Компанией «Инком» успешно завершен проект аудита ИT-инфраструктуры и системы управления IT на предмет соответствия стандарту PCI DSS для АО «Сведбанк».
Предпосылкой для инициации проекта стал стандарт защиты информации в индустрии платежных карт - PCI DSS (Payment Card Industry Data Security Standard), который еще недавно не был обязательным для украинских банков. Следуя требованиям международных платежных систем, а также стремясь максимально обезопасить операции с пластиковыми картами, руководством АО «Сведбанк» принято решение подвергнуть ИT-инфраструктуру банка независимой оценке, чтобы выяснить ее защищенность и соответствие стандарту.
В ходе проекта специалистами компании «Инком» было проведено обследование ИT-инфраструктуры банка, определены границы аудита, оценено соответствие объектов аудита стандарту PCI DSS, а также выработаны рекомендации по устранению отклонений. Стандарт PCI DSS представляет собой перечень требований в отношении систем управления безопасностью, сетевой инфраструктуры, политик, процедур, разработки программного обеспечения и других мер защиты данных владельцев банковских карт.
Результаты аудита IT-инфраструктуры АО «Сведбанк» позволили оценить соответствие IT требованиям PCI DSS, а именно, выявить недостатки и упущения, проанализировать риски, планировать устранение несоответствий, в результате чего обоснованно приобретать или модернизировать аппаратно-программные средства. Аудит позволил подготовить банк к прохождению сертификационного обследования на соответствие IT-инфраструктуры стандарту PCI DSS.
В результате проекта разработан отчет об исследовании ИT-инфраструктуры, который содержит экспертное заключение о текущем ее состоянии, анализ соответствия стандарту PCI DSS в формате, определяемом платежными системами Visa и MasterCard, а также рекомендации по устранению несоответствий.















