Пресс-релизы // » Добавить пресс-релиз

«ДиалогНаука» подтвердила соответствие Тинькофф Банка требованиям стандарта PCI DSS

АО «Тинькофф Банк» является онлайн-провайдером в сфере финансовых услуг, работающим в России через высокотехнологичную платформу без розничных отделений. Банк является одним из лидеров российского рынка кредитных карт — по состоянию на 1 марта 2015 года выпущено более 5 млн кредитных карт. Тинькофф Банк назван «Банком года в России» и самым прибыльным российским банком в 2013 году по версии журнала The Banker, ведущего международного финансового издания, входящего в группу Financial Times. В 2012 году аналитический банковский журнал Global Finance и портал Банки.ру признали Тинькофф Банк лучшим розничным интернет-банком в России. Мобильный банк и интернет-банк Тинькофф Банка уже неоднократно были признаны лучшими на рынке независимыми экспертами. В 2014 и в 2013 гг. эксперты аудиторской компании Deloitte признали мобильное приложение Тинькофф Банка лучшим в России, а рейтинговое агентство Markswebb Rank & Report назвал интернет-банк Тинькофф Банка самым эффективным в России в 2014 году. Все банковские операции АО «Тинькофф Банк» осуществляются удаленно, с помощью каналов дистанционного банковского обслуживания.
Для поддержания информационной безопасности на высоком уровне представители Тинькофф Банка обратились к специалистам компании «ДиалогНаука» для проведения аудита безопасности информационных систем банка на соответствие требованиям стандарта PCI DSS. Перед сотрудниками АО «ДиалогНаука» были поставлены следующие задачи:
• оценка соответствия требованиям международного стандарта безопасности платежных карт;
• выработка рекомендаций по дальнейшему соответствию стандарту PCI DSS;
• проведение тестирования на проникновение по модели как внешнего, так и внутреннего нарушителя;
• проведение ежеквартального аудита внешнего и внутреннего ASV-сканирования;
• проведение сертификационного QSA аудита.

Исходя из поставленных задач, проект состоял из четырёх крупных этапов:
1) анализ планируемых изменений процессов обработки данных о держателях карт;
2) тестирование на проникновение;
3) проведение внешнего и внутреннего ASV-сканирования;
4) сертификационный QSA аудит.

В соответствии с требованиями стандарта PCI DSS был проведен внешний и внутренний тест на проникновение на сетевом уровне и уровне приложений, который был направлен на активы, находящиеся в области применимости стандарта безопасности платежных карт. Были разработаны и согласованы модели внутренних и внешних нарушителей с описанием возможных векторов атаки, на основе которых и проводилось тестирование с использованием согласованных методов и средств. По результатам теста на проникновение был подготовлен отчет.
В рамках следующего этапа была выполнена серия ASV-сканирований внешних сервисов АО «Тинькофф Банк», через которые можно получить сетевой доступ к среде обработки данных платежных карт. Перечень найденных уязвимостей был представлен в виде итогового отчета по результатам каждого ежеквартального ASV-сканирования.
Заключительным этапом работ стал сертификационный QSA аудит соответствия требованиям стандарта PCI DSS, в результатах которого в частности были зафиксированы данные ежеквартальных сканирований, оценки выполнения требований PCI DSS, а также описаны применяемые компенсационные меры для поддержания соответствия требованиям. По итогам успешно проведенного QSA аудита «ДиалогНаука» вручила АО «Банк Тинькофф» сертификат соответствия требованиям международного стандарта безопасности платежных карт PCI DSS.
«Обеспечение информационной безопасности в банке – это непрерывная работа, так как постоянно обновляются требования регуляторов, выходят новые законодательные инициативы в сфере защиты информации, и, как следствие, требования к качеству защиты постоянно повышаются. Это не первый проект для Тинькофф Банка, в котором принимает участие наша компания. Благодаря отличной кооперации специалистов нашей компании и сотрудников заказчика мы слаженно осуществили обширный комплекс работ по приведению информационных систем банка в соответствие стандарту PCI DSS, предоставили отчет о результатах тестирования на проникновение, подготовили и передали специалистам банка результаты ASV-сканирования и по результатам QSA аудита выдали сертификат соответствия PCI DSS. Итоги проекта свидетельствуют о том, что информационная защита АО «Тинькофф Банк» находится на самом высоком уровне. Благодарим нашего заказчика за интересный проект и надеемся на дальнейшее плодотворное сотрудничество по вопросам информационной безопасности в будущем», — отмечает Анна Югас, заместитель руководителя департамента корпоративных продаж АО «ДиалогНаука».
«Удобство банковских сервисов и обеспечение высокого уровня безопасности для клиентов являются приоритетами для Тинькофф Банка. Наш банк всегда с большой ответственностью подходит к информационной безопасности, и мы руководствуемся принципом следования наиболее высоким стандартам защиты информационного пространства своей организации – сервисы банка соответствуют как российским, так и международным стандартам безопасности. По результатам данного проекта мы подтвердили соответствие требованиям стандарта PCI DSS и требованиям информационной безопасности индустрии платежных карт», — отмечает Станислав Павлунин, вице-президент по безопасности Тинькофф Банка.
О Тинькофф Банке

Тинькофф Банк – инновационный онлайн-провайдер финансовых услуг, работающий в России через высокотехнологичную платформу без розничных отделений. Банк основан в 2006 году предпринимателем Олегом Тиньковым для дистанционного обслуживания клиентов на российском рынке финансовых услуг. В 2009 году банк начал принимать вклады населения, является участником Системы страхования вкладов.
Банк является одним из лидеров российского рынка кредитных карт: по состоянию на 1 марта 2015 года выпущено более 5 млн кредитных карт. Банк хорошо капитализирован: уровень достаточности капитала по нормативу Н1 ЦБ РФ составляет 15,2% по состоянию на 1 февраля 2015 г.
Чистая прибыль материнской компании TCS Group Holding PLC, включающей Тинькофф Банк и страховую компанию «Тинькофф Страхование», по МСФО по итогам 2014 г. составила 3,4 млрд руб.
Тинькофф Банк назван «Банком года в России» и самым прибыльным российским банком в 2013 году по версии журнала The Banker, ведущего международного финансового издания, входящего в группу Financial Times. В 2012 году аналитический банковский журнал Global Finance и портал Банки.ру признали Тинькофф Банк лучшим розничным интернет-банком в России. В 2014 и в 2013 гг. эксперты Deloitte признали мобильное приложение Тинькофф Банка лучшим в России, а Markswebb Rank & Report назвал интернет-банк Тинькофф Банка самым эффективным в России в 2014 году. Тинькофф Банк входит в Систему страхования вкладов (Система гарантирует каждому вкладчику банка, входящего
в систему, возврат 1,4 млн рублей по депозитам и текущим счетам, включая процентный доход.)

Контактное лицо: Печников Александр
Компания: ДиалогНаука
Добавлен: 22:25, 01.07.2015 Количество просмотров: 591
Страна: Россия


Анализ российского рынка питьевой и минеральной воды: итоги 2024 г., прогноз до 2028 г., Исследовательская компания NeoAnalytics, 12:41, 13.07.2025, Россия86
В мае 2025 года исследовательская компания NeoAnalytics завершила проведение маркетингового исследования российского рынка питьевой и минеральной воды.


«1С-Рарус» автоматизировал производственный учет ГК «Полиметалл» на базе 1С:ERP, 1С-Рарус, 11:52, 13.07.2025, Россия96
«1С-Рарус» совместно с АО «Полиметалл» реализовали проект внедрения «1С:ERP». Новая система позволяет вести централизованный мониторинг 65 производственных показателей. На базе «1С:ERP» автоматизировано 510 рабочих мест. Стандартизация учета и отчетности способствует росту эффективности управления для всех предприятий группы «Полиметалл».


Axenix помогла АГРОЭКО разработать стратегию цифровой трансформации, Axenix, 11:51, 13.07.2025, Россия97
АГРОЭКО при поддержке Axenix завершила масштабный проект по созданию комплексной цифровой стратегии. Проект охватил все направления бизнеса. Реализация стратегии поможет АГРОЭКО ускорить рост и укрепить свои позиции среди лидеров российского АПК.


«Аэродиск» и «Группа Астра» подтверждают совместимость СХД с Astra Linux, Аэродиск, 11:51, 13.07.2025, Россия104
Результаты тестирования расширяют возможности использования российских СХД в защищенных инфраструктурах, соответствующих требованиям регуляторов. Обе компании продолжат развивать сотрудничество для создания комплексных отечественных решений в области хранения и обработки данных.


Linx Cloud запускает облако на OpenStack в опытно-промышленную эксплуатацию, Linx, 11:51, 13.07.2025, Россия105
Компания Linx Cloud объявляет о запуске облачной платформы на базе OpenStack в опытно-промышленную эксплуатацию. Этот шаг позволит облачному провайдеру предлагать заказчикам надежную импортонезависимую ИТ-инфраструктуру


Траектория Технологий разработала Систему управления инцидентами для ЦОДа GreenBushDC, Траектория Технологий, 11:46, 13.07.2025, Россия56
Компания «Траектория Технологий» разработала и развернула программный комплекс IMS для работы с инцидентами, возникающими при предоставлении клиентам услуг размещения оборудования.


Искусственный интеллект в детских руках: курсы от CODDY, CODDY, 11:45, 13.07.2025, Россия57
Нейросети и искусственный интеллект уже прочно вошли в нашу жизнь. Мы видим их в смартфонах, которые распознают лица, в приложениях, которые переводят текст, в играх, где компьютер играет как живой соперник.


Финансовый диагноз по ИНН: в России запустили бесплатный сервис для самодиагностики бизнеса, ГК "Юнайт", 23:30, 12.07.2025, Россия144
ГК «Юнайт» запустила бесплатные цифровые сервисы для оценки потенциала капитализации российских компаний. Новые онлайн-инструменты позволят бизнесу самостоятельно оценить возможности улучшения финансовых показателей за счет нематериальных активов.


«Код Безопасности» и «Цифровые решения» оснастили ЦОД Ростеха высокопроизводительным межсетевым экраном нового поколения, Код Безопасности, 23:27, 12.07.2025, Россия171
В центре обработки данных (ЦОД) Госкорпорации Ростех установлена новая высокопроизводительная отечественная ферма межсетевых экранов класса NGFW. Она направлена на защиту автоматизированных систем и позволяет ограничить доступ к сетевым сегментам или отдельным хостам на основе задаваемых администратором правил.


ГК SKY GROUP вошла в топ-300 самых надёжных застройщиков России, ГК «SKY GRОUP», 23:24, 12.07.2025, Россия198
Новосибирская Группа компаний SKY GROUP укрепила свои позиции в Едином реестре застройщиков (ЕРЗ.РФ), поднявшись на 38 пунктов и войдя в топ-300 крупнейших девелоперских компаний страны.


Карьерная платформа Changellenge сменила поставщика КЭДО на HRlink, Рейтинг Рунета, 23:21, 12.07.2025, Россия177
Разработчик карьерной платформы Changellenge перешел на систему кадрового ЭДО HRlink, выбрав сервис за стабильную техническую поддержку, удобную интеграцию с «1С» и инструменты для работы с распределенными командами.


SIMETRA разработала транспортную модель Ульяновска, Simetra, 17:26, 12.07.2025, Россия136
Группа компаний SIMETRA выполнила проект в области транспортного планирования и разработала транспортную модель города Ульяновска. Цифровая модель обеспечит эффективность при принятии решений, связанных с инфраструктурными проектами, а также необходимую гибкость при управлении дорожным движением в городе.


«1С:ERP Управление птицеводческим предприятием» подтвердило статус «1С:Совместимо», 1С-Рарус, 17:19, 12.07.2025, Россия111
Пройденная ресертификация «Совместимо! Система программ 1С:Предприятие» гарантирует пользователям качество разработки «1С:ERP Управление птицеводческим предприятием» редакции 2.5. Система совместима с другими решениями на платформе «1С:Предприятие».


Количество переведенных выигрышей от букмекеров на Кошелек ЦУПИС и цифровую карту выросло вдвое, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 17:11, 12.07.2025, Россия124
В I полугодии 2025 года пользователи ЕДИНОГО ЦУПИС совершили порядка 7,5 млн транзакций по выводу выигрышей от букмекерских контор на Кошелек ЦУПИС и цифровую карту. Это в 2 раза больше аналогичного показателя 2024 года.


«Телфин» расширяет функциональность сервиса «Оценка звонков», Телфин, 17:11, 12.07.2025, Россия191
Провайдер коммуникационных сервисов «Телфин» расширяет функциональные возможности решения «Оценка звонков» для повышения эффективности анализа телефонных разговоров по каждому сотруднику и роста уровня сервиса в компании.


  © 2003-2025 inthepress.ru