Платежное приложение для «Qiwi Терминалов» сертифицировано на соответствие стандарту PA-DSS

22 дек 2015 18:21 #30567 от ICT
Платежное приложение для «Qiwi Терминалов» прошло сертификацию на соответствие стандарту безопасности данных платежных приложений PA-DSS (Payment Application Data Security Standard). Как сообщили CNews в группе Qiwi, проект реализован совместно с QSA-аудиторами компании «Информзащита». Наряду с множеством платежных операций, «Qiwi Терминалы» позволяют пользователям осуществлять переводы наличных денежных средств на банковские карты Visa и MasterCard с помощью интуитивно понятного интерфейса. Ежемесячный оборот сети Qiwi, по оценкам группы, превышает p70 млрд. При этом число пользователей, которые пользуются сервисами не реже одного раза в месяц, составляет в среднем 57 млн, а количество платежных операций в терминалах с использованием технологий Visa Direct и MasterCard MoneySend постоянно увеличивается. Возможность осуществления переводов на банковские карты во всех «Qiwi Терминалах» обеспечивает программное обеспечение Maratl, участвующее в обработке платежных авторизаций по картам и проведении необходимых расчетов через процессинг Qiwi. Согласно требованиям международных платежных систем Visa и MasterCard, требуемый уровень безопасности таких приложений достигается при условии их полного соответствия стандарту PA-DSS. Как отмечалось выше, партнером проекта группы Qiwi по сертификации приложения выступила «Информзащита». На первом этапе специалисты выполнили предварительный аудит — первичный анализ приложения и процессов разработки на выполнение требований стандарта. Затем был сформирован план мероприятий, позволяющий Qiwi устранить выявленные недостатки и в целом выстроить необходимые процессы безопасного создания ПО. На финальном этапе аудиторы «Информзащиты» проверили итоговую сертификацию, в результате которой установили, что ПО полностью соответствует требованиям PA-DSS. Финальный отчет был согласован с Советом PCI SSC. «Компания Qiwi традиционно уделяет повышенное внимание обеспечению безопасности и поддержанию соответствия своих продуктов и сервисов международным и отраслевым практикам, — заявил Илья Александров, риск-менеджер Qiwi. — В результате проведенной сертификации по стандарту PA-DSS мы в очередной раз подтвердили должный уровень защищенности платежных операций и клиентских данных, обрабатываемых через сеть “Qiwi Терминалов”. Благодаря этому наши клиенты получили необходимый уровень безопасности и защиты своих платежей через разнообразные интерфейсы Qiwi». «Это был амбициозный и, учитывая масштаб сети “Qiwi Терминалов”, технически сложный проект, — добавил Сергей Шушунин, старший проектный менеджер Qiwi. — Наша команда успешно преодолела все трудности и смогла воплотить в жизнь решение, созданное с учетом особенностей нашей компании». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Решение Veeam Backup & Replication v8 сертифицировано на соответствие требованиям ФСТЭК14.53Среда, 24 февраля 2016
    «Мультикарта» подтвердила соответствие стандарту PCI DSS13.82Четверг, 10 декабря 2015
    ТПК прошла аудит на соответствие стандарту PCI DSS13.82Понедельник, 14 декабря 2015
    CTI подтвердила соответствие СМК стандарту ISO 9001:200813.67Вторник, 14 июля 2015
    RBKmoney подтвердила соответствие стандарту безопасности PCI DSS 3.113.67Четверг, 18 августа 2016
    DataLine прошла аудит на соответствие стандарту PCI DSS13.67Вторник, 20 декабря 2016
    «ДиалогНаука» подтвердила соответствие ЦОД «Трастинфо» стандарту PCI DSS 3.213.67Среда, 26 апреля 2017
    RBK.money подтвердил соответствие стандарту безопасности PCI DSS 3.213.67Понедельник, 06 августа 2018
    DataLine подтвердила соответствие стандарту ISO/ IEC 27001: 201313.53Понедельник, 02 февраля 2015
    Safedata прошла аудит BSI на соответствие стандарту ISO 2700113.53Понедельник, 18 мая 2015

    Мы в соц. сетях