* Данный текст распознан в автоматическом режиме, поэтому может содержать ошибки
272
Глава 5. Обеспечение безопасности процессингового центра
в обе инстанции. Необходимо ежеквартально проверять работоспособ¬ ность тревожных кнопок. Результаты проверок должны протоколиро¬ ваться и храниться в течение отведенного времени.
Физическая безопасность бюро персонализации является одним из фундаментальных условий, гарантирующих состоятельность вендора и надежность хранения материалов и персональных данных клиентов банков. Требования по физической безопасности регулярно пересматри¬ ваются платежными системами, как правило в сторону ужесточения. Все сертифицированные БП подлежат ежегодному аудиту на соответствие текущим требованиям к физической безопасности со стороны МПС. Не¬ соблюдение текущих требований влечет к отзыву сертификата соответ¬ ствия и исключению из списка сертифицированных вендоров.
Безопасность аппаратной и сетевой инфраструктуры
Общие вопросы организации сетевой безопасности
Наряду с организацией физической безопасности процессинговых цен¬ тров (ПЦ) немаловажную роль играют меры логической и сетевой безопас¬ ности. Процессинговый центр можно считать разновидностью современно¬ го центра обработки данных (ЦОД), представляющего собой сложную сис¬ тему взаимосвязанных компонентов, которые взаимодействуют между собой через сетевые инфраструктуры . Вместе с тем ПЦ — не только центр обработки данных, но и центр их передачи/получения, вследствие чего встает очень сложная задача в защите передаваемых данных.
1
Конечно, можно рассматривать П Ц как некую замкнутую единую нераспределенную систему, не имеющую связи с внешними источниками данных, но в этом случае ПЦ не может считаться ЦОДом, поскольку данные не поступают извне, а формируются внутри системы, которая сама же является их потребителем. Подобную систему можно рассматривать лишь как хранилище информации, и к процессинговому цен¬ тру ее уже отнести нельзя.