Для получения сертификации необходимо построить безопасную инфраструктуру и на ежегодной основе проходить аудит, который идет по 12 направлениям и 300 пунктам. Проверку проводит специальная компания со статусом Qualified Security Assessor, который подтвержден Советом PCI SSC.
Среди направлений, например, есть такие как защита вычислительной сети, защита хранимых, а также передаваемых данных о держателях карт, антивирусная защита информационной инфраструктуры, механизмы аутентификации и другие.
Модульбанк прошел проверку, сейчас аудитор готовит сертификат о том, что процессы в банке соответствуют стандарту PCI DSS Level 1.
"Мы начали работу по подтверждению сертификации в марте 2022 года. И гордимся тем, что в очередной раз доказали соответствие наших процессов и инфраструктуры стандартам PCI DSS. Это сигнализирует о высоком уровне безопасности нашей инфраструктуры, отлаженности процессов, а также ответственности и квалификации сотрудников, которые занимаются обслуживанием нашей информационной системы", — говорит Илья Титов, ИТ-директор Модульбанка.