image

«Информзащита» сертифицировала ПО и SDLC компании PayLab на соответствие требованиям стандарта PCI SSF

PayLab – один из ведущих российских разработчиков решений для эквайринга, платежной инфраструктуры и сервисов обработки транзакций. Компания работает с крупнейшими банками и торговыми сетями, обеспечивая программно-аппаратные комплексы для приема платежей, безопасность обработки данных и поддержку карт международных платежных систем.

Задача

В рамках сотрудничества перед компанией «Информзащита» была поставлена задача провести независимую оценку решений UniPOS Droid и UniPOS Terminal, а также процессов жизненного цикла разработки PayLab на предмет соответствия требованиям стандартов PCI SSF. В ходе проектов было необходимо:

  • провести аудит программных решений компании PayLab на соответствие требованиям международного стандарта PCI Secure Software Standard v1.2.1;
  • оценить процессы безопасной разработки и управления жизненным циклом приложений на соответствие требованиям международного стандарта PCI Secure SLC Standard v1.1;
  • проверить архитектуру и механизмы защиты приложений от актуальных угроз – такие, как контроль доступа, хранение и обработку чувствительных данных и др.;
  • подготовить рекомендации по устранению выявленных несоответствий и повышению уровня безопасности;
  • сформировать отчеты для предоставления в PCI SSC и сопроводить процессы публикации в листингах.

Решение

Для достижения поставленных целей специалисты «Информзащиты» реализовали комплекс мероприятий, направленных на всестороннюю проверку и подтверждение уровня безопасности:

  • выполнен комплексный аудит программных решений с анализом проектной и эксплуатационной документации;
  • проведены интервью с разработчиками и ИТ-персоналом для оценки процессов безопасной разработки;
  • проверены автоматизированные CI/CD-конвейеры как часть процессов Secure SLC
  • выполнено white box тестирование приложений UniPOS Droid и UniPOS Terminal;
  • выявлены зоны для улучшения и подготовлены дорожные карты с рекомендациями по их устранению;
  • подтвержден общий уровень соответствия требованиям стандартов фреймворка PCI SSF;
  • сформированы подробные отчеты оценки соответствия;
  • сопровождено получение статусов и публикация в официальных листингах PCI SSC – Validated Payment Software и Secure SLC-Qualified Software Vendor.

Результат

По итогам выполненных мероприятий, компания «Информзащита» подтвердила, что:

  • решения UniPOS Droid и UniPOS Terminal соответствуют требованиям стандарта PCI Secure Software Standard;
  • процессы разработки и сопровождения программных решений PayLab соответствуют требованиям стандарта PCI Secure SLC Standard.
image
Защитите свой
бизнес от киберугроз
Ваша заявка успешно отправлена

Мы изучим заявку и свяжемся с вами

Закрыть

Заполните короткую форму, чтобы связаться с нами

Мы используем файлы cookie для улучшения работы сайта

окей