Сертификация «Облака КИИ» по стандарту PCI DSS
Провайдер РТК-ЦОД сообщил, что сертифицировал инфраструктуру «Облака КИИ» по международному стандарту безопасности данных платежных карт PCI DSS. Благодаря наличию сертификата PCI DSS возможность размещать свои ИТ-ресурсы в «Облаке КИИ» получили организации, обрабатывающие данные платежных карт: платежные шлюзы, выполняющие маршрутизацию транзакций, платежные процессоры, обеспечивающие авторизацию и проведение расчетов, а также поставщики платежных услуг, действующие как агенты и посредники в международных и локальных расчетах.
Кроме того, развернуть свои ИТ-системы на платформе могут банки-эквайеры и интернет-площадки, принимающие онлайн-оплаты.
Специалисты РТК-ЦОД совместно с аккредитованными аудиторами провели полный цикл инструментальных проверок инфраструктуры «Облака КИИ». Аудит охватил все уровни системы, также был выполнен тест сегментации, подтвердивший изолированность платформы от недоверенной сети, и проведено ASV-сканирование уязвимостей – внешнее сканирование инфраструктуры. Кроме того, были организованы внутренний и внешний пентесты, моделирующие действия реальных злоумышленников. Завершающим этапом стал QSA-аудит – оценка соответствия квалифицированным аудитором платежной индустрии.
Ранее в этом году РТК-ЦОД подтвердил соответствие инфраструктуры «Облака КИИ» стандарту ГОСТ 57580, регулирующему защиту информации при проведении банковских и финансовых операций. Сертификация позволяет использовать платформу «Облако КИИ» для размещения информационных систем организаций, чья деятельность регулируется Банком России.