«Информзащита» сертифицировала Visa Qiwi Wallet по стандарту PCI DSS 3.0

Компания «Информзащита» сертифицировала электронный кошелек Visa QIWI Wallet на соответствие стандарту PCI DSS 3.0. Прохождение сертификации подтвердило высокий уровень защиты данных пользователей Visa QIWI Wallet, а также доказало надежность мер обеспечения и управления информационной безопасностью платежного сервиса.

По данным, предоставленным Группой QIWI, во втором квартале 2014 года количество активных аккаунтов Visa QIWI Wallet превысило 15,8 млн. При этом ежегодно количество транзакций по картам увеличивается в разы. Это накладывает высокие обязательства на платежный сервис по обеспечению безопасности платежных операций, а значит и требования международных стандартов к таким компаниям становятся все жестче. 

Сертификационный аудит проводился в четыре этапа: предварительная оценка систем заказчика, ASV-сканирования (сканирование на уязвимости внешнего периметра сети), комплексный тест на проникновение и аудит, затронувший десятки бизнес-процессов и подразделений платежного сервиса. Илья Александров, руководитель направления банковских систем компании «Информзащита», подчеркнул, что при таких масштабах и гетерогенности ИТ-инфраструктуры, как в QIWI, важно не просто соответствовать самым последним требованиям международных платежных систем, но и обеспечивать реальную безопасность бизнес-процессов. 

«Руководством Совета по стандартам безопасности индустрии платежных карт (Payment Card Industry Security Standards Council, PCI SSC) не раз упоминалось, что новая версия стандарта PCI DSS 3.0 делает серьезный упор именно на процессе обеспечения безопасности, – объяснил он. – То есть теперь цель аудита – не просто убедиться, что у компании имеется некая технология безопасности, а постоянно оценивать имеющиеся риски и следить за непрерывностью обеспечения безопасности бизнес-процессов». 

«Наша основная задача – обеспечение максимальной безопасности платежных транзакций и средств в кошельках Visa QIWI Wallet. Мы регулярно совершенствуем алгоритмы систем безопасности. Аудит и сертификация, проведенные компанией «Информзащита», позволили нам подтвердить надежность и эффективность применяемых защитных мер, направленных на предотвращение несанкционированного доступа к данным держателей платежных карт QIWI», - комментирует риск-менеджер Группы QIWI Денис Персанов. 

Следующими шагами по поддержанию должного уровня соответствия требованиям PCI DSS станут постоянная актуализация реестра системных компонентов в области оценки (PCI-Scope), выполнение регулярных процедур и контролей ИБ и регулярное повышение осведомленности сотрудников QIWI в области обеспечения безопасности данных платежных карт.

Редактор раздела: Алена Журавлева (info@mskit.ru)

Рубрики: Финансы, Безопасность

Ключевые слова: платежные терминалы, прием платежей, платежные системы, система платежей, платежи, система оплаты, финансы

наверх
 
 
     

А знаете ли Вы что?

     
 

ITSZ.RU: последние новости Петербурга и Северо-Запада

21.01.2021 Gartner: 69% компаний расширили цифровые инициативы в ответ на COVID-19

20.01.2021 Портал TAdviser об итогах информатизации госсектора-2020: ЭОС снова лидирует в сегменте СЭД/ECM, «ДЕЛО» – самая популярная в госорганах СЭД

19.01.2021 Международный роуминг потерял почти три четверти абонентов

14.01.2021 Искусственный интеллект в 2021 году станет мегатрендом

23.12.2020 Инсайдеры, инновации и «нулевое доверие»

15.12.2020 Потери от киберпреступлений превысили триллион долларов

11.12.2020 Арктика может стать цифровой уже в ближайшие годы

02.12.2020 Когда ИИ спасет человечество

MSKIT.RU: последние новости Москвы и Центра

21.01.2021 Gartner: 69% компаний расширили цифровые инициативы в ответ на COVID-19

20.01.2021 Портал TAdviser об итогах информатизации госсектора-2020: ЭОС снова лидирует в сегменте СЭД/ECM, «ДЕЛО» – самая популярная в госорганах СЭД

19.01.2021 Международный роуминг потерял почти три четверти абонентов

14.01.2021 Искусственный интеллект в 2021 году станет мегатрендом

23.12.2020 Инсайдеры, инновации и «нулевое доверие»

15.12.2020 Потери от киберпреступлений превысили триллион долларов

11.12.2020 Арктика может стать цифровой уже в ближайшие годы

02.12.2020 Когда ИИ спасет человечество

NNIT.RU: последние новости Нижнего Новгорода

21.01.2021 Gartner: 69% компаний расширили цифровые инициативы в ответ на COVID-19

20.01.2021 Портал TAdviser об итогах информатизации госсектора-2020: ЭОС снова лидирует в сегменте СЭД/ECM, «ДЕЛО» – самая популярная в госорганах СЭД

19.01.2021 Международный роуминг потерял почти три четверти абонентов

14.01.2021 Искусственный интеллект в 2021 году станет мегатрендом

23.12.2020 Инсайдеры, инновации и «нулевое доверие»

15.12.2020 Потери от киберпреступлений превысили триллион долларов

11.12.2020 Арктика может стать цифровой уже в ближайшие годы

02.12.2020 Когда ИИ спасет человечество