КЕЙС: PCI DSS, ГОСТ 57580.1 в телеком-операторе

Помогли спроектировать, внедрить и сертифицировать новую инфраструктуру предпроцессинга.

О КОМПАНИИ

Телекоммуникационная компания, с широким портфелем услуг связи.
Один из крупнейших телеком-операторов, входящих в топ-4 сервис-провайдеров РФ.

ЗАДАЧА

Построение нового предпроцессинга, который должен соответствовать всем применимым требованиям действующего законодательства, а также регуляторов (т.е. PCI DSS, а также ГОСТ 57580.1 и 719-П).

ЧТО МЫ СДЕЛАЛИ

Мы создали команду из консультантов, которая совместно с проектной группой Заказчика спроектировала и затем сопровождала внедрение новой инфраструктуры, а также изменения в технологические и бизнес-процессы.
В частности, наша команда помогла оценить существующие альтернативы в части выбора технологических решений, внесения изменений в организационную структуру, определить оптимальный для достижения поставленных целей состав средств защиты. Кроме того, соответствующим образом была доработана организационно-распорядительная документация, проведены сопутствующие работы, такие как комплексное тестирование на проникновение, и наконец сертификация, проведенная отдельной командой аудиторов.

ИТОГИ

Помогли спроектировать, внедрить и сертифицировать новую инфраструктуру предпроцессинга, позволив соблюсти оптимальный баланс между расходом ресурсов, необходимостью внесения изменений в технологические и бизнес-процессы, а также минимизировать риски ИБ.