Digital Security завершила проект по сертификации MobilPay-Terminal

07.08.2014

Компания Digital Security завершила сертификацию платежного приложения MobilPay-Terminal для банкоматов и платежных терминалов на соответствие стандарту PA-DSS. Проект был выполнен по заказу компании MobilPay, дочерней структуры ВНИПИ Спорт. Как и все подобные проекты, он оказался достаточно трудоемким, поскольку существующие в организации методики разработки пришлось адаптировать под требования стандарта, при этом стараясь сохранить удобство работы.

Несмотря на то, что стандарт PA-DSS не содержит строгих требований к разрабатываемым приложениям, его внедрение формализует процедуры. Сотрудники компании ВНИПИ Спорт успешно приняли новую модель разработки, а со временем и признали удобство, привнесенное стандартизацией: более понятный цикл разработки, более внимательный поиск уязвимостей и однозначно распределенная ответственность – составляющие, которые оптимизируют деятельность всей команды.

Павел Федоров, директор департамента аудита банков и платежных систем Digital Security, прокомментировал результаты реализации данного проекта: «Хочется поздравить компанию ВНИПИ Спорт с успешным завершением процедуры сертификации и пожелать дальнейших свершений в области создания безопасных приложений. Считаем необходимым напомнить организациям, использующим PA-DSS-сертифицированное ПО, что его внедрение не дает гарантии успешного прохождения аудита PCI DSS, а также не гарантирует безопасного применения такого ПО без тщательного следования инструкциям PA-DSS Implementation Guide, подробно описывающим настройку сертифицированного ПО на банкоматах и терминалах».

Георгий Скрипников, генеральный директор компании ВНИПИ Спорт, отметил пользу от сотрудничества с компанией Digital Security не только в плане прохождения самой сертификации приложения, но и в общих вопросах стандартизации. «Следование этим тенденциям позволяет обеспечить высокое качество программной продукции. ВНИПИ Спорт постоянно и с энтузиазмом ориентировался на современные технологии и стандарты, без чего не смог бы реализовать свое участие в зарубежных проектах, в т. ч. участие в IT-обслуживании Олимпийских Игр в Сочи», – отметил он.

MobilPay – дочернее предприятие ВНИПИ Спорт. Создание компании (ООО) «MobilPay» связано с появлением программного продукта MobilPay – комплекса программ для сервера, рабочих станций, терминалов самообслуживания (банкоматов, киосков, электронных кассиров и т. п.), а также дополнительных нестандартных устройств (приём банкнот Cash-In, двумерные сканеры штрих-кода, полнофункциональные клавиатуры и т. п.).

Основная задача компании «MobilPay» – проведение маркетинга и поставка на рынок современных технологий, программных продуктов и технических решений (как программных, так и инженерных, включая разработку и поставку всех необходимых компонент для встраивания нестандартных устройств на терминалы).

Подробнее о компании и услугах: http://vnipi-sport.ru/

← Вернуться к списку
Оставить заявку