Заказчики: АктивФинансМенеджмент Оренбург; Финансовые услуги, инвестиции и аудит Подрядчики: Корп Софт (CorpSoft24) Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)Дата проекта: 2015/03 — 2015/09
|
Технология: ИБ - Антивирусы
Технология: ИБ - Антиспам
Технология: ИБ - Аутентификация
Технология: ИБ - Межсетевые экраны
Технология: ИБ - Предотвращения утечек информации
Технология: ИБ - Резервное копирование и хранение данных
Технология: ИБ - Средства шифрования
|
Корпоративный облачный провайдер Cloud4Y заключил осенью 2015 года соглашение с МФО «Актив Финанс» о предоставлении услуги «PCI DSS хостинг». Об этом CNews сообщили в Cloud4Y.
«Актив Финанс» — это микрофинансовая организация с разветвленной сетью офисов, предоставляющая потребительские кредиты. Задача, которая стояла перед облачным провайдером — обеспечить соответствие заказчика требованиям стандарта безопасности данных платежных карт (PCI DSS — Payment Card Industry Data Security Standard). Стандарт разработан международными платежными системами Visa, MasterCard, American Express, JCB и Discover. Любая организация, планирующая принимать и обрабатывать данные банковских карт на своем сайте, должна соответствовать требованиям PCI DSS.
Услуга «PCI DSS хостинг» позволяет компаниям работать с банками напрямую через платежные интерфейсы банка и самого интернет-предприятия, что исключает переход покупателя на сайт сторонней организации. Кроме того, построение собственной платежной системы позволяет работать напрямую сразу с несколькими банками.
В то же время, клиенту требовалась облачная площадка для резервного копирования данных, аренда виртуальных мощностей и корпоративный почтовый сервис. В качестве платформы виртуализации заказчик выбрал решение VMware. Все серверы и данные заказчика расположены в одном из московских дата-центров с уровнем отказоустойчивости Tier-3, который прошел аттестацию по стандартам Uptime Institute.
Помимо предоставления услуги «PCI DSS хостинг», компания Cloud4Y оказала МФО «Актив Финанс» помощь в проведении аудита на соответствие требованиям PCI DSS.
По отзыву представителя заказчика, руководителя финансового департамента МФО «Актив Финанс» Максима Петрова, стоимость аналогичной услуги на собственных ресурсах компании с привлечением специалистов, закупкой дополнительного оборудования, лицензий и программного обеспечения обошлась бы в несколько раз дороже. «Мы сэкономили много времени и средств, воспользовавшись услугой `PCI DSS хостинг` от Cloud4Y».