Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqxTDanU

Банк Хоум Кредит сертифицирован компанией «Инфосистемы Джет» по стандарту безопасности PCI DSS

28 ноября 2012 | Новость прислал jet

Текст:  27 ноября 2012 г., г. Москва – Банк Хоум Кредит и компания «Инфосистемы Джет» сообщают о завершении комплексного проекта по приведению систем и процессов Банка, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт, в соответствие требованиям стандарта PCI DSS 2.0. Соответствие высоким стандартам безопасности было подтверждено сертификатом.

«Наша глобальная цель – стать одним из лучших розничных банков в России. Это касается всех сторон нашей работы – продуктов, скорости работы, удобства. И важная роль в этом отводится информационной безопасности. Сертификация по стандартам PCI DSS – это подтверждение надежности банка, его особого отношения к вопросам защиты и сохранности данных», – отмечает Мартин Шаффер, заместитель председателя правления Банка Хоум Кредит.

Исполнителем проектных работ была выбрана компания «Инфосистемы Джет», имеющая значительный опыт выполнения подобных проектов и обладающая статусами Qualified Security Assessor (QSA) и Approved Scanning Vendor (ASV).

На первом этапе проекта эксперты системного интегратора провели обследование ИТ-инфраструктуры и оценку существующих процессов Банка на соответствие требованиям стандарта PCI DSS. По их итогам был разработан план приведения инфраструктуры в соответствие стандарту и повышения общего уровня ИБ. Он учитывал такие требования, как сохранение производительности информационных систем Банка и обоснованность, в том числе экономическая, предлагаемых решений.

«Второй крупный сегмент работ включил в себя разработку нормативно-распорядительной документации, сегментирование сети, доработку существующих системных компонентов, внедрение дополнительных средств защиты и настройку политик безопасности сетевого оборудования, ОС, СУБД и приложений, – рассказывает заместитель директора Центра информационной безопасности компании "Инфосистемы Джет" Евгений Акимов. – При этом имеющиеся в Банке средства защиты были задействованы максимально, а к внедрению рекомендованы надежные и апробированные ранее решения, позволяющие, с одной стороны, обеспечить соответствие стандарту, а с другой – эффективно решить задачу обеспечения ИБ в целом».

Завершающим этапом проекта стало проведение аудита систем и процессов, обеспечивающих безопасность хранения, обработки и передачи данных платежных карт. Аудит проведен группой экспертов компании «Инфосистемы Джет», не принимавших участие в проектных работах. Результаты аудита были приняты международными платежными системами Visa и MasterCard. Итогом стало получение сертификата, подтверждающего соответствие информационных систем Банка Хоум Кредит высоким мировым стандартам защищенности, обеспечивающим безопасную обработку конфиденциальных данных об операциях с использованием карт.

«Мы поставили амбициозную цель – создать реально работающую систему информационной безопасности, которая бы соответствовала требованиям самого сложного в мире стандарта по защите информации. И нам удалось сделать это всего за один год! Я бы хотел поблагодарить всех участников этого проекта, а также отметить профессионализм и опыт нашего партнера – компании "Инфосистемы Джет"», – добавил Юрий Лысенко, начальник управления информационной безопасности Банка.

********************************************

 Для справки

Payment Card Industry Data Security Standard (PCI DSS) — это стандарт безопасности данных индустрии платёжных карт. Стандарт представляет собой совокупность процедурных оценок в соответствии с требованиями по обеспечению безопасности данных платёжных карт, которые передаются, хранятся и обрабатываются в информационных инфраструктурах организаций. Принятие соответствующих мер по обеспечению соответствия требованиям стандарта подразумевает комплексный подход к обеспечению информационной безопасности данных платёжных карт.

О Банке Хоум Кредит

ООО «Хоум Кредит энд Финанс Банк» [Moody’s Ba3 -, Fitch BB-] предлагает своим клиентам широкое разнообразие кредитных продуктов с различными условиями. Клиентская база банка насчитывает 23,7 млн человек. Продукты представлены по всей России в более чем 59 тыс. магазинах-партнерах и 1200 отделениях Почты России. По состоянию на 30 июня 2012 года региональная сеть Банка состоит из 5 388 офисов разных форматов. Банк располагает 925 банкоматами и платежными терминалами.

Дополнительная информация доступна на www.homecredit.ru.

Компания Home Credit B.V. («Группа») – это ведущий игрок на рынке потребительского кредитования на рынках Европы, а также прочными позициями в Азии. Клиентская база Группы насчитывает более 29 млн человек. В отдельных странах HCBV успешно развивает розничные банковские услуги. В этом году Home Credit B.V. (холдинг, включающий в себя бизнес в Чешской Республике, Словакии, Беларуси и России) приобрела HC Asia N.V., таким образом, начав консолидацию активов в Азии (Китае, Индии и Индонезии)*. Эта консолидация – часть стратегических планов Группы PPF объединить бизнес в различных регионах в единый холдинг. Кроме того, бренд Home Credit с 2005 года присутствует в Казахстане, где HCBV имеет миноритарную долю в ОАО «Хоум Кредит Банк».

Дополнительная информация доступна на www.homecredit.eu

Home Credit B.V. находится в полной собственности компании PPF Group N.V. («ППФ»), которая является одной из крупнейших инвестиционно-финансовых групп в Центральной и Восточной Европе.

Оперируя активами на общую сумму около 14,4 млрд. Евро (по данным на 31 декабря 2011 года), ППФ активно инвестирует в различные виды деятельности: от банковских и страховых услуг, недвижимости, энергетики, горнодобывающей промышленности и сельского хозяйства до крупнейшей розничной торговой сети бытовой электроники в России.

Бизнес PPF действует на территории Центральной, Восточной Европы, России и Азии.

Дополнительная информация доступна на www.ppf.eu.

* Home Credit B.V. также достигла соглашения с компанией PPF N.V. о будущем приобретении 100% долей в компаниях Home Credit Consumer Finance Co, Ltd (Китай), СF Commercial Consulting (Пекин) Co. Ltd (Китай) и PPF Vietnam Finance Company Limited (Vietnam). Завершение сделки зависит от одобрения соответствующих регулирующих органов в Китае и Вьетнаме.

О компании «Инфосистемы Джет»

Компания «Инфосистемы Джет» – один из крупнейших российских системных интеграторов – образована в 1991 году. Основные направления деятельности компании: бизнес-решения и программные разработки, ИТ- и телекоммуникационная инфраструктура, информационная безопасность, ИТ-аутсорсинг и техническая поддержка, управление комплексными проектами и др. Сегодня у компании 6 офисов в России: во Владивостоке, Екатеринбурге, Краснодаре, Нижнем Новгороде, Новосибирске, Санкт-Петербурге. Открыты представительства в Казахстане, Азербайджане, Узбекистане и на Украине. Компания ведет ряд проектов в Таджикистане, Армении, Грузии и других странах.

О Центре информационной безопасности компании «Инфосистемы Джет»

Центр информационной безопасности компании «Инфосистемы Джет» – на сегодняшний день самое крупное подразделение, занимающееся информационной безопасностью, среди всех российских системных интеграторов, в нём работает более 130 высококвалифицированных специалистов. Независимое аналитическое агентство Anti-Malware.ru по итогам 2010 года назвало компанию «Инфосистемы Джет» № 1 на рынке ИБ-интеграции в коммерческих организациях.

Дополнительная информация доступна на http://www.jet.msk.su/

 Источник: "Инфосистемы Джет"







Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Этика и законность скрытого видеонаблюдения
 Не секрет, что самым эффективным является скрытое видеонаблюдение, когда объект наблюдения не ...
Виды мошенничества  с ТМЦ на складеВиды мошенничества с ТМЦ на складе
  ля начала схематически опи- шем жизненный цикл ТМЦ на  складе. Можно условно выде- л...
Правовая  регламентация  изъятия документов  организации Часть 1Правовая регламентация изъятия документов организации Часть 1
Наверное, мало кто из хозяйствующих субъектов хотя бы однажды не испытал на себе процедуру изъятия д...
Обработка персональных данных без использования средств автоматизацииОбработка персональных данных без использования средств автоматизации
Когда начинаешь проливать свет на это заблуждение, многие впадают в шок: «Что, содержание личн...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Tue, 09 Sep 2025 19:54:28