07.03.2010 00:00
Новости.
Просмотров всего: 1764; сегодня: 2.

ЗАО «Национальные кредитные карточки» прошла сертификацию на соответствие стандарту PCI DSS, которую провела «Энвижн Груп»

ЗАО «Энвижн Груп», российский интеллектуальный интегратор и разработчик уникальных ИКТ-решений, и один из ведущих операторов процессинговых услуг ЗАО «Национальные кредитные карточки» (Объединенная платежная система NCC|UC) объявляют о завершении проекта по аудиту и получению сертификата соответствия информационной системы компании международному стандарту защиты информации в индустрии платежных карт Payment Card Industry Data Security Standard (PCI DSS).

Технический директор ЗАО «Национальные кредитные карточки» Владимир Пониманский отметил: «Результаты по проведенной сертификации позволят укрепить безопасность процессинговой системы в нашей компании, поддерживать высокий уровень доверия наших клиентов и качество предоставляемых услуг».

«Для уменьшения рисков незаконного использования информации при работе с платежными картами консорциум международных платежных систем разработал стандарт PCI DSS, которому должны соответствовать все банки и процессинговые компании, работающие с картами Visa International и MasterCard. Несоответствие требованиям стандарта влечет не только возможность штрафных санкций со стороны международных платежных систем, но и свидетельствует о повышенных рисках для всех участников данной платежной системы. Поэтому услуги по аудиту пользуются все большим спросом. Стоит отметить существенную готовность информационной системы NCC к проведению аудита, а также высокий уровень компетентности и осведомленности в вопросах защиты информации со стороны руководства и сотрудников компании» - отметил Дмитрий Огородников, директор департамента информационной безопасности «Энвижн Груп».

Объединенная платежная система NCC|UC осуществляет процессинговые услуги, в которых производится обработка данных пластиковых карт систем VISA International и MasterCard Worldwide. Исполнение требований стандартов в области защиты информации позволяет значительно увеличить безопасность платежной системы, минимизировать риски утечки информации и ее незаконного использования.

Работа над проектом началась с аудита информационной системы ЗАО «Национальные кредитные карточки», после чего специалистами «Энвижн Груп» были даны рекомендации и проведены необходимые работы по приведению данной системы в соответствие требованиям стандарта.

Технические характеристики проекта

Компания «Энвижн Груп» обладает статусом Qualified Security Assessor (QSA), что позволяет ей проводить весь комплекс работ по сертификации процессинговых систем, включая сертификационную и предварительную оценку, тестирование на проникновение, по результатам которой возможно приведение информационной системы заказчика в соответствие требованиям стандарта PCI DSS.

Целью выполненного в ЗАО «Национальные кредитные карточки» проекта, являлось выявление и корректировка мер и процессов обеспечения информационной безопасности данных держателей платежных карт в соответствии с требованиями стандарта. В ходе реализации проекта по результатам аудита была проведена модернизация системы информационной безопасности, действующей в рамках информационной системы ЗАО «Национальные кредитные карточки». Специалистами ЗАО «Энвижн Груп» была доработана система обнаружения и предотвращения вторжений, внедрена система защиты веб-приложений, активированы и настроены встроенные средства защиты уже используемых в сети решений.

Для повышения эффективности контроля и аудита критичных процессов была разработана и внедрена система мониторинга и корреляции событий информационной безопасности, что также позволило решить задачу долговременного безопасного хранения журналов аудита защищаемых информационных ресурсов.

Реализованные меры позволили успешно завершить процедуру аудита по стандарту PCI DSS для обеспечения требуемого уровня информационной безопасности платежной системы ЗАО «Национальные кредитные карточки».

Объединенная платежная система NCC|UC (ЗАО «Национальные кредитные карточки») образована в 2005 году в результате слияния платежных систем NCC и Union Card, работающих на финансовом рынке России с 1993 года. Сегодня компания предоставляет своим клиентам процессинговые услуги, осуществляет операции в сфере зарплатных проектов, кредитных программ, безналичных расчетов за товары и услуги, применяя технологию пластиковых карт, международных и российских платежных систем.

Дополнительную информацию можно найти на web-сайте http://www.ncc-uc.ru/

ЗАО «Энвижн Груп» — российский интеллектуальный интегратор и разработчик ИКТ-решений и услуг, владеющий полным комплексом технологий, экспертизы и отраслевых решений, позволяющих коммерческим компаниям и государственным организациям обеспечить инновационное развитие. «Энвижн Груп» входит в ТОП-10 крупнейших ИТ-компаний и ТОП-500 крупнейших компаний России. Как интеллектуальный интегратор, «Энвижн Груп» демонстрирует способность решать весь комплекс задач, связанный с использованием информационных технологий практически во всех отраслях российской экономики.

Дополнительную информацию можно найти на web-сайте http://www.nvisiongroup.ru


Ньюсмейкер: Энвижн Груп — 234 публикации
Поделиться:

Интересно:

Исчезнувшие города Руси в легендах и сказаниях
08.01.2025 09:02 Аналитика
Исчезнувшие города Руси в легендах и сказаниях
Города, как и всё на земле, не вечны: они разрушаются, перестраиваются, гибнут во время стихийных бедствий и вражеских нашествий, переносятся на новые места, приобретают новый облик. Но есть в народных сказаниях сообщения о таинственном исчезновении городов или части городов: города или храмы...
Майнинг в России – что изменилось после легализации?
07.01.2025 12:46 Консультации
Майнинг в России – что изменилось после легализации?
Майнинг — это процесс создания новых блоков в блокчейне и подтверждения транзакций с использованием специализированного оборудования. За последнее десятилетие он превратился из увлечения энтузиастов в масштабную индустрию, приносящую значительные доходы. В России этот сектор развивался в условиях...
Как юридическому лицу внести изменения в ЕГРЮЛ
06.01.2025 22:19 Консультации
Как юридическому лицу внести изменения в ЕГРЮЛ
В условиях динамичного развития бизнеса и постоянно меняющегося законодательства компаниям необходимо оперативно реагировать на любые изменения, касающиеся их деятельности. Процедура внесения изменений в Единый государственный реестр юридических лиц (ЕГРЮЛ) важный аспект ведения бизнеса в России...
Тайна гибели несгибаемого генерала Дмитрия Карбышева
05.01.2025 09:04 Персоны
Тайна гибели несгибаемого генерала Дмитрия Карбышева
Дмитрий Карбышев — потомственный дворянин и родственник революционера, подполковник Русской императорской армии и генерал-лейтенант РККА, профессор Военной академии Генерального штаба РККА, доктор военных наук — навсегда вошел в историю не только отечественных инженерных войск, но и всей...
Дивизии народного ополчения Москвы 1941 года
04.01.2025 13:58 Аналитика
Дивизии народного ополчения Москвы 1941 года
Московское народное ополчение 1941 года – это особая страница ратной истории Отечества, не имеющая в ней более ранних аналогов. Дивизии Московского народного ополчения 1941 года в своём развитии прошли путь от военно-гражданских к полноценным боевым тактическим соединениям Красной Армии. Столичное...