Исполнителем работ по приведению платежной системы Банка в соответствие требованиям стандарта было выбрана компания "Инфосистемы Джет", имеющая значительный опыт выполнения проектов по данному направлению и обладающая необходимыми статусами Qualified Security Assessor (QSA, для проведения "on-site" аудита) и Approved Scanning Vendor (ASV, для проведения работ по сканированию уязвимостей).
Особенностью данного проекта был одновременный учет требований не только PCI DSS, но и Федерального закона "О персональных данных" № 152-ФЗ. За счет этого удалось избежать дублирования технических решений, что существенно сократило общий объем затрачиваемых ресурсов.
Выстраивание необходимых для успешной сертификации механизмов обеспечения информационной безопасности потребовало внедрения комплекса различных систем защиты информации, включая:
"Этот проект позволил нам в полной мере применить накопленный опыт в области приведения платежных систем в соответствие требованиям PCI DSS, — комментирует Игорь Ляпунов, заместитель генерального директора по информационной безопасности компании "Инфосистемы Джет". — Благодаря этому и активному взаимодействию со специалистами Банка на всех этапах проекта — от проведения первоначального обследования до непосредственно сертификационного аудита нам удалось достичь результата всего за несколько месяцев".
Завершающим этапом проекта стало проведение сертификационного аудита QSA-аудиторами компании "Инфосистемы Джет". Результаты сертификационного аудита были приняты международными платёжными системами (VISA, MasterCard), и в октябре 2011 года Банком был получен сертификат соответствия стандарту PCI DSS 2.0.
"Получение сертификата PCI DSS мы расцениваем как свидетельство зрелости наших процессов обеспечения информационной безопасности, — комментирует Александр Николашин, Председатель Правления Банка. — Качественно выполненный компанией "Инфосистемы Джет" проект способствует повышению уровня доверия со стороны клиентов Банка и наших бизнес-партнеров, а также позволяет нам отвечать требованиям рынка в условиях постоянно растущей конкуренции в финансовом секторе".