ИТ-портал компании «Инфосистемы Джет»

Приведение информационных систем ОАО «ВымпелКом» (ТМ «Билайн») в соответствие требованиям стандарта PCI DSS

Приведение информационных систем ОАО «ВымпелКом» (ТМ «Билайн») в соответствие требованиям стандарта PCI DSS

На начальном этапе проекта эксперты системного интегратора провели предварительный аудит ИТ-инфраструктуры оператора, в частности приложений, участвующих в процессах хранения, передачи и обработки данных платежных карт абонентов. По его итогам был разработан и выполнен план модернизации и приведения ИТ-систем «ВымпелКома» в России в соответствие стандарту безопасности. Изменения затронули такие системы, как платежная система MTOPUP, система голосовой маршрутизации и управления доступом к абонентским данным UIVR, а также ряд вспомогательных информационных систем и средств защиты информации, обеспечивающих безопасность среды карточных данных. Параллельно в компании были внедрены новые процедуры в системе информационной безопасности и установлено новое антивирусное обеспечение. Финальным этапом проекта стал сертификационный аудит, проведенный группой экспертов компании «Инфосистемы Джет», обладающей статусами Qualified Security Assessor и Approved Scanning Vendor. По итогам аудита «ВымпелКом» получил соответствующий сертификат.

Модернизация инфраструктуры компании по требованиям стандарта PCI DSS обеспечивает новую, усовершенствованную систему безопасности данных платежных карт пользователей при их контакте с информационными системами «Билайн». Число транзакций, ежемесячно проводящихся оператором с использованием платежных карт клиентов, составляет более 2 млн и имеет тенденцию к росту. Объемы обрабатываемых данных делают обеспечение их безопасности в соответствии с требованиями стандарта PCI DSS одной из первостепенных задач компании.

«Безопасность и комфорт наших пользователей – это один из приоритетов в работе компании. Наши клиенты могут быть уверены, что данные платежных карт, доверенные ими "Билайн" для проведения платежей и автооплат, надежно защищены в соответствии с международными стандартами безопасности. Соответствие "ВымпелКома" стандарту подтверждает комплексный подход компании к обеспечению информационной безопасности персональных данных наших клиентов», – говорит Владимир Савкин, исполняющий обязанности директора по информационным технологиям ОАО «ВымпелКом».

«Стандарт PCI DSS жестко регламентирует требования к организации внутренних бизнес-процессов, защите систем мобильной коммерции, работе с партнерами и разработчиками систем и приложений. Для приведения в соответствие с ним все системы компании мы выполнили масштабный перечень работ по реинжинирингу сети и инфраструктуры приложений и систем, актуализировали политики и процедуры. В этом процессе были задействованы сотрудники почти всех подразделений ИТ и Технического Блока. Крайне важно отметить, что все эти преобразования не затронули работу систем, обеспечивающих непрерывный оn-line сервис клиентам», – отмечает Виталий Задорожный, директор по управлению операционными рисками ОАО «ВымпелКом».

«Статистика последних лет показывает, что объем мошеннических операций, так или иначе связанных с обработкой банковских карт, продолжает активно расти. В таких условиях для абонентов оператора крайне важно иметь независимое экспертное удостоверение безопасности своих платежных операций, – говорит Андрей Самойлов,директор по работе с корпоративными заказчиками компании “Инфосистемы Джет". – Подтвержденное нами соответствие ИС требованиям стандарта – это дополнительное свидетельство благонадежности и безопасности всех карточных транзакций, выполняемых оператором, таких, к примеру, как привязка банковских карт к телефонным номерам, пополнение баланса с их помощью и др.».

Вернуться к списку статей
Оставьте комментарий
Мы не публикуем комментарии: не содержащие полезной информации или слишком краткие; написанные ПРОПИСНЫМИ буквами; содержащие ненормативную лексику или оскорбления.
О журнале

Журнал Jet Info регулярно издается с 1995 года.

Узнать больше »
Подписаться на Jet Info

Хотите узнавать о новых номерах.

Заполните форму »
Контакты

Тел: +7 (495) 411-76-01
Email: journal@jet.su