Эксперты Compliance Control выступили на вебинаре СРО «МиР»
6 августа эксперты Compliance Control приняли участие в вебинаре «Комплаенс и выполнение требований российских и международных регуляторов, отвечающих за безопасность платежей МФО», организованном саморегулируемой организацией «Микрофинансирование и Развитие» (СРО «МиР»).
Чему посвящён вебинар?
Вебинар был посвящен требованиям к безопасности платежной инфраструктуры микрофинансовых организаций. В качестве приглашенных спикеров выступили эксперты Compliance Control Анастасия Платонова и Тимофей Бакшинский.
Одной из ключевых тем стала работа МФО с полными номерами платежных карт клиентов (PAN) и их передача в АСОИ ФинЦЕРТ Банка России в случаях, когда заем предоставляется без использования СБП.
Работа с полными платежными данными требует от организации соответствующего уровня их защиты. Один из возможных вариантов для МФО — обеспечить соответствие требованиям международного стандарта PCI DSS, который регулирует безопасность хранения, обработки и передачи данных платежных карт.
Международный консалтинг Compliance Control
Эксперт направления международного консалтинга Compliance Control Анастасия Платонова рассказала о требованиях PCI DSS, принципах определения области применения стандарта и правилах работы с PAN в инфраструктуре МФО.
Отдельно она разобрала порядок получения и передачи платежных данных в АСОИ ФинЦЕРТ, а также подготовку к аудиту PCI DSS: что необходимо учесть до начала проекта, как правильно определить область аудита и избежать лишних затрат при подготовке.
Требования Банка России
Эксперт направления российского консалтинга Compliance Control Тимофей Бакшинский рассказал о требованиях Банка России в области информационной безопасности. В своем выступлении он остановился на ГОСТ Р 57580.1-2017 и Положении Банка России № 757-П, разобрал основные требования документов и подходы к определению минимально допустимого уровня защиты информации.
В рамках вебинара участники смогли рассмотреть требования к безопасности платежей МФО как со стороны российского регулирования, так и со стороны международного стандарта PCI DSS.