспечения, сообщила об успешном завершении тестирования совместимости ключевого IT-решения Октопус с SelectOS – серверной операционной системой от компании Selectel, одного из крупнейшего независимого провайдера сервисов IT-инфраструктуры в России.
Компания «Пруфтек ИТ» и российский разработчик решений кибербезопасности UDV Group завершили испытания, в ходе которых подтвердилась технологическая совместимость аналитической AIOps-платформы Artimate и системы зонтичного мониторинга UDV ITM.
«1С-Рарус» успешно прошел ресертификацию системы менеджмента качества. Качество предоставляемых услуг соответствует международному стандарту ISO 9001:2015 и национальному ГОСТ Р ИСО 9001-2015. В область действия полученных сертификатов добавлены офисы компании в Ташкенте и Пензе.