Корпорация "МУЛЬТИКАРТА" объявила о завершении проекта по приведению собственного процессингового центра в соответствие с требованиями международного стандарта PCI DSS 2.0 (защита информации в системе обращения платежных карт).
Напомним, что "МУЛЬТИКАРТА" является дочерним предприятием банка ВТБ и более пятнадцати лет оказывает процессинговые услуги банкам и торгово-сервисным предприятиям, использующим международные платежные системы Visa, MASTERCARD, Diners Club и American Express. Посреди клиентов компании - более тридцати не аффилированных с группой ВТБ банков, находящихся в РФ и странах ближнего зарубежья, где к ее процессингу подключено приблизительно 6700 банкоматов, более 10 тысяч. POS-терминалов и около 150 точек для интернет-платежей. Её головной офис располагается в Москве, а филиал - в Петербурге.
Как рассказал генеральный директор "МУЛЬТИКАРТЫ" Михаил Журавлев, в 2008 г. в компании была утверждена стратегия развития, одним из этапов которой и стал стартовавший в том же г. проект по развитию процессингового центра и приведению его в соответствие с требованиями международного стандарта PCI DSS 2.0. С того момента аудит на соответствие этому стандарту "МУЛЬТИКАРТА" проводит каждый год. Хотя тот факт, что корпорация удовлетворяла стандарту только отчасти, весьма сдерживал развитие бизнеса, и на 2011-й было запланировано вывести процессинговую систему на полное соответствие его требованиям.
Практически трехгодичный срок, отведенный на проект, руководители "МУЛЬТИКАРТЫ" обосновывают сложностью и территориальной распределенностью ИТ-инфраструктуры компании. Затрудняли исполнение проектных работ, по их оценкам, и жесткие требования к доступности оказываемых "МУЛЬТИКАРТОЙ" услуг: суммарный перерыв в работе процессингового центра по установленным требованиям не должен превышать одного часа в г., что значило потребность дублирования каждого составляющая процессинга.
Начиная с 2008 г. в течение 2-х лет "МУЛЬТИКАРТА" вела проект своими силами. Однако разбор динамики исполнения планов продемонстрировал, что своими силами она не в состоянии уложиться в запланированные сроки, в силу чего было принято решение привлечь квалифицированного интегратора - компанию "Инфосистемы Джет", сотрудничество с которой стартовало еще в 2008-м, когда "МУЛЬТИКАРТА" приступила к модернизации серверной и сетевой инфраструктуры. Нужно подчеркнуть, что "Инфосистемы Джет" имеют статусы Approved Scanning Vendors и Qualified Security Assessor в системе контроля безопасности данных индустрии платёжных карт. От интегратора в проекте было всегда занято 2 профессионала, а в периоды пиковых нагрузок - до семи.
Как уточнил директор по информационной безопасности "МУЛЬТИКАРТЫ" Михаил Федоров, связанное со стратегическим развитием бизнеса быстрое моральное устаревание некоторых узлов действующей процессинговой системы делало ее поддержку согласно с требованиями PCI DSS неоправданно дорогой и технологически неэффективной. Потому в 2008 г. начали создавать новый процессинговый центр, выбрав в качестве базы для него линейку продуктов TRANZWARE компании Compass Plus, и на соответствие стандарту выводили оба процессинга - построенные по разным технологиям и действующие одновременно. При этом новый процессинг тут же строили с учетом требований PCI DSS, а действующий доводили до подобного соответствия, прибегая в частности и к допускаемым компенсационным методам.
Михаил Федоров рассказал, что сейчас полным ходом идет миграция сервисов с прежней системы в новый процессинговый центр, на протяжении 2012 г. на него будут переведены основные сервисы, а концу 2013-го старый центр будет целиком выведен из использования.
Напомним, что "МУЛЬТИКАРТА" является дочерним предприятием банка ВТБ и более пятнадцати лет оказывает процессинговые услуги банкам и торгово-сервисным предприятиям, использующим международные платежные системы Visa, MASTERCARD, Diners Club и American Express. Посреди клиентов компании - более тридцати не аффилированных с группой ВТБ банков, находящихся в РФ и странах ближнего зарубежья, где к ее процессингу подключено приблизительно 6700 банкоматов, более 10 тысяч. POS-терминалов и около 150 точек для интернет-платежей. Её головной офис располагается в Москве, а филиал - в Петербурге.
Как рассказал генеральный директор "МУЛЬТИКАРТЫ" Михаил Журавлев, в 2008 г. в компании была утверждена стратегия развития, одним из этапов которой и стал стартовавший в том же г. проект по развитию процессингового центра и приведению его в соответствие с требованиями международного стандарта PCI DSS 2.0. С того момента аудит на соответствие этому стандарту "МУЛЬТИКАРТА" проводит каждый год. Хотя тот факт, что корпорация удовлетворяла стандарту только отчасти, весьма сдерживал развитие бизнеса, и на 2011-й было запланировано вывести процессинговую систему на полное соответствие его требованиям.
Практически трехгодичный срок, отведенный на проект, руководители "МУЛЬТИКАРТЫ" обосновывают сложностью и территориальной распределенностью ИТ-инфраструктуры компании. Затрудняли исполнение проектных работ, по их оценкам, и жесткие требования к доступности оказываемых "МУЛЬТИКАРТОЙ" услуг: суммарный перерыв в работе процессингового центра по установленным требованиям не должен превышать одного часа в г., что значило потребность дублирования каждого составляющая процессинга.
Начиная с 2008 г. в течение 2-х лет "МУЛЬТИКАРТА" вела проект своими силами. Однако разбор динамики исполнения планов продемонстрировал, что своими силами она не в состоянии уложиться в запланированные сроки, в силу чего было принято решение привлечь квалифицированного интегратора - компанию "Инфосистемы Джет", сотрудничество с которой стартовало еще в 2008-м, когда "МУЛЬТИКАРТА" приступила к модернизации серверной и сетевой инфраструктуры. Нужно подчеркнуть, что "Инфосистемы Джет" имеют статусы Approved Scanning Vendors и Qualified Security Assessor в системе контроля безопасности данных индустрии платёжных карт. От интегратора в проекте было всегда занято 2 профессионала, а в периоды пиковых нагрузок - до семи.
Как уточнил директор по информационной безопасности "МУЛЬТИКАРТЫ" Михаил Федоров, связанное со стратегическим развитием бизнеса быстрое моральное устаревание некоторых узлов действующей процессинговой системы делало ее поддержку согласно с требованиями PCI DSS неоправданно дорогой и технологически неэффективной. Потому в 2008 г. начали создавать новый процессинговый центр, выбрав в качестве базы для него линейку продуктов TRANZWARE компании Compass Plus, и на соответствие стандарту выводили оба процессинга - построенные по разным технологиям и действующие одновременно. При этом новый процессинг тут же строили с учетом требований PCI DSS, а действующий доводили до подобного соответствия, прибегая в частности и к допускаемым компенсационным методам.
Михаил Федоров рассказал, что сейчас полным ходом идет миграция сервисов с прежней системы в новый процессинговый центр, на протяжении 2012 г. на него будут переведены основные сервисы, а концу 2013-го старый центр будет целиком выведен из использования.
Комментариев нет:
Отправить комментарий