Компания «Инком» успешно завершила работы по аудиту информационной системы и процессов управления IT ЗАО «Альфа Банк» на соответствие международному стандарту защиты информации в индустрии платежных карт – PCI DSS (Payment Card Industry Data Security Standard).
Ставший обязательным в Украине, стандарт PCI DSS представляет собой ряд требований к информационной безопасности, соответствие которым минимизирует информационные риски, укрепляет слабые места в IT-системах и, в итоге, сохраняет конфиденциальность информации пользователей VISA и MasterCard. В связи с широким портфелем сервисов с использованием платежных карт, предоставляемых «Альфа Банк» корпоративным и частным клиентам, руководством банка принято решение обеспечить соответствие информационной системы требованиям стандарта PCI DSS и тем самым максимально обезопасить личные данные клиентов. С другой стороны, создание надежной системы безопасности зачастую требует внедрения новых достижений в области информационных технологий, в чем аудит поможет правильно расставить приоритеты.
В качестве аудитора была выбрана компания «Инком», обладающая статусами QSA и ASV, и уже имеющая опыт проведения аудитов на соответствие требованиям стандарта PCI DSS.
В рамках аудита консультантами «Инком» был выполнен анализ всех систем банка, в которых хранятся, передаются и обрабатываются данные владельцев платежных карт. Проведено обследование внутренней корпоративной сети банка, каналов связи между двумя киевскими офисами и каналов подключения других отделений. Результаты проверки позволили выявить несоответствия стандарту PCI DSS и определить меры по их устранению.
«При оценивании уровня защиты данных платежных карт специалистами Инком брались во внимание такие основные требования PCI DSS как защищенность сети, степень защиты данных держателей карт, наличие программы мероприятий по управлению уязвимостями и контролю доступа, регулярный мониторинг и тестирование сети, а также внедрение политик информационной безопасности», - отметил Василий Задворный, руководитель Группы аудита и стратегии компании «Инком».
«Альфа-Банк» (Украина) является членом международного консорциума «Альфа-Групп» и входит в десятку крупнейших банков Украины по размеру активов согласно рейтингу НБУ.
Зловмисники пишуть у месенджери та під виглядом благодійних фондів пропонують перейти на сайт, щоб нібито завантажити «документи». Насправді замість документів там приховані шкідливі файли...
Зростання загальної кількості кіберінцидентів пов’язано не лише зі зростанням інтенсивності атак, а й зі збільшенням можливостей кіберзахисників до їх виявлення та підвищення кіберобізнаності населення.
Важливою особливістю є запровадження регулярного циклу перевірок: власники систем мають проводити планове самооцінювання щороку, тоді як оператори критичної інфраструктури зобов’язані проходити зовнішнє оцінювання не рідше одного разу на два роки.
Слідством встановлено, що злочинна група діяла за схемою refund fraud — незаконного отримання або вимагання повернення коштів на інтернет-торговельних платформах шляхом подання неправдивої інформації або зловживання...
Українська спільнота IT-army of Ukraine підвела підсумки року, що минає. Зокрема, в спільноті наголосили, що це був рік еволюції, коли учасники спільноти відійшли від хаотичних атак і перейшли до системного знищення «нервової системи» ворога...
У листопаді інфляція сповільнилася до 5,1% та залишалася на цьому рівні в грудні. Послабленню цінового тиску значною мірою сприяли високі врожаї та зниження світових цін на енергоносії. Важливу роль відігравав мораторій...
Мобільний додаток «Термінал iOS» можна завантажити з App Store на телефон iPhone XS або новішої версії. Щоб почати приймати платежі, потрібно відкрити додаток «Термінал» на iPhone, ввести суму покупки та попросити клієнта піднести...
Visa Token Service – принципиально новая технология для выполнения безопасных операций в сфере электронной коммерции и мобильных платежей. Впервые она была анонсирована компанией Visa еще в сентябре 2014 года...
ATB Financial, крупнейшее финансово-кредитное учреждение в канадской провинции Альберта с компанией SAP SE, финансово-технологическим стартапом Ripple Labs Inc. и немецкой банковской компанией ReiseBank AG...