+7 499 136 2766
info@compliance-control.ru

Эксперты Compliance Control выступили на вебинаре СРО «МиР»

6 августа эксперты Compliance Control приняли участие в вебинаре «Комплаенс и выполнение требований российских и международных регуляторов, отвечающих за безопасность платежей МФО», организованном саморегулируемой организацией «Микрофинансирование и Развитие» (СРО «МиР»).

Чему посвящён вебинар?

Вебинар был посвящен требованиям к безопасности платежной инфраструктуры микрофинансовых организаций. В качестве приглашенных спикеров выступили эксперты Compliance Control Анастасия Платонова и Тимофей Бакшинский.

Одной из ключевых тем стала работа МФО с полными номерами платежных карт клиентов (PAN) и их передача в АСОИ ФинЦЕРТ Банка России в случаях, когда заем предоставляется без использования СБП.

Работа с полными платежными данными требует от организации соответствующего уровня их защиты. Один из возможных вариантов для МФО — обеспечить соответствие требованиям международного стандарта PCI DSS, который регулирует безопасность хранения, обработки и передачи данных платежных карт.

Международный консалтинг Compliance Control

Эксперт направления международного консалтинга Compliance Control Анастасия Платонова рассказала о требованиях PCI DSS, принципах определения области применения стандарта и правилах работы с PAN в инфраструктуре МФО.

Отдельно она разобрала порядок получения и передачи платежных данных в АСОИ ФинЦЕРТ, а также подготовку к аудиту PCI DSS: что необходимо учесть до начала проекта, как правильно определить область аудита и избежать лишних затрат при подготовке.

Требования Банка России

Эксперт направления российского консалтинга Compliance Control Тимофей Бакшинский рассказал о требованиях Банка России в области информационной безопасности. В своем выступлении он остановился на ГОСТ Р 57580.1-2017 и Положении Банка России № 757-П, разобрал основные требования документов и подходы к определению минимально допустимого уровня защиты информации.

В рамках вебинара участники смогли рассмотреть требования к безопасности платежей МФО как со стороны российского регулирования, так и со стороны международного стандарта PCI DSS.