ГлавнаяУслуги и решения / Информационная безопасность / Наши услуги / Соответствие требованиям стандарта PCI DSS 

Бесплатные вебинары по защите персональных данных Ближайший вебинар — 30 мая! «Построение системы защиты персональных данных компании в соответствии с требованиями законодательства РФ. Риски и решения»! Оставить заявку на предоставление услуги

Соответствие требованиям стандарта PCI DSS

Бизнес-требования

Payment Card Industry Data Security Standard (PCI DSS) - стандарт защиты информации в сфере платежных карт, разработанный международными платежными системами Visa и MasterCard. Основная цель соответствия его требованиям – повышение уровня защищенности информационной инфраструктуры.

Требования стандарта PCI DSS распространяется на организации, обрабатывающие информацию о держателях платежных карт. Если организация хранит, обрабатывает или передает в течение года информацию хотя бы об одной карточной транзакции или владельце платежной карты, то она должна соответствовать требованиям стандарта PCI DSS. Примерами таких организаций являются торгово-сервисные предприятия (розничные магазины и службы электронной коммерции), а также поставщики услуг, деятельность которых связана с обработкой, хранением и передачей карточной информации (процессинговые центры, платежные шлюзы, call-центры, хранилища носителей резервных копий данных, организации, участвующие в персонализации карт и т. п.).

Услуги в области соответствия требованиям стандарта PCI DSS разработаны с учетом необходимости обеспечения клиенту комплексного подхода к информационной безопасности данных платежных карт:

  • Построение и сопровождение защищенной сети:
    • установка и обеспечение функционирования межсетевых экранов для защиты данных держателей карт;
    • изменение выставленных по умолчанию производителями системных паролей и других параметров безопасности.
  • Защита данных держателей карт:
    • обеспечение защиты данных держателей карт в ходе их хранения;
    • обеспечение шифрования данных держателей карт при их передаче через общедоступные сети.
  • Поддержка программы управления уязвимостями:
    • использование и регулярное обновление антивирусного программного обеспечения;
    • разработка и поддержка безопасных систем и приложений.
  • Реализация мер по строгому контролю доступа:
    • ограничение доступа к данным держателей карт в соответствии со служебной необходимостью;
    • присвоение уникального идентификатора каждому лицу, имеющему доступ к информационной инфраструктуре;
    • ограничение физического доступа к данным держателей карт.
  • Регулярный мониторинг и тестирование сети:
    • контроль и отслеживание всех сеансов доступа к сетевым ресурсам и данным держателей карт;
    • регулярное тестирование систем и процессов обеспечения безопасности.
  • Поддержка политики информационной безопасности:
    • разработка, поддержка и исполнение политики информационной безопасности.

Используемые решения

PCI DSS является стандартом высокого уровня, описывающим построение процессов обеспечения информационной безопасности организаций, работающих с международными платежными системами. Стандарт не предъявляет конкретных технических требований, а формирует процессы информационной безопасности платежных систем.

 
+7 (495) 232 0023
8 800 100 00 23
security@softline.ru

Оставить заявку

Реализованные проекты

  • Обеспечение антивирусной защиты данных в файловом хранилище NetApp для ООО «Эльдорадо»
  • Создание защищенной VPN-сети для Банка развития региона
  • Подключение «Новокузнецкого шахтостроймонтажного управления №6» к «облачному» сервису Kaspersky Hosted Email Security
  • Обеспечение IT-безопасности сельхозпредприятия ГУСП МТС «Башкирская»
  • Защита корпоративной сети компании «НЕВИСС-Комплекс»
  • Модернизация ИБ-системы Правительства Камчатского края с помощью решений «Лаборатории Касперского»
  • Защита корпоративной информационной сети для ОАО «Термостепс-МТЛ»
  • Защита корпоративной сети компании Гленмарк в России
  • Полный спектр услуг по антивирусной защите. ЗАО «Экспоцентр»
  • Защита информационной системы  на основе продуктов Check Point. КЭРППиТ
  • Построение VPN-инфраструктуры. re:Store
  • Внедрение системы мониторинга и анализа производительности корпоративных серверов баз данных Microsoft SQL Server. Компания «Балтика»
  • Поставка лицензий антивирусного решения Kaspersky Business Space Security. ОАО «Авиадвигатель» и ОАО «Пермский моторный завод»
  • Обеспечение комплексной антивирусной защиты корпоративной сети. Компания «ВестКолл»
  • Аудит информационной безопасности корпоративной сети передачи данных. ОАО «Автомобильный завод АЗ «УРАЛ»
  • Внедрение системы резервного копирования. ОАО «Оренбургская ТГК»
  • Поставка программного обеспечения «Код безопасности». Самарский государственный технический университет
  • Обеспечение защиты конфиденциальной информации. Компания «Ампир-Декор»
  • Консалтинговый проект по разработке эффективной методики сравнения и тестирования трех proxy-решений. Компания «Балтика»
  • Поставка Kaspersky Enterprise Space Security. Министерство здравоохранения и социального развития Оренбургской области
  • Аудит системы контроля web-трафика. Компания OBI
  • Экспресс-аудит системы информационной безопасности. Компания Mobel&zeit
  • Поставка решения для защиты информационных ресурсов. РУП «Белорусский металлургический завод»
  • Оптимизация почтового трафика с помощью антивирусного решения IronPort. SkyExpress
  • Создание централизованной масштабируемой системы IT-безопасности для «Радиотехбанка»
  • Обеспечение контроля и мониторинга сетевых подключений и сервисов. Intercomp Global Services
  • Модернизация IT-среды с помощью Microsoft Windows Small Business Server 2003. Компания «Кино Проект Инжиниринг»
  • Создание масштабируемой IT-инфраструктуры. ООО «Управляющая компания ЭкоДолье»
  • Миграция на платформу Windows Server 2003 и внедрение Exchange Server 2003. Компания «Акрихин»
  • Внедрение файлового и терминального сервера на базе Windows Server 2008. Компания «Ампир-Декор»
  • Модернизация IT-среды с помощью серверного продукта Microsoft Windows Small Business Server 2003. Компания «Авиационный чартерный сервис»
  • Поставка и внедрение продуктов «Лаборатории Касперского». Тегеранский метрополитен
  • Поставка лицензий Dr.Web Enterprise Suite в Нижнетагильский институт испытания металлов
  • Модернизация IT-инфраструктуры. ЗАО «Алексинская бумажно-картонная фабрика»

 

+7(495) hidden string for skype232-0023

8-800-100-00-23

Бесплатные семинары и вебинары