Каждая транзакция под защитой Uniteller

13.07.2017
Компания Uniteller успешно прошла ежегодный аудит на соответствие требованиям стандарта PCI DSS версии 3.2. Проект был выполнен командой специалистов Digital Security – компании, деятельность которой направлена на анализ защищенности ИТ-систем и исследования в области информационной безопасности.

Компания Uniteller успешно прошла ежегодный аудит на соответствие требованиям стандарта PCI DSS версии 3.2. Проект был выполнен командой специалистов Digital Security – компании, деятельность которой направлена на анализ защищенности ИТ-систем и исследования в области информационной безопасности.

В ходе аудита были проверены все системы платежной инфраструктуры, а также организационные и технические меры, предпринимаемые компанией Uniteller для обеспечения защищенности обрабатываемых системой данных держателей карт.

Одним из требований  PCI DSS является тест на проникновение, который был  проведен независимой компанией, специализирующейся на аудите информационной безопасности финансовых организаций. Данный тест подтвердил устойчивость систем Uniteller ко взлому со стороны внешних и внутренних потенциальных нарушителей.

«На фоне серии хакерских атак, обрушившихся на российский бизнес в последнее время, вопрос безопасности платежей является животрепещущим и самым важным для наших клиентов, - говорит генеральный директор Uniteller Алексей Богаткин. - Через платежные решения компании проходит десятки миллионов транзакций, и каждая из них под сертифицированной защитой Uniteller»

QSA-аудитор Digital Security Андрей Гайко отметил: «Uniteller в очередной раз подтвердил высокий уровень соответствия PCI DSS принятых политик и процедур для обеспечения безопасности карточных данных в своей практической деятельности».

Стандарт PCI DSS (Payment Card Industry Data Security Standard) был разработан Советом по стандартам безопасности индустрии платежных карт, который учрежден международными платежными системами Visa, MasterCard, American Express, JCB и Discover. Стандарт представляет собой совокупность 12 детализированных требований по обеспечению безопасности данных о держателях платёжных карт, которые передаются, хранятся и обрабатываются в информационных инфраструктурах организаций.