Перед специалистами ITG Security стояли две ключевые задачи:
- Оценить информационные системы и бизнес-процессы заказчика на соответствие требованиям PCI DSS, Положения Банка России № 719-П (бывшее 382-П) и ГОСТ Р 57580.
- Подготовить детальный отчёт с описанием выявленных несоответствий и практическими рекомендациями по их устранению.
Ключевые цифры проекта:
- более 4 млн зарегистрированных клиентов;
- свыше 200 000 платежей в сутки;
- обработка платёжных карт и персональных данных пользователей.
Такой масштаб операций делает необходимым соответствие сразу трём стандартам: PCI DSS (защита карточных данных), Положению № 719-П (безопасность денежных переводов) и ГОСТ Р 57580 (защита информации при осуществлении финансовых операций).