СКБ-банк прошел сертификацию на соответствие стандарту PCI DSS 1.2.1

СКБ-банк прошел сертификацию на соответствие стандарту PCI DSS 1.2.1

ОАО «СКБ-банк» и компания «Инфосистемы Джет» сообщают о завершении проекта по приведению платежной системы банка в соответствие с требованиями международного стандарта безопасности данных индустрии платежных карт PCI DSS 1.2.1. 

ОАО «СКБ-банк» является крупным сетевым универсальным банком федерального масштаба и входит в ТОП-40 банков России по размеру активов. Портфель услуг банка включает в себя широкий спектр продуктов на основе банковских карт: для частных лиц – оформление кредитных и дебетовых карт Visa Enternational, для корпоративного сектора – зарплатный проект, эквайринг, международная корпоративная карта. Залогом успешной работы банка является высокая степень доверия его клиентов, которая напрямую зависит от уровня информационной безопасности. Важнейшая составляющая ИБ – это обеспечение безопасности обрабатываемых данных платежных карт. Поэтому приведение платежной системы в соответствие с требованиями PCI DSS стало для руководства банка первостепенной задачей. 

Исполнителем работ была выбрана компания «Инфосистемы Джет». Компания является сертификационным аудитором, обладая статусами Qualified Security Assessor (QSA) и Approved Scanning Vendor (ASV). Одним из факторов выбора стал значительный опыт системного интегратора по выполнению подобных проектов. 

Первоначально специалисты системного интегратора провели обследование ИТ-инфраструктуры и оценку существующих процессов обеспечения информационной безопасности банка. В результате был разработан план приведения платежной системы в соответствие с требованиями PCI DSS и  повышения общего уровня ИБ в банке. 

Проведя анализ рисков, специалисты компании «Инфосистемы Джет» спроектировали и внедрили технические решения, способствующие реализации мер по защите информации не только в части требований стандарта, но и внутренних задач обеспечения ИБ. Эксперты интегратора совместно с командой специалистов СКБ-банка реорганизовали сетевую инфраструктуру, обеспечили выполнение технических требований в имеющихся системах, а также ввели в эксплуатацию следующие взаимосвязанные друг с другом средства обеспечения ИБ: 

  • систему мониторинга и управления событиями информационной безопасности на базе продуктов HP ArcSight;
  • систему обнаружения вторжений на базе продуктов IBM Proventia Network Security;
  • систему мониторинга действий пользователей баз данных на базе продуктов IBM Guardium;
  • систему контроля целостности и управления конфигурациями на базе продуктов Tripwire Enterprise.

«Существующая в СКБ-банке система информационной безопасности изначально отличалась достаточно высокой степенью зрелости, поэтому многие подсистемы ИБ в рамках проекта достаточно было модернизировать. Кроме того, руководство банка стремилось не только привести платежную систему в соответствие с требованиями стандарта, но и учесть текущие и будущие потребности бизнеса по безопасности. Поэтому закладывались универсальные и масштабируемые решения, способные обеспечить реальную безопасность. Каждый шаг в реализации проекта был тщательно продуман вместе с командой заказчика, с которой мы активно взаимодействовали на всех этапах проекта», – комментирует Евгений Акимов, заместитель директора Центра информационной безопасности компании «Инфосистемы Джет».

Проект завершился проведением сертификационного аудита на соответствие требованиям стандарта PCI DSS 1.2.1. Процедуру аудита осуществляла команда сертифицированных QSA-аудиторов компании «Инфосистемы Джет», его результаты были подтверждены международной платежной системой Visa. В декабре 2011 года банк получил сертификат соответствия стандарту PCI DSS 1.2.1.

«СКБ-банк, являясь участником международных систем VISA и MasterCard, постоянно занимается совершенствованием технологии обслуживания карт. Нами уже выпущено более миллиона карт, удобство использования и безопасность которых обеспечиваются информационными системами банка.  Проведенная сертификация – это очередной шаг в развитии бизнеса банковских карт», – комментирует Вячеслав Лаптев, советник Председателя Правления ОАО «СКБ-банк».

На 42% объектов коммерческой недвижимости изношена телеком-инфраструктура

По данным исследования компании «Обит», на 42% объектов коммерческой недвижимости в России есть признаки износа сетевой инфраструктуры или её дублирования. На каждом пятом объекте выявлены серьёзные нарушения норм безопасности, прежде всего противопожарных.

Отчёт об исследовании оказался в распоряжении ComNews. Исследование проведено на основе анализа данных о телекоммуникационной инфраструктуре на 1000 объектах коммерческой недвижимости Москвы, Санкт-Петербурга и Казани, собранных за 2025 год.

Как показало исследование, на 42% объектов наблюдаются как минимум признаки износа телекоммуникационной инфраструктуры. На такой же доле объектов обнаружено её дублирование. На 20% площадок зафиксированы серьёзные нарушения норм безопасности, в первую очередь противопожарных требований.

Главной причиной такой ситуации авторы исследования называют отсутствие единого управления телекоммуникационной инфраструктурой. На половине объектов централизованного управления сетью нет. В итоге каждый арендатор часто управляет своим сегментом самостоятельно, без координации с владельцем объекта или управляющей компанией.

Из-за этого схемы подключения не всегда согласуются с инженерными службами, маркировка кабельной инфраструктуры выполняется лишь частично, а неиспользуемое оборудование не демонтируется. Это создаёт риски нарушения требований безопасности и может приводить к штрафам со стороны контролирующих органов.

В целом из-за неэффективного управления трудозатраты управляющих компаний могут достигать 1000 человеко-часов в год. В финансовом выражении упущенная выгода сопоставима с годовыми поступлениями как минимум от одного арендатора.

«При проведении административно-управленческого аудита на одном объекте мы насчитали шесть провайдеров, каждый – со своей логикой, серверной и ценником. Результат: кассы падают, камеры висят, арендаторы недовольны, а директор УК по наитию делает вид, что "это не наш контур ответственности". В итоге – простои, потери данных и нервная агония. По нашим оценкам, такие сбои съедают 1,5–2% чистого операционного дохода в год и напрямую снижают капитализацию объекта. Коллеги по цеху регулярно в отчётах по офисному и ретейл-рынку указывают: цифровая нестабильность снижает арендный спрос на 5–7%», – поделился наблюдениями управляющий партнёр консалтингово-девелоперской компании «Территория Дела» Денис Троценко.

«Бизнес-центры, коммерческие этажи жилой застройки и торговые комплексы, особенно построенные пять-десять лет назад, часто превращаются в "клетки Фарадея". Энергоэффективное остекление и монолитный бетон ухудшают сигнал, а помещения, выделенные под телеком-узлы, не соответствуют ни требованиям пожарной безопасности, ни задачам современного бизнеса. В таких условиях любой оператор вынужден строить сети поверх отделки, что и ведёт к нарушениям, зафиксированным в исследовании», – прокомментировал результаты вице-президент по развитию продуктов и работе с МСП «Ростелекома» Тимофей Абраменко.

RSS: Новости на портале Anti-Malware.ru