Показаны сообщения с ярлыком PCI DSS. Показать все сообщения
Показаны сообщения с ярлыком PCI DSS. Показать все сообщения

среда, 17 августа 2011 г.

Компания Deiteriy провела аудит процессингового центра PayOnline по стандарту PCI DSS 2.0

Компания Deiteriy провела аудит процессингового центра PayOnline по стандарту PCI DSS 2.0

Компания Deiteriy завершила проект по модернизации системы менеджмента информационной безопасности компании PayOnline и сертификации процессингового центра PayOnline System по стандарту PCI DSS версии 2.0.

Процессинговый центр PayOnline System подтверждает соответствие требованиям стандарта уже третий год подряд и постоянно совершенствует защиту данных о держателях карт. В этом году руководством компании принято решение о сертификации по новой версии стандарта – PCI DSS 2.0, а в качестве консультанта и QSA-аудитора выбрана компания Deiteriy.

Стоит отметить, что до конца 2011 года участники индустрии платёжных карт имеют право проходить аудит по старой версии стандарта – PCI DSS 1.2. Так что переход на новую версию является собственной инициативой руководства компании и свидетельствует о её проактивном подходе к обеспечению информационной безопасности.

В ходе проекта специалистами Deiteriy были доработаны внутренние нормативные документы и модернизированы процессы информационной безопасности PayOnline System. Так, например, была модернизирована процедура управления уязвимостями, которая теперь предусматривает их категорирование по уровням критичности, на основании которых определяются сроки их исправления. Для менее критичных уязвимостей – срок устранения больше. В целом, все эти изменения, как и сам стандарт новой версии, отражают реальные потребности бизнеса в защите данных.

Проверка соответствия всем требования стандарта PCI DSS выполнена сертифицированными QSA-аудиторами компании Deiteriy и показала положительные результаты. Выполненный специалистами Deiteriy тест на проникновение также показал достаточный уровень защищенности процессингового центра, а предоставленные по его результатам рекомендации по дополнительной защите были оперативно реализованы сотрудниками.

"Сертификат соответствия PCI DSS является важным подтверждением заботы о клиентах и их безопасности. В PayOnline работают хорошие профессионалы, которые имеют большой опыт исполнения требований стандарта и уже не раз проходили сертификационный аудит. Поэтому мы особенно рады, что в этом году они выбрали в качестве QSA-аудитора компанию Deiteriy. Вместе мы хорошо поработали и можем с уверенностью сказать, что процессинговый центр PayOnline соответствует требованиям стандарта" - сказал Сергей Шустиков, генеральный директор компании Deiteriy.

"В этом году мы вновь доказали соответствие международным требованиям безопасности и готовы и в дальнейшем обеспечивать безопасность и качество процессинговых услуг, оказываемых нашим клиентам" - заявил генеральный директор процессингового центра PayOnline, Марат Абасалиев.

пятница, 17 июня 2011 г.

В России стало больше на одного сертифицированного аудитора информационной безопасности - компания Deiteriy получила статус PCI QSA

В России стало больше на одного сертифицированного аудитора информационной безопасности - компания Deiteriy получила статус PCI QSA

 

Международный регулятор в сфере безопасности данных индустрии платёжных карт – Совет PCI SSC наделил компанию Deiteriy – поставщика услуг в сфере информационной безопасности статусом Qualified Security Assessor (QSA). Высокая квалификация специалистов компании подтверждена на международном уровне.

Теперь компания Deiteriy имеет право проведения сертификационного аудита информационной безопасности банков, розничных магазинов, предприятий электронной коммерции и иных участников платежного процесса с использованием банковских карт на соответствие стандарту PCI DSS в регионе, охватывающем Центральную и Восточную Европу, Среднюю Азию и Африку. Результаты QSA-аудита, выполненного сертифицированными аудиторами компании, признаются международными платежными системами Visa, MasterCard, American Express, JCB и Discovery.

Получению статуса QSA предшествовала подготовка, включившая в себя совершенствование бизнес-процессов, профессиональную подготовку специалистов и накопление практического опыта, необходимого для международной аттестации. В частности, два специалиста компании теперь обладают международными профессиональными сертификатами сертифицированных аудиторов информационных систем CISA.

"Для нас является большой честью стать седьмой в России компанией, обладающей статусом QSA, – отмечает Сергей Шустиков, генеральный директор компании Deiteriy, – высокий профессионализм и богатый опыт наших экспертов подтвержден международным регулятором информационной безопасности платежной индустрии, что открывает для нас широкие перспективы по развитию интеграционного и аудиторского бизнеса в этой отрасли".

"Уже больше года мы выполняем интеграционные проекты в сфере электронной коммерции, получение статуса QSA позволит нам дополнить пакеты услуг сертификационным аудитом по стандарту PCI DSS и предоставить нашим клиентам решения "под ключ" в сфере безопасности платежных технологий" – говорит исполнительный директор компании Deiteriy Евгений Безгодов.

четверг, 28 апреля 2011 г.

Актуальные темы и решения для деловой программы InfoSecurity Russia. StorageExpo. Documation-11. Экспертное мнение от компании "Анализ защищенности"

Компания Qualys – один из ведущих поставщиков услуг в области аудита и управления рисками, сканирования сетей, мониторинга и управления уязвимостями и признанный лидер в разработке особых решений по управлению угрозами – приняла участие в выставке InfoSecurity Russia. StorageExpo. Documation-2010 и подтвердила участие в выставке 2011-го. На стенде компании на вопросы посетителей отвечали председатель правления и генеральный директор Qualys, Inc. Филипп Курто (Philippe Courtot) и Управляющий директор компании Qualys по Восточной Европе, Кавказу и Центральной Азии Эдвинас Пранцулис (Edvinas Pranculis), а также генеральный директор партнера компании - ЗАО "Анализ защищенности" -  Алексей Никитенко. В этом году  компания "Анализ защищенности" решила участвовать в мероприятии с собственным стендом. На вопросы о состоянии рынка и о том, какие проблемы и решения интересуют заказчиков и что следует отразить в выставке, отвечает Директор по информационной безопасности ЗАО "Анализ защищенности" Андрей Прозоров.

www.infosecurityrussia.ru

"Крупный бизнес (например, банковский сектор и телеком) уже сейчас имеет большой штат специалистов, сложную ИТ-инфраструктуру и обширный перечень уже внедренных процессов и решений по ИБ), – комментирует Андрей Прозоров. - И поэтому для таких компаний будут актуальными следующие вопросы:

  • оптимизация и повышение эффективности процессов управления ИТ и ИБ;
  • соответствие требованиям по обработке и защите персональных данных;
  • соответствие требованиям и рекомендациям стандартам и лучшим практикам (СТО БР ИББС, PCI DSS, ISO 27001, ITIL, Cobit и др.);
  • обеспечение целостности и доступности информации;
  • повышение "практической" безопасности (внедрение процессов управления уязвимостями, внедрение средств мониторинга событий ИБ и др.).

Для среднего и малого бизнеса требуется обеспечение базового уровня ИБ (внедрение средств, обеспечивающих антивирусную защиту, межсетевое экранирование и защищенную передачу данных, а также основных процессов и документов, регламентирующих безопасность персональных данных и другой конфиденциальной информации) в качестве стартовой площадки для развития и ИТ и бизнеса в целом.

Таким образом, мы полагаем, следующие темы будут интересны для широкого круга посетителей выставки:

  • Правовое регулирование. Основные тенденции в российском законодательстве в области ИТ и безопасности.
  • Обеспечение безопасности персональных данных. Оптимизация работ по соответствию требованиям.
  • Практическая безопасность. Переход на процессно-ориентированный подход к управлению информационной безопасностью.
  • Практическая безопасность. Эффективное управление уязвимостями и инцидентами информационной безопасности.

С точки зрения демонстрируемых решений посетителям, вероятно, будут интересны:

  • системы управления уязвимостями;
  • услуги по внешнему сканированию PCI DSS;
  • системы контроля соответствия инфраструктуры техническим требованиям Международных и Российских стандартов ИБ;
  • системы анализа защищенности ВЕБ-приложений;
  • системы корреляции и анализа логов;
  • системы обнаружения и предотвращения вторжений;
  • системы автоматизации процессов управления ИБ".

Подробнее см. здесь.

Об участии компании в выставке см. здесь.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта: wпо ссылке.

Список компаний-участников выставки 2011 года см. здесь.

Итоги 2010-го см. здесь.

Видеоинтервью здесь.

Фотоотчет по ссылке.

На фото: Андрей Прозоров

Актуальные темы и решения для деловой программы InfoSecurity Russia. StorageExpo. Documation-11. Экспертное мнение от компании "Анализ защищенности"

понедельник, 29 ноября 2010 г.

Компания "ЭЛВИС-ПЛЮС" устанавливает партнерские отношения с компанией ArcSight

Компания "ЭЛВИС-ПЛЮС" устанавливает партнерские отношения с компанией ArcSight

Компания ЭЛВИС-ПЛЮС, ведущий российский системный интегратор в области информационной безопасности, объявляет о заключении партнерских отношений с американской компанией ArcSight, Inc., которая является лидирующим разработчиком решений для контроля инцидентов безопасности и степени выполнения норм отраслевого регулирования. Начиная с 2004 г. семейство продуктов ArcSight, Inc. завоевало лидирующие позиции на мировом рынке систем информационной безопасности.

Выбор ЭЛВИС-ПЛЮС в пользу ArcSight, Inc. был обусловлен рядом конкурентных технологических возможностей ее продуктов, что важно для интеллектуальных и инновационных решений интегратора. Флагманом продуктовой линейки компании ArcSight, Inc. является решение ArcSight Enterprise Security Solution, ядром которого служит модуль ArcSight ESM Enterprise Security Manager. Данный модуль обеспечивает сбор, обработку и хранение гетерогенных событий безопасности, генерируемых практически любой информационной системой. ArcSight ESM поддерживает интеграцию с максимальным количеством прикладных систем и устройств (всего более трех сотен) и поставляется с несколькими тысячами предустановленных правил корреляции. ArcSight ESM является единственной системой на рынке, обладающей уникальным механизмом интеграции с любым бизнес-приложением. Гибкая архитектура ArcSight ESM позволяет развернуть решение даже в территориально-распределенной информационной системе с "узкими" каналами связи. ArcSight ESM поставляется в программном и программно-аппаратном виде, что выгодно отличает ее от других систем корреляции.

Партнерство с ArcSight, Inc. позволит ЭЛВИС-ПЛЮС расширить продуктовый портфель и предложить заказчикам сбалансированный комплекс средств в области построения центров мониторинга и управления информационной безопасностью (Security Operation Center - SOC), поднять на качественно новый уровень эффективность работы систем класса Compliance-Management.

Ранее ЭЛВИС-ПЛЮС начал предоставлять услуги сертификационного аудита информационных систем на соответствие международному стандарту защиты информации в индустрии платежных карт Payment Card Industry Data Security Standard (PCI DSS). С расширением собственного портфеля продуктов в области информационной безопасности за счет партнерства с компанией ArcSight, Inc., ЭЛВИС-ПЛЮС сможет предлагать клиентам комплексные решения в этой области, поскольку внедрение ArcSight ESM наилучшим образом позволит соблюдать требования стандартов в области информационной безопасности.

Как отметил Директор по развитию бизнеса ЗАО "АЙТИ ГАРД", официального дистрибьютора компании ArcSight, Inc. в России, странах СНГ и Балтии Михаил Хлестов, в настоящий момент компания ArcSight, Inc., занимая лидирующее положение на рынке, активно расширяет свою партнерскую сеть в России и странах СНГ. "Мы уверены, - подчеркнул он, - что сотрудничество с компанией ЭЛВИС ПЛЮС, одним из ведущих российских интеграторов, позволит предложить российским потребителям высокоэффективные решения для обеспечения информационной безопасности".