10 ноября 2013 | Новость прислал andek По результатам сертификационного аудита компания «Джек Пэймент Сервис Провайдер» подтвердила свое соответствие требованиям PCI DSS. Успешное прохождение сертификационного аудита было обязательным требованием для вывода на рынок нового решения по приему платежей с помощью банковских карт на базе мобильных устройств – JackSlip, в качестве исполнителя по данному проекту была выбрана компания «Андэк». На первом этапе специалисты компании «Андэк» подготовили план внедрения системы обеспечения информационной безопасности, отвечающей всем требованиям стандарта PCI DSS, а также учитывающей актуальные для компании «Джек ПСП» риски информационной безопасности, существующие ограничения и потребности бизнеса. После того, как план был принят и началась его реализация, эксперты компании «Андэк» и специалисты «Джек ПСП» совместно привели нормативную документацию в соответствие требованиям PCI DSS. На протяжении всего проекта специалисты Андэка оказывали компании «Джек ПСП» консультационную поддержку, разъясняя требования стандарта, оказывая помощь в выборе компенсационных мер в ходе внедрения и оптимизации необходимых процессов обеспечения ИБ, в ходе анализа уязвимостей в информационных системах и их устранения. По завершении выполнения работ по приведению в соответствие, компания «Андэк» провела оценку рисков информационной безопасности, выполнила комплексное тестирование на проникновение в среду обработки данных платежных карт заказчика, и провела внешнее сканирование уязвимостей ресурсов, доступных из сети Интернет. Результаты данных работ подтвердили адекватность реализованных мер и внедренных средств защиты информации. На заключительном этапе специалистами компании «Андэк» был проведен сертификационный аудит, подтвердивший успешное выполнение требований стандарта PCI DSS компанией «Джек ПСП». Данный факт доказывает соответствие международным стандартам безопасности платежного сервиса JackSlip. Генеральный директор ООО «Джек ПСП» Алексей Демкин подчеркнул: «Обеспечение безопасности и максимальной защиты данных было ключевым аспектом при разработке нашего платежного сервиса. Соответствие самым строгим требованиям, каким является стандарт PCIDSS v.2.0, позволяет нам с уверенностью работать на рынке мобильного эквайринга». Источник: www.andek.ru |
![]() месте с тем следует отметить, что как и любая другая диа- гностирующая процед... | ![]() Навык презентатора очень ва- жен для CISO1 , как и для любо- го руководителя. От того, ка... |
Профессиональная детекция лжи. История создания полиграфа и его современные модификации История возникновения современных приборов детекции лжи и разработки методик проведения специ альных... | ![]() Наверное, мало кто из хозяйствующих субъектов хотя бы однажды не испытал на себе процедуру изъятия д... |
©2008-2025 Журнал «Директор по безопасности»
Все права защищены
Копирование информации данного сайта допускается только при условии установки ссылки на оригинальный материал.
Проекты ИД «Отраслевые ведомости»: