Разделы

Безопасность Стратегия безопасности Цифровизация ИТ в банках

Deiteriy сертифицировала PayOnline на соответствие стандарту PCI DSS

Компания Deiteriy, сертифицированный PCI QSA-аудитор (Qualified Security Assessor), завершила проект по аудиту и сертификации процессингового центра PayOnline на соответствие требованиям международного стандарта безопасности данных PCI DSS (Payment Card Industry Data Security Standard).

Как рассказали CNews в Deiteriy, процессинговый центр PayOnline подтверждает соответствие требованиям стандарта уже четвертый год подряд и постоянно совершенствует систему и процессы, связанные с защитой платежных данных держателей карт, совершающих оплаты через PayOnline. В 2012 г. сертификация проводилась по версии стандарта PCI DSS 2.0.

По информации Deiteriy, требования МПС (международных платежных систем) к поставщикам услуг интернет-эквайринга отличаются обоснованной жесткостью. Как по классификации Visa, так и по классификации MasterCard, поставщики услуг, обрабатывающие, хранящие или передающие данные о более чем 300 тыс. транзакций в год, относятся к первому уровню — Level 1 — и обязаны ежегодно проходить аудит, выполняемый QSA-аудитором на объекте организации, и ежеквартальное ASV-сканирование.

Проверка соответствия всем требования стандарта PCI DSS, выполненная сертифицированными QSA-аудиторами Deiteriy, показала положительные результаты. Выполненный специалистами Deiteriy тест на проникновение также показал достаточный уровень защищенности процессингового центра, а предоставленные по его результатам рекомендации по дополнительной защите были оперативно реализованы сотрудниками.

По результатам QSA-аудита процессинговый центр PayOnline получил сертификат соответствия требованиям PCI DSS.

«Соответствие требованиям стандарта PCI DSS — это важный критерий качества услуг процессингового центра. Мы уже много лет занимаемся защитой бизнес-процессов обработки карточных данных российских компаний и рады снова констатировать высокий уровень безопасности бизнес-процессов PayOnline», — рассказал Сергей Шустиков, генеральный директор компании Deiteriy.

«В этом году мы вновь доказали соответствие требованиям международного стандарта PCI DSS и готовы в дальнейшем обеспечивать безопасность и высокое качество процессинговых услуг, оказываемых нашим клиентам», — заявил генеральный директор процессингового центра PayOnline Марат Абасалиев.

Татьяна Короткова