02.06.2011 00:00
Новости.
Просмотров всего: 3553; сегодня: 3.

Успешно завершен совместный проект компаний «Информзащита» и «Креативная разработка»

В мае 2011 г. веб-приложение X-Payments 1.0, разработанное компанией «Креативная разработка» прошло сертификацию на соответствие требованиям международного стандарта безопасности данных платежных приложений (PA-DSS ).

Основным мотивом прохождения сертификации стали требования, предъявляемые международными платежными системами к безопасности платежных приложений, обрабатывающих данные держателей карт. Таким приложением является новый продукт компании «Креативная разработка» — веб-приложение X-Payments 1.0, выступающее посредником между покупателями интернет-магазинов и платежными шлюзами при оплате с использованием платежных карт. В соответствии с требованиями международных платежных систем подобное приложение должно соответствовать требованиям стандарта PA-DSS и быть сертифицировано. Кроме того, для компании «Креативная разработка» было важно получить независимую оценку защищенности приложения.

Для реализации этого проекта была выбрана компания «Информзащита» — лидер российского рынка PCI Compliance. В рамках данного проекта специалисты компании провели предварительную оценку и подготовили детальный план работ, целью которого было достижение соответствия требованиям PA-DSS.

По результатам предварительной оценки, в целях сокращения объема работ и повышения уровня доверия, было принято совместное решение — исключить функцию хранения данных карт после прохождения процесса авторизации. Для обеспечения удаленного доступа была выработана и внедрена схема двухфакторной аутентификации пользователей. Также, незначительные изменения коснулись системы протоколирования и парольной политики пользователей.

В ходе предварительной оценки был отмечен высокий уровень процесса разработки программного обеспечения в компании «Креативная разработка». При подготовке к сертификации к его обязательным стадиям были добавлены работы по анализу исходного кода, а также формализовано проведение тестирования приложения на предмет безопасности. Данные изменения позволили не только выполнить требования стандарта, но и повысить уровень защищенности разрабатываемого компанией программного обеспечения.

По завершению всех работ компанией «Информзащита» был проведен сертификационный аудит. Результаты сертификационных проверок, подтвердивших соответствие приложения требованиям стандарта PA-DSS, прошли контроль качества со стороны Совета по безопасности индустрии платежных карт (PCI SSC).

В мае 2011 года Совет по безопасности индустрии платежных карт (PCI SSC) присвоил приложению X-Payments 1.0 компании «Креативная разработка» статус соответствия стандарту PA-DSS.

По словам Юрия Зайцева, заместителя генерального директора по производству компании «Креативная разработка»: «Для нашей компании ценность достигнутого результата состоит в том, что у наших клиентов появился недорогой способ привести свои интернет-магазины в соответствие с требованиями международных платежных систем, а так же в том, что мы получили независимое подтверждение качества и безопасности нашего продукта, что в свою очередь влечет укрепление доверия со стороны клиентов, а также получение преимущества перед конкурентами».

Заместитель директора департамента аудита компании «Информзащита» Анна Гольдштейн отметила: «Сертификация приложений — сложный, но всегда интересный процесс, требующий максимальной двусторонней отдачи. Конструктивное и плодотворное взаимодействие с сотрудниками «Креативной разработки» помогло выработать оптимальные решения для реализации требований стандарта и успешно пройти этап сертификации».


Ньюсмейкер: Информзащита — 191 публикация
Поделиться:

Интересно:

Защитить самое ценное: История страхования в России
18.12.2024 13:22 Аналитика
Защитить самое ценное: История страхования в России
С давних времен человек стремится перехитрить свою судьбу. Люди желают знать, что будет, чтобы вовремя подготовиться к возможным перипетиям и обезопасить свое будущее. Вот только карты и гадалки в этом вопросе бессильны, куда надежнее справиться с рисками помогают...
Московская молодежь вернулась из первой антарктической экспедиции
17.12.2024 13:18 Новости
Московская молодежь вернулась из первой антарктической экспедиции
Завершилась Московская молодежная антарктическая экспедиция. В ней приняли участие 13 школьников и студентов колледжей. Об этом рассказала Анастасия Ракова, заместитель Мэра Москвы по вопросам социального развития. «Вот и подошел к концу первый поход юных...
Путешествие по монетным дворам России
17.12.2024 09:44 Аналитика
Путешествие по монетным дворам России
В современной России действуют лишь два монетных двора — Московский и Санкт-Петербургский. Однако так было не всегда. Древние княжества, каждое со своей столицей, на протяжении многих десятилетий чеканили собственные деньги. Первый российский стандарт для монет...
Состоялся очередной показ бренда Misha’Le
17.12.2024 00:21 Мероприятия
Состоялся очередной показ бренда Misha’Le
14 декабря 2024 года в Москве на ВДНХ в рамках «Праздника фантазии» состоялись организованные проектом «Московское долголетие» дизайнерские показы модной одежды, где бренд Misha’Le дизайнера Елены Мишаковой представил свою новую коллекцию «Русский триколор». Коллекция подчёркивает российскую...
Тульская наступательная операция 1941 года
15.12.2024 09:03 Аналитика
Тульская наступательная операция 1941 года
В декабре 1941 года завершилась Тульская наступательная операция, в результате которой была ликвидирована угроза окружения Москвы с юга. Бои за Тулу стали важной частью битвы за Москву, начавшейся 30 сентября 1941 г. В рамках операции вермахата «Тайфун» планировалось окружить советскую столицу...