image

«Информзащита» сертифицировала ПО и SDLC компании PayLab на соответствие требованиям стандарта PCI SSF

PayLab – один из ведущих российских разработчиков решений для эквайринга, платежной инфраструктуры и сервисов обработки транзакций. Компания работает с крупнейшими банками и торговыми сетями, обеспечивая программно-аппаратные комплексы для приема платежей, безопасность обработки данных и поддержку карт международных платежных систем.

Задача

В рамках сотрудничества перед компанией «Информзащита» была поставлена задача провести независимую оценку решений UniPOS Droid и UniPOS Terminal, а также процессов жизненного цикла разработки PayLab на предмет соответствия требованиям стандартов PCI SSF. В ходе проектов было необходимо:

  • провести аудит программных решений компании PayLab на соответствие требованиям международного стандарта PCI Secure Software Standard v1.2.1;
  • оценить процессы безопасной разработки и управления жизненным циклом приложений на соответствие требованиям международного стандарта PCI Secure SLC Standard v1.1;
  • проверить архитектуру и механизмы защиты приложений от актуальных угроз – такие, как контроль доступа, хранение и обработку чувствительных данных и др.;
  • подготовить рекомендации по устранению выявленных несоответствий и повышению уровня безопасности;
  • сформировать отчеты для предоставления в PCI SSC и сопроводить процессы публикации в листингах.

Решение

Для достижения поставленных целей специалисты «Информзащиты» реализовали комплекс мероприятий, направленных на всестороннюю проверку и подтверждение уровня безопасности:

  • выполнен комплексный аудит программных решений с анализом проектной и эксплуатационной документации;
  • проведены интервью с разработчиками и ИТ-персоналом для оценки процессов безопасной разработки;
  • проверены автоматизированные CI/CD-конвейеры как часть процессов Secure SLC
  • выполнено white box тестирование приложений UniPOS Droid и UniPOS Terminal;
  • выявлены зоны для улучшения и подготовлены дорожные карты с рекомендациями по их устранению;
  • подтвержден общий уровень соответствия требованиям стандартов фреймворка PCI SSF;
  • сформированы подробные отчеты оценки соответствия;
  • сопровождено получение статусов и публикация в официальных листингах PCI SSC – Validated Payment Software и Secure SLC-Qualified Software Vendor.

Результат

По итогам выполненных мероприятий, компания «Информзащита» подтвердила, что:

  • решения UniPOS Droid и UniPOS Terminal соответствуют требованиям стандарта PCI Secure Software Standard;
  • процессы разработки и сопровождения программных решений PayLab соответствуют требованиям стандарта PCI Secure SLC Standard.
Другие услуги направления
image

Сертификация PCI SSF

image
Защитите свой
бизнес от киберугроз
Ваша заявка успешно отправлена

Мы изучим заявку и свяжемся с вами

Закрыть

Заполните короткую форму, чтобы связаться с нами

Мы используем файлы cookie для улучшения работы сайта

окей