«Информзащита» сертифицировала ПО и SDLC компании PayLab на соответствие требованиям стандарта PCI SSF
PayLab – один из ведущих российских разработчиков решений для эквайринга, платежной инфраструктуры и сервисов обработки транзакций. Компания работает с крупнейшими банками и торговыми сетями, обеспечивая программно-аппаратные комплексы для приема платежей, безопасность обработки данных и поддержку карт международных платежных систем.
Задача
В рамках сотрудничества перед компанией «Информзащита» была поставлена задача провести независимую оценку решений UniPOS Droid и UniPOS Terminal, а также процессов жизненного цикла разработки PayLab на предмет соответствия требованиям стандартов PCI SSF. В ходе проектов было необходимо:
- провести аудит программных решений компании PayLab на соответствие требованиям международного стандарта PCI Secure Software Standard v1.2.1;
- оценить процессы безопасной разработки и управления жизненным циклом приложений на соответствие требованиям международного стандарта PCI Secure SLC Standard v1.1;
- проверить архитектуру и механизмы защиты приложений от актуальных угроз – такие, как контроль доступа, хранение и обработку чувствительных данных и др.;
- подготовить рекомендации по устранению выявленных несоответствий и повышению уровня безопасности;
- сформировать отчеты для предоставления в PCI SSC и сопроводить процессы публикации в листингах.
Решение
Для достижения поставленных целей специалисты «Информзащиты» реализовали комплекс мероприятий, направленных на всестороннюю проверку и подтверждение уровня безопасности:
- выполнен комплексный аудит программных решений с анализом проектной и эксплуатационной документации;
- проведены интервью с разработчиками и ИТ-персоналом для оценки процессов безопасной разработки;
- проверены автоматизированные CI/CD-конвейеры как часть процессов Secure SLC
- выполнено white box тестирование приложений UniPOS Droid и UniPOS Terminal;
- выявлены зоны для улучшения и подготовлены дорожные карты с рекомендациями по их устранению;
- подтвержден общий уровень соответствия требованиям стандартов фреймворка PCI SSF;
- сформированы подробные отчеты оценки соответствия;
- сопровождено получение статусов и публикация в официальных листингах PCI SSC – Validated Payment Software и Secure SLC-Qualified Software Vendor.
Результат
По итогам выполненных мероприятий, компания «Информзащита» подтвердила, что:
- решения UniPOS Droid и UniPOS Terminal соответствуют требованиям стандарта PCI Secure Software Standard;
- процессы разработки и сопровождения программных решений PayLab соответствуют требованиям стандарта PCI Secure SLC Standard.
бизнес от киберугроз
Мы изучим заявку и свяжемся с вами